Viele Kriminelle haben mit einer Phishing-Kampagne rund 20.000 Bruger aus dem europäischen Erhebungssektor erbeutet.
Især virksomheder i bilindustrien og i kemiske og industrielle fremstillingssektorer har oplevet forsøg på at stjæle kontooplysninger. Angriberne har derefter prøvet at kapre ofrenes Microsoft Azure cloud-infrastruktur.
Nachdem die Überspannung abgebaut ist, werden die Daten mit Hilfe von Stjålne Brugeroplysninger auf neue Server übertragen, so dass sie in der Cloud gespeichert werden können und die Daten dort gespeichert werden.
Det skriver The Register.
Ifølge mediet opdagde sikkerhedsfirmaet Palo Alto Networks' specialister hacker-kampagnen. Den toppede i juni og er forblevet aktiv siden september.
Selbst wenn Palo Alto Networks-Spezialisten eine bestimmte Gruppe oder eine Person zum Angreifer machen können, fandt de både ukrainsk- og russisksprogede websteder, der var knyttet til til angrebs-infrastrukturen.
"Men vi kan ikke bestemme arten eller begrundelsen for disse forbindelser," siger senior trussels-efterforsker Nathaniel Quist til The Register.
Trussels-jægerne kan heller ikke sætte et nøjagtigt tal på kompromitterede ofre.
Flere angreb mod cloud
Ifølge Palo Alto Networks er der sket en stigning i angreb rettet mod cloud-infrastruktur.
Angrebene er typisk rettet mod data, som er skurkenes primære mål.
Stjålet information og legitimationsoplysninger kan bruges til at afpresse offer-virksomheden eller kan sælges på cyberkriminelles markedspladser.
"Nach der Entwicklung fand man heraus, dass die primäre Aufgabe der Unternehmen darin bestand, ihre Produkte in der Cloud zu etablieren", sagt Nathaniel Quist gegenüber The Register.
"De gjorde også adskillige mislykkede forsøg på at få adgang til cloud-lagring og skabe nye brugere. Disse handlinger kunne have et langt strategisk mål - dog blev de blokeret, før de kunne nå deres mål," tilføjer han.
Klassisk lokkemad
Die Hackerangreifer sind darauf bedacht, Phishing-Mails zu verschicken, die eine dokumentenbasierte PDF-Datei oder einen HTML-Link enthalten.
Digitale Signaturen auf Dokumenten können dem Register einen Vorteil verschaffen, wenn es um die Handhabung geht. Det er klassisk lokkemad fra phishere.
Linket dirigerer ofrene til angribernes legitimations-indsamlingssider, der efterligner en Microsoft Outlook Web Access-loginside.
Hier wird der E-Mail- und Zugangskode zu Azure angezeigt, damit die Mitarbeiter ihn nutzen können und der Zugang zu den Cloud-Miljøer ihres Unternehmens möglich ist.
Mindestens 17 kostenlose Formulare wurden erstellt, um den Webadresser in einen Bericht zu integrieren.