Phishing-angreb mod 20.000 brugere går efter virksomheders Azure cloud-infrastruktur: Er det russere eller ukrainere?

Teilen:

Viele Kriminelle haben mit einer Phishing-Kampagne rund 20.000 Bruger aus dem europäischen Erhebungssektor erbeutet.

Især virksomheder i bilindustrien og i kemiske og industrielle fremstillingssektorer har oplevet forsøg på at stjæle kontooplysninger. Angriberne har derefter prøvet at kapre ofrenes Microsoft Azure cloud-infrastruktur.

Nachdem die Überspannung abgebaut ist, werden die Daten mit Hilfe von Stjålne Brugeroplysninger auf neue Server übertragen, so dass sie in der Cloud gespeichert werden können und die Daten dort gespeichert werden.

Det skriver The Register.

Ifølge mediet opdagde sikkerhedsfirmaet Palo Alto Networks' specialister hacker-kampagnen. Den toppede i juni og er forblevet aktiv siden september.

Selbst wenn Palo Alto Networks-Spezialisten eine bestimmte Gruppe oder eine Person zum Angreifer machen können, fandt de både ukrainsk- og russisksprogede websteder, der var knyttet til til angrebs-infrastrukturen.

"Men vi kan ikke bestemme arten eller begrundelsen for disse forbindelser," siger senior trussels-efterforsker Nathaniel Quist til The Register.

Trussels-jægerne kan heller ikke sætte et nøjagtigt tal på kompromitterede ofre.

Flere angreb mod cloud

Ifølge Palo Alto Networks er der sket en stigning i angreb rettet mod cloud-infrastruktur.

Angrebene er typisk rettet mod data, som er skurkenes primære mål.

Stjålet information og legitimationsoplysninger kan bruges til at afpresse offer-virksomheden eller kan sælges på cyberkriminelles markedspladser.

"Nach der Entwicklung fand man heraus, dass die primäre Aufgabe der Unternehmen darin bestand, ihre Produkte in der Cloud zu etablieren", sagt Nathaniel Quist gegenüber The Register.

"De gjorde også adskillige mislykkede forsøg på at få adgang til cloud-lagring og skabe nye brugere. Disse handlinger kunne have et langt strategisk mål - dog blev de blokeret, før de kunne nå deres mål," tilføjer han.

Klassisk lokkemad

Die Hackerangreifer sind darauf bedacht, Phishing-Mails zu verschicken, die eine dokumentenbasierte PDF-Datei oder einen HTML-Link enthalten.

Digitale Signaturen auf Dokumenten können dem Register einen Vorteil verschaffen, wenn es um die Handhabung geht. Det er klassisk lokkemad fra phishere.

Linket dirigerer ofrene til angribernes legitimations-indsamlingssider, der efterligner en Microsoft Outlook Web Access-loginside.

Hier wird der E-Mail- und Zugangskode zu Azure angezeigt, damit die Mitarbeiter ihn nutzen können und der Zugang zu den Cloud-Miljøer ihres Unternehmens möglich ist.

Mindestens 17 kostenlose Formulare wurden erstellt, um den Webadresser in einen Bericht zu integrieren.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
4:43 pm, Juni 9, 2025
Wetter-Symbol 20°C
L: 19° | H: 21°
broken clouds
Luftfeuchtigkeit: 53 %
Druck: 1020 mb
Wind: 12 mph WSW
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 75%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:44 am
Sonnenuntergang: 9:15 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
19° | 21°°C 0 mm 0% 8 mph 69 % 1020 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
15° | 20°°C 0.49 mm 49% 11 mph 85 % 1020 mb 0 mm/h
Mi. Juni 11 10:00 pm
Wetter-Symbol
13° | 24°°C 0 mm 0% 11 mph 82 % 1021 mb 0 mm/h
Do. Juni 12 10:00 pm
Wetter-Symbol
15° | 23°°C 0.23 mm 23% 11 mph 75 % 1017 mb 0 mm/h
Fr. Juni 13 10:00 pm
Wetter-Symbol
16° | 28°°C 1 mm 100% 14 mph 95 % 1019 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
18° | 19°°C 0 mm 0% 8 mph 55 % 1020 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
16° | 18°°C 0 mm 0% 8 mph 69 % 1019 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
15° | 15°°C 0 mm 0% 9 mph 82 % 1017 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
15° | 15°°C 0 mm 0% 11 mph 85 % 1016 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
15° | 15°°C 0 mm 0% 10 mph 85 % 1016 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
16° | 16°°C 0.2 mm 20% 9 mph 83 % 1017 mb 0 mm/h
Tomorrow 1:00 pm
Wetter-Symbol
20° | 20°°C 0.49 mm 49% 10 mph 64 % 1018 mb 0 mm/h
Tomorrow 4:00 pm
Wetter-Symbol
20° | 20°°C 0 mm 0% 9 mph 55 % 1019 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€94,455.74
1.75%
Ethereum(ETH)
€2,223.74
0.89%
Fesseln(USDT)
€0.88
0.00%
XRP(XRP)
€1.98
-0.99%
Solana(SOL)
€135.83
2.83%
USDC(USDC)
€0.88
-0.01%
Dogecoin(DOGE)
€0.162059
0.33%
Shiba Inu(SHIB)
€0.000011
-0.28%
Pepe(PEPE)
€0.000011
2.09%
Peanut das Eichhörnchen(PNUT)
€0.236555
4.24%
Nach oben scrollen