„Microsoft“ teigia, kad Irano programišiai bandė pažeisti JAV prezidento rinkimų kampaniją

Kategorija: 2020 m. rinkimai Paskelbta Spalio 04 d Nuotrauka: Tomas Lohdanas/CC BY 2.0 Nuotrauka: Tomas Lohdanas/CC BY 2.0





„Microsoft“ kibernetinio saugumo pareigūnai teigia matę, kaip Irano įsilaužėliai mėgino pažeisti JAV prezidento rinkimų kampanijos, taip pat JAV vyriausybės pareigūnų, žurnalistų ir užsienyje gyvenančių iraniečių paskyras nuo rugpjūčio iki rugsėjo. Bendrovė atakas aprašė tinklaraštyje paštu penktadienį.

Bendrovė penktadienį išsiuntė įspėjimą Demokratų nacionaliniam komitetui, perspėjusi apie bandymus, rašo „Wall Street Journal“. pranešė .

Įsilaužimo kampanija yra ryškus priminimas, kad pagrindiniai saugumo veiksmai, tokie kaip dviejų veiksnių autentifikavimas, yra stipri ir svarbi apsauga nuo net nacionaliniu mastu remiamų operacijų.



Tikslai: Tomas Burtas, „Microsoft“ saugumo ir pasitikėjimo viceprezidentas, rašė, kad iraniečiams nepavyko bandyti įsilaužti į JAV prezidento rinkimų kampaniją ir vyriausybės pareigūnus. Įsilaužėliai atliko daugiau nei 2700 bandymų identifikuoti vartotojų el. pašto paskyras, priklausančias konkretiems „Microsoft“ klientams, ir tada užpuolė 241 iš tų paskyrų.

Burtas ir „Microsoft“ teigė nenustačiusios įsilaužimo kampanijos aukų. JAV prezidento rinkimų kampanijos buvo įsilaužimų taikiniai ir aukos jau daugelį metų, ypač demokratų pareigūnai per 2016 m. kampaniją. Tokia veikla tęsiasi bent iki 2008 m., kai abu kandidatai patyrė pažeidimų .

Laikykitės pagrindinių dalykų: Irano įsilaužėlių grupė, kodiniu pavadinimu „Phosphorous“, rinko informaciją apie taikinius, o tada bandė manipuliuoti slaptažodžio nustatymo iš naujo ir paskyros atkūrimo funkcijomis, bandydama perimti paskyras.



Pavyzdžiui, jie sieks prieigos prie antrinės el. pašto paskyros, susietos su vartotojo „Microsoft“ paskyra, tada bandys gauti prieigą prie vartotojo „Microsoft“ paskyros naudodami patvirtinimą, atsiųstą į antrinę paskyrą, rašė Burtas. Kai kuriais atvejais jie rinko telefono numerius, priklausančius jų taikiniams, ir naudojo juos, kad padėtų autentifikuoti slaptažodį iš naujo.

Išpuoliai nėra techniškai sudėtingi. Jie neturėjo jokių antraštes pritraukiančių išnaudojimų, galinčių sujaudinti stebėtojus ir dominuoti naujienose. Vietoj to, ši operacija parodo, kokie svarbūs kibernetinio saugumo pagrindai yra tiek užpuolikams, tiek jų taikiniams.

„Microsoft“ paragino visus vartotojus nustatyti kelių veiksnių autentifikavimą naudojant tokius sprendimus kaip be slaptažodžio Microsoft Authenticator .



Ilgas takas: Fosforas buvo aktyvus mažiausiai šešerius metus. Jau seniai žinoma, kad jie taikosi į įmones, vyriausybines agentūras, žurnalistus ir aktyvistus, susijusius su Artimuosiuose Rytuose.

Anksčiau šiais metais, „Microsoft“ pasinaudojo teismo įsakymu uždaryti dešimtis svetainių, kurias įsilaužimo grupė naudoja siekdama apgaudinėti gerai žinomas įmones ir apgauti aukas. taiteisinė taktikabendrovė ne kartą naudojo prieš aktorius, įskaitant Rusijos įsilaužėlių grupę, žinomą kaip „Fancy Bear“.