APT
Нападник APT28 запустил кибербезопасный атаку на estilo дисинформации перед выборами.
Координированное нечестное поведение на социальных платформах выявлено.
Microsoft DTI··11 мин чтения
Утверждено координальное нечестное поведение на социальных платформах. Аналитики CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing threat activity. Организации в секторе правительства должны проверить правила обнаружения для операций влияния и верифицировать целостность резервных копий. Ключевые выводы: - Вектор атаки: Операции влияния - Серьезность: БЫС - Категория: APT Рекомендованные действия включают в себя поиски угроз в области идентификации, мониторинг выхода сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: Microsoft DTI. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Координированная недостоверная активность в соцсетях.
Вектор атаки
Информационные операции
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора госсектора. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
госсектора
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
