APT
АПТ29 нападает на cloud-идентификаторов в государствах НАТО.
Кампания по краже токенов OAuth против дипломатических организаций.
Mandiant··5 мин чтения
Кампания по краже токенов OAuth против дипломатических организаций. Аналитики CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing угрозной активностью. Организации в секторе правительства должны проверить правила обнаружения для oauth согласия фишинга и सतисать целостность резервных копий. Ключевые выводы: * Вектор атаки: Фишинг по oauth согласию * Серьезность: КРИТИЧЕСКАЯ * Категория: АПТ Рекомендованные действия включают в себя охоту на угрозы через логирование идентичности, мониторинг выхода сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: Mandiant. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Кампания по краже OAuth-токенов против дипломатических структур.
Вектор атаки
OAuth consent phishing
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора госсектора. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
госсектора
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
