Скамы
Улучшите hygiene рутера для защиты от российского государственного спонсированного обострения.
Российская правительственная деятельность направлена на уязвимые устройства с плохо конфигурированными сетевыми устройствами во всех критических отраслях. Обзор Russian Federal Security Service (FSB) Сентр 16 цифровых активов продолжают эксплуатировать уязвимые устройства с плохо конфигурированными сетевыми устройствами по всему миру, используя...
CISA Alerts··3 мин чтения
Российская правительственная Деятельность Нападает на Плохо Настроенные и Невостойкие Устройства В Сфере Критического Инфраструктуры Executive summary Росгвардии Центр 16 cyber Актеры продолжают эксплуатировать Плохо Настроенные и Невостойкие Сетевые Устройства в 全 мире, opportunistically компрометируя Multiple критически важные сети сектора. Этот совместный Cybersecurity Advisory (CSA) строится на обновленном FBI’s Russian Government Cyber Актеры Нападают на Сетевые Устройства, Критически Important Инфраструктура Публичная Объявление десятилетия FSB Центр 16 cyber Деятельность продолжает предоставлять дополнительные тактики, техники и процедуры (TTPs) для того, чтобы защитники могли более полно понять и противостоять угрозе. [1] Этот CSA выпускается следующими авторами и ко-заключателями: США Национальная Агентство Безопасности (NSA) США Cybersecurity and Infrastructure Security Agency (CISA) США Федеральная Полиция США (FBI) США Министерство Обороны США (DC3) Australian Signals Directorate’s Australian Cyber Security Centre (ASD's ACSC) Канадский центр по кибербезопасности (Canadian Centre for Cyber Security) - это часть Канадского учреждения безопасности связи и communications (Communications Security Establishment Canada). Термины гигиены и cybersecurity предназначены для защиты от государственно финансируемой цели по нападению на Россию (PDF, 816Кб). Бизнес-отрасль по cybersecurity следит за индустрией cybersecurity. Бизнес-отрасль по cybersecurity предоставляет пересекающиеся данные о киберугрозах, признаки компрометации (IOCs) и рекомендации по смягчению последствий связанных с этим деятельности. Хотя не все охватывают все, приведенный список содержит наиболее известные названия групп угроз cybersecurity, обычно используемые в сообществе cybersecurity: Berserk Bear Energetic Bear Crouching Yeti Dragonfly Ghost Blizzard Static Tundra. Note: Компании по cybersecurity имеют разные методы отслеживания и приписывания киберактивности, и этот список может не обеспечить 1:1 соответствие пониманию авторов агентств за все деятельность связанная с этими группами. Цель Targeting детали Критически уязвимые секторы от риска нападения со стороны ФСБ (FSB) Center 16 киберактивности включают: Суверенная и местная инфраструктура, особенно организации в сфере государственных услуг и здравоохранения. Технические детали Примечание: Этот обзор использует матрицу MITRE ATT&CK® для Enterprise12 фреймворка, версия 19. Смотрите Приложение А для таблицы деятельности, отражающей MITRE ATT&CK тактики и методы, а также Appendix B для таблицы_activity mapped to MITRE ATT&CK tactics and techniques. Этот обзор также использует матрицу MITRE DEFENDTM версия 1.4.0. Центр ФСБ 16 киберактивистов в основном используют сканирование для выявления poorly конфигурированных сетевых устройств, в первую очередь рouters, для эксплуатации. Киберактивисты сканируют Интернет IP-адреса с активными протоколами управления сетью (SNMP) и accepting common or default community strings для аутентификации [T1595.001, T1595.002]. Эти сканирующие операции, выполненные через прокси, состоят из SNMP Set-Requests от фейкового IP-адреса [T1027] содержащих O — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
