Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Venäjään kytkeytyvä kybervakoiluryhmä, joka tunnetaan nimellä Laundry Bear, on hyödyntänyt Microsoft Exchange -sähköpostirajapinnan haavoittuvuutta vaarantaakseen virastoja ja yksityisen sektorin organisaatioita Yhdysvalloissa ja Euroopassa. Ryhmä on asentanut selaimeen perustuvan takaportin, joka säilyy aktiivisena, vaikka käyttäjätunnukset vaihdettaisiin tai laite alustettaisiin kokonaan.

Microsoft, Europol sekä kansainvälisten lainvalvontaviranomaisten ja yksityisen sektorin kumppaneiden koalitio ilmoittivat keskiviikkona Amadey- ja StealC-haittaohjelmaperheiden taustalla olevan rikollisen infrastruktuurin purkamisesta. Nämä kaksi työkalua muodostivat yhdessä keskeisen lenkin maailmanlaajuisessa kyberrikollisuuden toimitusketjussa.

Microsoft käytti Copilot-tekoälytyökaluaan auttaakseen tutkijoita purkamaan kahden laajasti käytetyn kyberrikostyökalun, Amadeyn ja StealC:n, taustalla olevan infrastruktuurin osana tällä viikolla julkistettua laajaa kansainvälistä lainvalvontaoperaatiota.

Kiinaan kytkeytyvä vakoiluryhmä asui hiljaa organisaation arkaluontoisimmassa verkossa lähes kymmenen vuoden ajan välttäen havaitsemisen kirjoittamalla uudelleen ohjelmiston, joka käsittelee käyttäjien kirjautumisia, kertoo tapauksia tutkivan Sygnia-yrityksen tällä viikolla julkaisema rikostekninen tutkimus.

Päiviä sen jälkeen, kun Miasma-mato vaaransi 73 Microsoftin GitHub-arkistoa yhdessä tähänastisista aggressiivisimmista ohjelmistotoimitusketjun hyökkäyksistä, tietoturvatutkijat ovat havainneet hyökkäyskehyksen lähdekoodin ilmestyneen itse GitHubiin – mikä madaltaa kynnystä tuleville kopiointikampanjoille kehittäjien infrastruktuuria vastaan maailmanlaajuisesti.