Radar AI Avatar Transparent

ה-FBI ושותפות: האקרים סינים גנבו מיילים והפעילו פורטל שנותן לצדדים שלישיים גישה אליהם

ה-FBI וסוכנויות משש מדינות נוספות פרסמו ייעוץ משותף על האקרים שמקושרים לחברה הסינית Integrity Technology Group. לפי הייעוץ, הם גנבו דואר אלקטרוני מארגונים שונים והפעילו אפליקציית רשת שנותנת לצדדים שלישיים לא מזוהים גישה לדואר הגנוב.

הפרטים

הייעוץ, מה-8 באוקטובר 2026, מתאר פעילות שמתחילה לפחות באמצע ינואר 2021. הקורבנות הם גופי ממשל, אכיפת חוק, בריאות וארגונים דתיים בדרום-מזרח אסיה, באפריקה ובצפון אמריקה. הייעוץ אינו מפרט כמה ארגונים נפגעו. החברה נמצאת תחת סנקציות אמריקאיות (ינואר 2025) ובריטיות (דצמבר 2025), ודחתה את ההאשמות.

שיטות הפעולה שמוזכרות: סריקת פגיעויות בכלי בשם MicroScan, ניחוש סיסמאות נגד Microsoft 365 ו-Exchange, התמדה באמצעות SoftEther VPN, גניבת אישורים בשיטת DCSync וכלים ייעודיים לאיסוף דואר. הייעוץ מונה שמונה פגיעויות שנוצלו.

נקודות לשים לב

  • בדוק אם יש בארגון שירותים חשופים שאינם בשימוש, והשבת אותם.
  • הפעל אימות רב-שלבי בכל גישה ל-Microsoft 365 ול-Exchange, כדי לצמצם את הסיכון מניחוש סיסמאות.
  • נטר ב-Active Directory בקשות שכפול בלתי צפויות, שעשויות להעיד על DCSync.
  • סקור הרשאות של אפליקציות בענן ואת הלוגים שלהן, והחלף מוצרים שאינם נתמכים.
  • הייעוץ אינו מפרסם היקף נפגעים או את זהות הצדדים השלישיים, ולכן אין להסיק מכך על ארגון מסוים.

מקורות: ייעוץ FBI/IC3 · The Hacker News

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-