Η ομάδα των χάκερς, με διασυνδέσεις με τη Ρωσία, που έχει κατηγορηθεί για κυβερνοεπιθέσεις στην αμερικανική κυβέρνηση και σε μεγάλο αριθμό ιδιωτικών αμερικανικών εταιρειών πέρυσι , στοχεύει πλέον βασικούς παίκτες στην παγκόσμια αλυσίδα εφοδιασμού τεχνολογίας, σύμφωνα με ειδικούς στον τομέα της κυβερνοασφάλειας της Microsoft .
Η Nobelium, όπως είναι γνωστή η ομάδα, έγινε ευρέως γνωστή από την επίθεση στην SolarWinds .
Τη Δευτέρα, ο Τομ Μπερτ, αντιπρόεδρος της Microsoft για την ασφάλεια και την εμπιστοσύνη των πελατών, δήλωσε ότι η Nobelium «προσπαθούσε να επαναλάβει την προσέγγιση που χρησιμοποίησε σε προηγούμενες επιθέσεις στοχεύοντας οργανισμούς που αποτελούν αναπόσπαστο κομμάτι της παγκόσμιας εφοδιαστικής αλυσίδας πληροφορικής».
«Αυτή τη φορά, επιτίθεται σε ένα διαφορετικό τμήμα της αλυσίδας εφοδιασμού: μεταπωλητές και άλλοι πάροχοι υπηρεσιών τεχνολογίας που προσαρμόζουν, αναπτύσσουν και διαχειρίζονται υπηρεσίες cloud και άλλες τεχνολογίες για λογαριασμό των πελατών τους», έγραψε ο Μπερτ σε ένα blog τη Δευτέρα.
Οι χάκερ χρησιμοποιούν ηλεκτρονικά μηνύματα fishing και μια τεχνική γνωστή ως σπρέι κωδικού πρόσβασης, η οποία περιλαμβάνει τη δοκιμή κοινών κωδικών πρόσβασης όπως το Password1 ή το 1234 σε πολλούς λογαριασμούς πριν προχωρήσουν στη δοκιμή ενός δεύτερου κωδικού πρόσβασης.
Η Microsoft παρακολουθεί την τελευταία «εκστρατεία» της Nobelium από τον Μάιο του 2021, είπε ο Μπερτ προσθέτοντας ότι ειδοποιεί τους συνεργάτες και τους πελάτες που κινδυνεύουν.
Πρόσθεσε επίσης ότι συνεργάζεται με κυβερνητικές υπηρεσίες των ΗΠΑ και της Ευρώπης προκειμένου να αντιμετωπιστεί το πρόβλημα.
Περίπου 140 μεταπωλητές και πάροχοι τεχνολογικών υπηρεσιών έχουν γίνει στόχος της Nobelium μέχρι στιγμής, σύμφωνα με τον τεχνολογικό γίγαντα, ο οποίος είπε ότι πιστεύει ότι 14 έχουν τεθεί σε κίνδυνο.
«Αυτή η πρόσφατη δραστηριότητα είναι ένας άλλος δείκτης ότι η Ρωσία προσπαθεί να αποκτήσει μακροπρόθεσμη, συστηματική πρόσβαση σε διάφορα σημεία της αλυσίδας εφοδιασμού τεχνολογίας και να δημιουργήσει έναν μηχανισμό επιτήρησης-τώρα ή στο μέλλον-στόχων που ενδιαφέρουν τη ρωσική κυβέρνηση », έγραψε ο Μπερτ.
Η ρωσική πρεσβεία στο Λονδίνο δεν απάντησε αμέσως σε αίτημα του CNBC για σχόλιο. Ωστόσο, ο εκπρόσωπος της ρωσικής προεδρίας Ντμίτρι Πεσκόφ απέρριψε προηγούμενες κατηγορίες για πειρατεία.
«Ακόμα κι αν είναι αλήθεια ότι υπήρξαν κάποιες επιθέσεις για πολλούς μήνες και οι Αμερικανοί δεν κατάφεραν να κάνουν τίποτα γι′ αυτές, πιθανώς είναι λάθος να κατηγορούμε αβάσιμα τους Ρώσους αμέσως», φέρεται να είπε στο πρακτορείο ειδήσεων Tass . «Δεν έχουμε καμία σχέση με αυτό».
Η Microsoft δημοσίευσε «τεχνική καθοδήγηση» τη Δευτέρα που έχει σχεδιαστεί για να βοηθήσει τους οργανισμούς να προστατεύονται από την πιο πρόσφατη δραστηριότητα Nobelium.
Latest News
Επαφές Μητσοτάκη με εταιρείες τεχνολογίας στη Σύνοδο AI στο Παρίσι - Στο επίκεντρο τα data centers
Σύμφωνα με πηγές της κυβέρνησης είχε συνάντηση μεταξύ άλλων με τον Demis Hassabis, Νομπελίστα, συνιδρυτή και Διευθύνοντα Σύμβουλο της Deepmind, εταιρείας η οποία ανήκει στην Google
Βρετανός θέλει να αγοράσει τη χωματερή όπου έχασε 700 εκατ. ευρώ σε bitcoin
Σκληρός δίσκος με 8.000 bitcoin κατέληξε στα σκουπίδια πριν από 11 χρόνια. Η αναζήτηση ακόμα δεν έχει ξεκινήσει.
Μακρόν: Αγοράστε γαλλική και ευρωπαϊκή τεχνητή νοημοσύνη
Χρειάζεται «οικονομικός πατριωτισμός» κατά τον πρόεδρο της Γαλλίας, που θα επενδύσει 109 δισ. ευρώ στην ΑΙ
Οι Έλληνες που θέλουν να φτιάξουν το αντίπαλο δέος της DeepSeek - Τι είναι το OumiAI
H Oumi αποσκοπεί στο να γίνει η πρώτη πραγματικά ανοιχτή πλατφόρμα τεχνητής νοημοσύνης - Τι λέει ο Έλληνας CEO στο Ot.gr
Πως κρίνει τον Ίλον Μασκ η ίδια του η δημιουργία
Το Grok AI που αναπτύχθηκε από την εταιρεία xAI του Ίλον Μασκ φαίνεται να έχει μερικά προβλήματα με τον δημιουργό του
Μακρόν: Επενδύσεις 109 δισ. ευρώ στην AI
«Αυτό είναι το αντίστοιχο για τη Γαλλία με αυτό που ανακοίνωσαν οι ΗΠΑ με το "Stargate"", δήλωσε ο Μακρόν, παραμονές της διεθνούς Συνόδου Κορυφής για την Τεχνητή Νοημοσύνη που ξεκινά αύριο στο Παρίσι
Η καινούργια γκάφα ΑΙ της Google έχει να κάνει με τυρί
Δεν είναι η πρώτη φορά που η Google αναγκάζεται να απολογηθεί για τα σφάλματα εργαλείων της τεχνητής νοημοσύνης
Μπορούν τα αυτόνομα αυτοκίνητα να μας σώσουν από τον εαυτό μας;
Οι κατασκευαστές που υπόσχονται μεγαλύτερη ασφάλεια έχουν ένα πρόβλημα: οι άνθρωποι οδηγοί θέτουν πολύ ψηλά τον πήχη
Η επόμενη μέρα της Meta: Επένδυση 100 δισ. σε εικονική πραγματικότητα και έξυπνα γυαλιά
Ο Ζάκερμπεργκ δήλωσε ότι το 2025 θα είναι μια «καθοριστική χρονιά» για την τεχνολογία της Meta μετά από πάνω από μια δεκαετία βαριών απωλειών
Η Ελλάδα «ανεβαίνει στο τρένο» των data center – Microsoft, Google και «νέοι» μεγάλοι παίκτες
Η Microsoft «έβαλε μπροστά» τις μπουλντόζες, Data4, Digital Realty, Lancom συνεχίζουν ακάθεκτες ενώ η Google τηρεί σιγή... ασυρμάτου - Οι «νέοι» μεγάλοι παίκτες που έρχονται