...
TechNaujienos.lt
No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės
No Result
View All Result
TechNaujienos.lt
No Result
View All Result

Pradžia » Naujienos » eset » Su Rusija susiję įsilaužėliai per „Roundcube“ pašto serverius taikosi į daugiau nei 80 organizacijų

Su Rusija susiję įsilaužėliai per „Roundcube“ pašto serverius taikosi į daugiau nei 80 organizacijų

Parengė Technaujienos.lt
2024-02-19
tema: Kibernetinis saugumas
Rusijos isilauzeliai per Roundcube taikosi i 80 organizaciju

Su Baltarusijos ir Rusijos interesais siejami įsilaužėliai buvo susiję su nauja kibernetinio šnipinėjimo kampanija, kurios metu, tikėtina, buvo pasinaudota „Roundcube“ internetinio pašto serverių kelių svetainių scenarijų vykdymo (XSS) pažeidžiamumais, nukreiptais prieš daugiau nei 80 organizacijų.

Kibernetinių įsilaužėlių grupuotės

Šios organizacijos daugiausia yra Gruzijoje, Lenkijoje ir Ukrainoje, teigia „Recorded Future“, kuri įsilaužimą priskyrė kibernetinių įsilaužėlių grupuotei, pavadinimu „Winter Vivern“, kuri taip pat žinoma kaip „TA473“ ir „UAC0114“. Kibernetinio saugumo įmonė stebi įsilaužėlių grupuotę, pasivadinusią „Threat Activity Group 70“ (TAG-70).

Apie tai, kad „Winter Vivern“ naudojasi „Roundcube“ ir programinės įrangos saugumo spragomis, „ESET“ atkreipė dėmesį dar 2023 m. spalį. Šie įsilaužėliai prisijungė prie kitų su Rusija siejamų kibernetinių įsilaužėlių grupuočių, tokių kaip „APT28“, „APT29“ ir „Sandworm“, kurios, kaip žinoma, taikosi į el. pašto programinę įrangą.

Ši grupuotė, veikianti bent nuo 2020 m. gruodžio, taip pat buvo siejama su piktnaudžiavimu dabar jau ištaisyta „Zimbra Collaboration“ el. pašto programinės įrangos spraga, pernai 2023 m. liepą įsiskverbiant į organizacijas Moldovoje ir Tunise.

„Recorded Future“ aptikta kibernetinių įsilaužėlių kampanija vyko nuo 2023 m. spalio pradžios ir tęsėsi iki mėnesio vidurio, o jos tikslas buvo rinkti žvalgybinę informaciją apie Europos politinę ir karinę veiklą. Šios atakos sutampa su papildoma „TAG-70“ veikla prieš Uzbekistano vyriausybės pašto serverius, kuri buvo aptikta 2023 m. kovo mėn.

Aukšto lygio kibernetinės atakos

„TAG70 pademonstravo aukšto lygio atakų metodų rafinuotumą“, – teigė bendrovė. „Įsilaužėliai naudojo socialinės inžinerijos metodus ir išnaudojo „Roundcube“ internetinio pašto serverių kelių svetainių scenarijų vykdymo pažeidžiamumus, kad įgytų nesankcionuotą prieigą prie tikslinių pašto serverių, apeidami vyriausybinių ir karinių organizacijų apsaugos priemones.“

Atakų grandinės apima „Roundcube“ spragų išnaudojimą „JavaScript“ naudingosioms apkrovoms, skirtoms į komandų ir kontrolės (C2) serverį išvilioti naudotojo duomenis.

Bendrovė „Recorded Future“ teigė taip pat radusi įrodymų, kad „TAG-70“ buvo nukreipta prieš Irano ambasadas Rusijoje ir Nyderlanduose, taip pat Gruzijos ambasadą Švedijoje.

„Tai, kad buvo taikytasi į Irano ambasadas Rusijoje ir Nyderlanduose, rodo platesnį geopolitinį interesą vertinti Irano diplomatinę veiklą, ypač susijusią su jo parama Rusijai Ukrainoje“, – teigė ji.

„Panašiai šnipinėjimas prieš Gruzijos vyriausybinius subjektus atspindi interesus stebėti Gruzijos siekius įstoti į Europos Sąjungą (ES) ir NATO.“

Žymos: esetkibernetinės atakoskibernetiniai įsilaužėliaikibernetinis saugumasRoundcube

Toliau skaitykite

Likimo ironija Kaip DI kovoja su jo paties sukurtomis kibernetinemis atakomis

Likimo ironija? Kaip DI kovoja su jo paties sukurtomis kibernetinėmis atakomis

2025-03-26
Metas pasitikrinti Ekspertai atskleide 10 silpniausiu slaptazodzių kokie jie

Metas pasitikrinti: Ekspertai atskleidė 10 silpniausių slaptažodžių, kokie jie?

2025-03-20
Google uz rekordine suma perka kibernetinio saugumo platforma Wiz

„Google“ už rekordinę sumą perka kibernetinio saugumo platformą „Wiz“

2025-03-19

Naujausios

Sukluskite dirbtinio intelekto sukurti vaistai bus testuojami su zmonemis

Sukluskite: dirbtinio intelekto sukurti vaistai bus testuojami su žmonėmis

Parengė Agnė Vaišnoraitė
2025-07-11
0

Kvantinis suolis sis budas elektronika leis paversti 1000 kartu greitesne

Kvantinis šuolis: šis būdas elektroniką leis paversti 1000 kartų greitesne

Parengė Agnė Vaišnoraitė
2025-07-11
0

Istorinis skrydis virs Baltijos juros pakilo naikintuvas su integruotu dirbtiniu intelektu

Istorinis skrydis: virš Baltijos jūros pakilo naikintuvas su integruotu dirbtiniu intelektu

Parengė Agnė Vaišnoraitė
2025-07-11
0

Kinija sukūrė pirmąsias pasaulyje kiborges bites: valdo jų smegenis ir skrydžio kryptį

Parengė Rokas B.
2025-07-10
0

Perzengtos elektromobiliu ribos Sis Lucid automobilis su vienu ikrovimu nuvaziavo ispudinga atstuma kaip pavyko

Peržengtos elektromobilių ribos: Šis „Lucid“ automobilis su vienu įkrovimu nuvažiavo įspūdingą atstumą – kaip pavyko?

Parengė Agnė Vaišnoraitė
2025-07-10
0

Robotu revoliucija Mokslininkai jiems sukure viska jauciancia dirbtine oda

Robotų revoliucija? Mokslininkai jiems sukūrė viską jaučiančią dirbtinę odą

Parengė Agnė Vaišnoraitė
2025-07-10
0

E Muskas pristate stulbinanti ir bauginanti Grok 4 DI modeli

E. Muskas pristatė „stulbinantį ir bauginantį“ „Grok 4“ DI modelį: „pažangiausias pasaulyje“

Parengė Agnė Vaišnoraitė
2025-07-10
0

Ivyko Samsung Galaxy Unpacked 2025 stai kokios naujienos lauks naudotoju

Įvyko „Samsung Galaxy Unpacked 2025“: štai kokios naujienos lauks naudotojų

Parengė Agnė Vaišnoraitė
2025-07-10
0

„Samsung Galaxy Watch8” išmanieji laikrodžiai. Nuotraukos autorius Jauniškis.

„Samsung“ pristatė „Galaxy Watch8“ išmaniuosius laikrodžius, leis sekti net senėjimo procesus

Parengė Rokas B.
2025-07-09
0

Pabaiga gincams aiksteleje krepsini prazangas greitai vertins dirbtinis intelektas

Pabaiga ginčams aikštelėje? Krepšinio pražangas greitai vertins dirbtinis intelektas

Parengė Rokas B.
2025-07-09
0

Rodyti daugiau
Facebook Youtube

Technologijų inovacijos ir tendencijos vienoje vietoje. Susisiekite: redakcija@technaujienos.lt.

  • Apie mus, reklama ir kontaktai
  • Privatumo politika
  • Žurnalistikos gairės
  • Naudojimosi sąlygos

ℹ️ Draudžiama kopijuoti ir platinti Technaujienos.lt turinį bei nuotraukas be išankstinio raštiško sutikimo.

Kategorijos

  • Auto / Moto
  • Dirbtinis intelektas
  • Energetika
  • Gynyba ir saugumas
  • Išmanieji įrenginiai
  • Kibernetinis saugumas
  • Kosmosas
  • Kriptovaliutos
  • Mokslas ir IT
  • Vaizdo žaidimai
  • Verslas ir technologijos
  • #13527 (be pavadinimo)

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.

No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.