News AS Sebut Peretas Rusia Mencuri Data Sensitive Dari Contractor Defense

Keith

Keith Nasution
Staff member
Jan 4, 2022
304
4
18
Kuningan
haxor.id
HaxorCash
4,266‎‎ ‎‎HxC
Aktor yang disponsori negara yang didukung oleh pemerintah Rusia secara teratur menargetkan jaringan beberapa kontraktor pertahanan AS (CDC) untuk memperoleh dokumen kepemilikan dan informasi rahasia lainnya yang berkaitan dengan program dan kemampuan pertahanan dan intelijen negara.

Kampanye spionase berkelanjutan dikatakan telah dimulai setidaknya dua tahun lalu dari Januari 2020, menurut
Please, Log in or Register to view URLs content!
yang diterbitkan oleh Biro Investigasi Federal AS (FBI), Badan Keamanan Nasional (NSA), dan Badan Keamanan Cybersecurity dan Infrastruktur (CISA). ).

"Penyusupan yang berkelanjutan ini telah memungkinkan para pelaku untuk memperoleh informasi sensitif dan tidak terklasifikasi, serta teknologi eksklusif CDC dan yang dikendalikan ekspor," kata badan-badan
Please, Log in or Register to view URLs content!
.

"Informasi yang diperoleh memberikan wawasan yang signifikan ke dalam pengembangan platform senjata AS dan jadwal penyebaran, spesifikasi kendaraan, dan rencana infrastruktur komunikasi dan teknologi informasi."

Entitas yang dikompromikan termasuk kontraktor yang mencoba-coba sistem komando, kontrol, komunikasi, dan tempur; pengawasan dan pengintaian; pengembangan senjata dan misil; desain kendaraan dan pesawat terbang; dan pengembangan perangkat lunak, analisis data, dan logistik.

Pelaku ancaman mengandalkan taktik "umum tapi efektif" untuk menembus jaringan target seperti spear-phishing, pengambilan kredensial, serangan brute force, teknik penyemprotan kata sandi, dan eksploitasi kerentanan yang diketahui di perangkat VPN, sebelum bergerak ke samping untuk membangun kegigihan dan eksfiltrasi data.



Beberapa kerentanan yang dimanfaatkan oleh penyerang untuk akses awal dan eskalasi hak istimewa adalah sebagai berikut:
  • Please, Log in or Register to view URLs content!
    (skor CVSS: 9,8) – Kebocoran file sistem FortiOS melalui SSL VPN melalui permintaan sumber daya HTTP yang dibuat khusus
  • Please, Log in or Register to view URLs content!
    (skor CVSS: 8,8) – kerentanan eksekusi kode jarak jauh kunci validasi Microsoft Exchange
  • Please, Log in or Register to view URLs content!
    (skor CVSS: 8,4) – kerentanan eksekusi kode jarak jauh Microsoft Exchange
Banyak intrusi juga melibatkan mendapatkan pijakan ke perusahaan dan jaringan cloud, dengan musuh mempertahankan akses terus-menerus ke lingkungan Microsoft 365 yang disusupi selama enam bulan untuk mengumpulkan email dan data berulang kali.
 

About us

  • HaxorID used to be a community website for technology lovers, especially in the field of cyber security to learn, or develop their skills together for educational purposes. This is a place where we learn, a place where we can share information among members for research and share knowledge in the field of cyber security.

Quick Navigation

User Menu