Microsoft upozorava na rusku zimsku sajber-ofanzivu

Vesti, 05.12.2022, 08:30 AM

Microsoft upozorava na rusku zimsku sajber-ofanzivu

Microsoft je upozorio da bi zemlje za koje se smatra da pomažu Ukrajinu ove zime mogle biti meta ruskih sajber napada.

Klint Vots, direktor Microsoftovog Centra za analizu digitalnih pretnji, rekao je da bi napadi ransomwarea Prestige na poljsku infrastrukturu u oktobru mogli biti najava za događaje koji slede.

Ciljevi napada zloglasne grupe Sandworm (Iridium) koju podržava Kremlj bili su dve ukrajinske i jedna poljska kompanija iz sektora logistike i transporta.

Microsoft je počeo da registruje napade grupe Sandworm ali i drugih ruskih hakera od proleća 2022, a ciljevi napada bili su transportne i logističke kompanije širom Ukrajine, što je verovatno bio pokušaj da se prikupe obaveštajni podaci ili ometa protok vojne i humanitarne pomoći kroz zemlju.

„Ali ovi nedavni napadi u Poljskoj sugerišu da se sajber-napadi sponzorisani od strane ruske države mogu sve više koristiti izvan Ukrajine u pokušaju da se potkopaju strani lanci snabdevanja”, rekao je Vots.

Vots je upozorio da je Sandworm bez sumnje „prikupio obaveštajne podatke o rutama snabdevanja i logističkim operacijama koji bi mogli da olakšaju buduće napade“.

Njegova procena je da će Rusija paziti da se ne izazove odgovor „kolektivne odbrane“ iz člana 5 na bilo kakav napad na zemlju članicu NATO-a, ali i da ona postaje sve hrabrija u preuzimanju rizika.

Vots je upozorio da će evropske organizacije koje „direktno snabdevaju ili transportuju humanitarnu i vojnu pomoć Ukrajini“ biti mete za buduće destruktivne napade.

Njih će ove zime pratiti preostala dva elementa ruske trostruke strategije: raketni i sajber napadi na ukrajinsku civilnu infrastrukturu koji imaju za cilj da demorališu stanovništvo, kao i evropske operacije uticaja.

„U narednim mesecima, evropske zemlje će verovatno biti podvrgnute nizu tehnika uticaja prilagođenih zabrinutosti njihovog stanovništva u vezi cena energenata i inflacije“, objasnio je Vots.

„Rusija će verovatno nastaviti da usmerava ove kampanje na Nemačku, zemlju koja je ključna za očuvanje jedinstva Evrope i koja je dom velike ruske dijaspore, nastojeći da podstakne konsenzus naroda i elite u smeru koji je povoljan za Kremlj.”

Photo by Salvatore De Lellis from Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje