Representantes de Microsoft acusaron a Rusia y Corea del Norte de ataques a empresas farmacéuticas. Ellos informaron que, según sus datos, En meses recientes, Tres grupos APT han atacado al menos siete empresas dedicadas a la investigación y el desarrollo de vacunas contra el COVID-19..
Dos cuestiones globales ayudarán a dar forma a los recuerdos de las personas sobre 2020: Covid-19 y la mayor explotación de Internet para alterar la economía. Es alarmante que estas amenazas ahora se acumulen, como según los funcionarios de Microsoft, Los atacantes utilizan los ciberataques para socavar a las organizaciones de atención médica que luchan contra la pandemia..
El grupo de habla rusa Estroncio (oso de lujo, APT28, etcétera), así como el Zinc norcoreano (Lázaro) y cerio, son acusados de estos ataques.
Las empresas víctimas, cuyos nombres no son revelados, tienen su sede en Canadá, Francia, India, Corea del Sur, y los estados unidos.
Muchas organizaciones atacadas han firmado contratos con agencias gubernamentales de diferentes países democráticos que han invertido en sus investigaciones relacionadas con el Covid-19..
Déjame recordarte que hablé del hecho de que Los ciberdelincuentes atacaron la Universidad de California, San Francisco (UCSF), uno de los líderes en el desarrollo de una vacuna contra el COVID-19.
Según Microsoft, El grupo Strontium utilizó fuerza bruta y pulverización de contraseñas para robar credenciales., hackear cuentas y robar información confidencial. La técnica mencionada es que los atacantes utilizan diferentes nombres de usuario e intentan usarlos con el mismo nombre simple., contraseña fácil de adivinar, con la esperanza de encontrar una cuenta mal protegida.
Sucesivamente, el Zinc (también conocido como Lázaro) El grupo de piratería dependía en gran medida de campañas de phishing específicas., enviar correos electrónicos a víctimas potenciales con descripciones de trabajo falsas y hacerse pasar por reclutadores.
La segunda facción norcoreana, Cerio, parece ser un jugador nuevo. Los representantes de Microsoft dicen que Cerium organizó ataques de phishing dirigidos, haciéndose pasar por representantes de la Organización Mundial de la Salud, y el contenido de los señuelos se asoció con el COVID-19.
Permítanme recordarles también que Elon Musk confirmó que el Un ruso ofreció un millón de dólares a un empleado de Tesla por hackear la empresa.