LONDON (IT BOLTWISE) – Amazon hat eine von Russland unterstützte Cyberkampagne aufgedeckt und gestoppt, die sich auf die Ausnutzung von Microsofts Gerätecode-Authentifizierung konzentrierte. Die Angreifer, bekannt als APT29, nutzten kompromittierte Websites, um Besucher auf bösartige Infrastruktur umzuleiten. Diese Kampagne zeigt die fortschreitende Raffinesse der Hackergruppe, die weiterhin auf die Sammlung von Anmeldedaten und sensible Informationen abzielt.

Amazon hat kürzlich eine bedeutende Cyberkampagne aufgedeckt und gestoppt, die von der russischen Hackergruppe APT29 durchgeführt wurde. Diese Gruppe, auch bekannt als Cozy Bear oder The Dukes, ist berüchtigt für ihre Verbindungen zum russischen Auslandsgeheimdienst SVR. Die Kampagne zielte darauf ab, Microsofts Gerätecode-Authentifizierung zu missbrauchen, um unbefugten Zugang zu Benutzerkonten zu erlangen.
Die Angreifer nutzten kompromittierte Websites, um Besucher auf bösartige Seiten umzuleiten, die wie legitime Cloudflare-Verifizierungsseiten aussahen. Diese Täuschung sollte die Opfer dazu verleiten, einen von den Angreifern generierten Gerätecode einzugeben, der ihnen Zugang zu den Microsoft-Konten der Opfer verschaffte. Diese Methode zeigt die fortschreitende Raffinesse der Hackergruppe, die ihre Techniken ständig weiterentwickelt, um ihre Angriffe zu skalieren.
APT29 ist bekannt für ihre Fähigkeit, verschiedene Phishing-Methoden zu nutzen, um an sensible Informationen zu gelangen. In den letzten Monaten haben sie verstärkt auf die Nutzung von Remote-Desktop-Protokollen und Phishing-Angriffen gesetzt, um ukrainische Einrichtungen anzugreifen. Diese Angriffe sind Teil einer größeren Strategie, um Informationen zu sammeln und die Sicherheitsinfrastruktur von Organisationen zu untergraben.
Amazon hat durch die Identifizierung und Blockierung dieser bösartigen Aktivitäten gezeigt, wie wichtig es ist, wachsam zu bleiben und kontinuierlich in die Verbesserung der Cybersicherheit zu investieren. Trotz der Versuche der Angreifer, ihre Infrastruktur zu verlagern, konnte Amazon ihre Aktivitäten weiterhin verfolgen und stören. Dies unterstreicht die Notwendigkeit für Unternehmen, ihre Sicherheitsmaßnahmen ständig zu aktualisieren und auf die neuesten Bedrohungen zu reagieren.
Die Entdeckung dieser Kampagne wirft ein Licht auf die anhaltenden Herausforderungen im Bereich der Cybersicherheit und die Notwendigkeit internationaler Zusammenarbeit, um solche Bedrohungen zu bekämpfen. Während die Technologie sich weiterentwickelt, müssen auch die Sicherheitsstrategien angepasst werden, um den wachsenden Bedrohungen durch staatlich unterstützte Hackergruppen wie APT29 entgegenzuwirken.


- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

AI Engineer (m/w/d)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Projektmitarbeiter*in mit Fokus KI

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Amazon stört russische Cyberkampagne: APT29 nutzt Microsoft-Sicherheitslücke" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Amazon stört russische Cyberkampagne: APT29 nutzt Microsoft-Sicherheitslücke" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Amazon stört russische Cyberkampagne: APT29 nutzt Microsoft-Sicherheitslücke« bei Google Deutschland suchen, bei Bing oder Google News!