LONDON (IT BOLTWISE) – Amazon hat eine bedeutende Cyberoperation gestört, die von der russischen Hackergruppe APT29 durchgeführt wurde. Diese Gruppe, auch bekannt als Midnight Blizzard, zielte auf Microsoft 365-Konten ab, um sensible Daten zu stehlen. Die Bedrohung wurde durch eine raffinierte Phishing-Kampagne verstärkt, die legitime Websites kompromittierte.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Amazon hat kürzlich eine bedeutende Cyberoperation gestört, die von der russischen Hackergruppe APT29, auch bekannt als Midnight Blizzard, durchgeführt wurde. Diese Gruppe, die mit dem russischen Auslandsgeheimdienst SVR in Verbindung gebracht wird, ist bekannt für ihre ausgeklügelten Phishing-Methoden. Ihr jüngstes Ziel war es, Zugang zu Microsoft 365-Konten zu erlangen, indem sie legitime Websites kompromittierten und Benutzer auf bösartige Infrastrukturen umleiteten.

Die Hacker nutzten eine sogenannte Watering-Hole-Kampagne, bei der sie legitime Websites kompromittierten, um gezielt ausgewählte Besucher auf gefälschte Cloudflare-Verifizierungsseiten umzuleiten. Diese Seiten waren darauf ausgelegt, Benutzer dazu zu bringen, Angreifer-kontrollierte Geräte über Microsofts Gerätecode-Authentifizierungsprozess zu autorisieren. Amazon entdeckte diese bösartigen Aktivitäten durch die Analyse der von APT29 verwendeten Infrastruktur.

Nachdem die Bedrohung identifiziert wurde, isolierte Amazon die von den Angreifern genutzten EC2-Instanzen und arbeitete mit Cloudflare und Microsoft zusammen, um die identifizierten Domains zu stören. Interessanterweise versuchten die Hacker, ihre Infrastruktur auf einen anderen Cloud-Anbieter zu verlagern und neue Domainnamen zu registrieren, um ihre Aktivitäten fortzusetzen. Amazons Sicherheitsteam blieb jedoch wachsam und konnte die Bemühungen der Hacker weiter stören.

Diese jüngste Kampagne zeigt eine Weiterentwicklung der technischen Ansätze von APT29, die nun nicht mehr auf Domains setzen, die AWS imitieren, oder auf Social-Engineering-Versuche, um die Zwei-Faktor-Authentifizierung zu umgehen. Nutzer werden dringend dazu aufgefordert, Geräteautorisierungsanfragen sorgfältig zu überprüfen, die Zwei-Faktor-Authentifizierung zu aktivieren und keine Befehle auszuführen, die von Webseiten kopiert wurden. Administratoren sollten unnötige Geräteautorisierungen deaktivieren und verdächtige Authentifizierungsereignisse genau überwachen.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Amazon stört russische Hackeroperationen gegen Microsoft 365 - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Amazon stört russische Hackeroperationen gegen Microsoft 365
Amazon stört russische Hackeroperationen gegen Microsoft 365 (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Amazon stört russische Hackeroperationen gegen Microsoft 365".
Stichwörter Amazon APT29 Cybersecurity Cybersicherheit Hacker IT-Sicherheit Microsoft 365 Midnight Blizzard Netzwerksicherheit Russische Hacker
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Amazon stört russische Hackeroperationen gegen Microsoft 365" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Amazon stört russische Hackeroperationen gegen Microsoft 365" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Amazon stört russische Hackeroperationen gegen Microsoft 365« bei Google Deutschland suchen, bei Bing oder Google News!

    210 Leser gerade online auf IT BOLTWISE®
    KI-Jobs