Группы, связанные с Ираном, осуществили масштабные атаки на аккаунты Microsoft 365, затронув более 300 организаций в Израиле и свыше 25 в Объединённых Арабских Эмиратах. Исследования показывают, что эти действия направлены на поддержку оценки ущерба после ракетных обстрелов, что делает их особенно тревожными.
Масштаб и метод атаки
По данным израильской компании Check Point Research, атаки происходили в три волны: 3, 13 и 23 марта текущего года. Хакеры использовали множество IP-адресов для подбора паролей, что позволяет избежать обнаружения. Хотя основная часть атак затронула Израиль, были зафиксированы и аналогичные попытки в США, Европе и Саудовской Аравии.
Основные области, подверженные атакам, включают муниципальные службы, технологические компании (63 попытки), транспорт и логистику (32), здравоохранение (28) и производство (28). Это подчеркивает важность защиты данных для государственных и частных секторов, особенно в контексте вероятных военных действий.
Цели и последствия атак
Аналитики зафиксировали корреляцию между целями атак и городами, ранее подвергшимися ракетным ударам. Это говорит о том, что кибероперации могут поддерживать реальные боевые действия, помогая оценивать физический ущерб. Хакеры применяли метод password spraying, пробуя слабые пароли на множестве аккаунтов, чтобы получить доступ к личным данным.
Используемые хакерами технологии включают коммерческие VPN и узлы Tor, что затрудняет их идентификацию. Обнаруженные IP-адреса принадлежат таким провайдерам, как Windscribe и NordVPN, что также усиливает риск утечки чувствительной информации.
Прогнозы и рекомендации
Для организаций, работающих с Microsoft 365, важно усиливать защиту своих данных и применять многофакторную аутентификацию. Повышенное внимание к кибербезопасности необходимо уже сейчас, поскольку такие угрозы, как показывает практика, могут привести к утечке персональной информации и другим серьезным последствиям.
Следующий шаг для исследователей киберугроз — отслеживание активности этих групп и глубже анализировать их методы атаки, чтобы значительно повысить уровень защиты данных.