Группа APT41, известная своей активностью, внедряет новый бэкдор для сбора учетных этих в облачных сервисах таких как AWS, Google, Azure и Alibaba. Это — серьезную угрозу, поскольку киберпреступники используют методы, позволяющие скрыть свою активность, в том числе т.н. typosquatting.
Опасная активность APT41
APT41, поддерживаемая китайским правительством, активно атакует облачные платформы. Используя различные техники маскировки, группа создает домены, которые могут легко ввести в заблуждение пользователей, что делает коммуникацию C2 менее заметной. По этим Dark Reading, цель этих атак — кража учетных этих и личной информации пользователей.
Финансовый и операционный ущерб
Облачные сервисы, на которые нацелилась APT41, обеспечивают обработку и хранение этих для миллионов компаний по всему миру. Статистика показывает, что рынок облачных услуг ожидает роста до $800 млрд к 2025 году. Учитывая масштабы угрозы, подобные атаки могут вызвать серьезные финансовые потери для организаций, которые не способны эффективно обеспечить защиту своих данных.
Практические выводы для бизнеса
Российские компании, использующие облачные технологии, должны учитывать риски, связанные с кибератаками. Рекомендуется внедрение многоуровневой аутентификации и регулярное обновление программного обеспечения для минимизации угроз. Проведение курсов обучения по кибербезопасности для сотрудников также может помочь в снижении рисков.
Вскоре следует ожидать увеличение числа подобных атак, так как конкуренция между киберугрозами возрастает. Необходимо пристальное внимание к системам безопасности и реагированию на инциденты.