211service.com
Microsoft siger, at iranske hackere forsøgte at bryde en amerikansk præsidentkampagne
Kategori: Valg 2020 Udsendt 04 okt
Microsofts cybersikkerhedsembedsmænd siger, at de så iranske hackere forsøge at bryde konti fra en amerikansk præsidentkampagne, såvel som fra amerikanske regeringsembedsmænd, journalister og iranere bosat i udlandet i en periode, der strækker sig fra august til september. Virksomheden beskrev angrebene i en blog stolpe på fredag.
Selskabet sendte fredag en advarsel til den demokratiske nationale komité med advarsel om forsøg, skriver Wall Street Journal rapporteret .
Hacking-kampagnen er en skarp påmindelse om, at grundlæggende sikkerhedstrin som to-faktor-autentificering er stærke og vigtige forsvar mod selv nationalt sponsorerede operationer.
Målene: Tom Burt, Microsofts vicepræsident for sikkerhed og tillid, skrev, at iranerne mislykkedes i deres forsøg på at hacke den amerikanske præsidentkampagne og regeringsembedsmænd. Hackerne gjorde mere end 2.700 forsøg på at identificere forbruger-e-mail-konti tilhørende specifikke Microsoft-kunder og angreb derefter 241 af disse konti.
Burt og Microsoft sagde, at de ikke vil identificere ofrene for hackerkampagnen. Amerikanske præsidentkampagner har været mål og ofre for hacking i årevis, især demokraternes embedsmænd under kampagnen i 2016. En sådan aktivitet strækker sig tilbage i det mindste til 2008, hvor begge kandidater led overtrædelser .
Holder sig til det grundlæggende: Den iranske hackergruppe, kodenavnet Phosphorous, indsamlede oplysninger om mål og forsøgte derefter at manipulere adgangskodegendannelse og kontogendannelsesfunktioner i forsøg på at overtage konti.
For eksempel ville de søge adgang til en sekundær e-mail-konto, der er knyttet til en brugers Microsoft-konto, og derefter forsøge at få adgang til en brugers Microsoft-konto gennem bekræftelse sendt til den sekundære konto, skrev Burt. I nogle tilfælde indsamlede de telefonnumre tilhørende deres mål og brugte dem til at hjælpe med at autentificere nulstillinger af adgangskode.
Angrebene er ikke teknisk sofistikerede. De havde ingen af de overskrifter, der fangede bedrifter, der kan ophidse observatører og dominere nyhederne. I stedet illustrerer denne operation, hvor vigtige de grundlæggende principper for cybersikkerhed er for både angribere og deres mål.
Microsoft opfordrede alle brugere til at konfigurere multifaktorgodkendelse gennem løsninger som den uden adgangskode Microsoft Authenticator .
Et langt spor: Fosfor har været aktiv i mindst seks år. De har længe været kendt for at målrette mod virksomheder, offentlige agenturer, journalister og aktivister involveret i Mellemøsten.
Tidligere i år, Microsoft brugte en retskendelse at lukke snesevis af websteder, som hackergruppen bruger til at spoofe kendte virksomheder og narre ofre. det eren juridisk taktikvirksomheden har brugt gentagne gange mod aktører, herunder den russiske hackergruppe kendt som Fancy Bear.