به گفته مایکروسافت ، حملات مختلف پاشش رمز عبور علیه 250 کاربر Office 365 در بخش فناوری دفاعی اسرائیل و ایالات متحده مورد هدف قرار گرفته است. مهاجمان سایبری سعی می کنند با استفاده از گذرواژه های رایج وارد چندین حساب شوند. این تکنیک به کاربران بستگی دارد که از رمزهای متداول استفاده می کنند.
حملات سایبری بر یک سازمان زیرساختی مهم واقع در خلیج فارس متمرکز بود و توسط گروهی (احتمالاً ایرانی) با عنوان DEV-0343 پیگیری شد. این برچسب DEV بدین معناست که گروه مجرمان سایبری یک گروه حمله تأیید نشده توسط دولت است اما به طور بالقوه می تواند به یک گروه حمله تبدیل شود. بیش از 250 مستأجر دفتر 365 ، با تمرکز بر شرکت های فناوری دفاعی آمریکا و اسرائیل ، بنادر ورودی خلیج فارس یا شرکت های حمل و نقل دریایی جهانی با حضور تجاری در خاورمیانه. یکی ، همه آنها را فاسد کنید!
یک سیستم بزرگ و بزرگ مرکزی ، یکبار وارد شوید ، همه چیز را بدست آورید. 19659005]#امنیت سایبری #clowd https://t.co/IBCxMBPou9
– tresronours cybersec (tresronours) 13 اکتبر 2021
مایکروسافت ادعا کرد که مستاجران مورد هدف به خطر افتاده اند زیر 20. [19659002] سازمان هایی که از نظر مذهبی احراز هویت چند عاملی را مستقر می کنند ، با حملات پاشش رمز عبور به طور قابل توجهی در معرض خطر قرار می گیرند.
این گروه مجرمان سایبری شرکت هایی را که از سازمان های اسرائیلی ، اتحادیه اروپا و ایالات متحده حمایت می کنند ، تولید می کنند ، سیستمهای ارتباطی واکنش اضطراری ، رادارهای نظامی ، تجزیه و تحلیل فضایی ، سیستمهای ماهواره ای ، شرکتهای حمل و نقل دریایی و محموله و بنادر خلیج فارس در منطقه. خدمات و حمل و نقل دریایی در خاورمیانه برای تقویت برنامه های احتمالی خود. دستیابی به تصاویر ماهواره ای تجاری و برنامه های حمل و نقل اختصاصی و سیاهههای مربوط می تواند به ایران در جبران برنامه ماهواره ای در حال توسعه خود کمک کند. " تهدید در سراسر جهان این غول فناوری در ادامه اعلام کرد که هکرهای تحت حمایت کرملین بسیار م effectiveثر و پرکار هستند. همچنین به افزایش چشمگیر هک شدن شرکت های ایرانی در شرکت های ایرانی اشاره شده است.
در آخرین گزارش دفاع دیجیتال مایکروسافت ، این شرکت خاطرنشان کرد:
"امسال چهار برابر شدن تقریباً در هدف قرار دادن نهادهای اسرائیلی ، نتیجه انحصار بازیگران ایرانی بود. ، که بر اسرائیل متمرکز شد زیرا تنش ها بین دشمنان به شدت افزایش یافت. مایکروسافت در یک پست وبلاگ به آنها هشدار داد:
"DEV-0343 اسپری های رمز عبور گسترده ای را شبیه سازی می کند که از مرورگر فایرفاکس استفاده می کند و از IP های میزبانی شده در یک شبکه پروکسی Tor استفاده می کند. آنها بیشتر بین روزهای یکشنبه و پنجشنبه بین 7:30 صبح تا 8:30 بعد از ظهر به وقت ایران (04:00:00 و 17:00:00 UTC) فعال هستند و فعالیت های آنها قبل از 7:30 صبح و بعد از 8 کاهش چشمگیری داشته است. ساعت 30 شب به وقت ایران آنها معمولاً بسته به اندازه ده ها تا صدها حساب را در یک سازمان هدف قرار می دهند و هر حساب را از ده ها تا هزاران بار برشمرده اند. به طور متوسط ، بین 150 تا 1000+ آدرس IP پروکسی Tor منحصر به فرد در حملات علیه هر سازمان استفاده می شود. " مایکروسافت گفت: فعالیت پاشش رمز عبور خود را بیشتر تقویت کنید. با این کار دسترسی از راه دور به حساب ها مسدود می شود. این غول همچنین اعمال سیاست های دسترسی به Exchange Online ، اجرای چک های مکرر مدیران و جستجوی هر نوع ترافیک ورودی از شبکه Tor یا سایر خدمات را توصیه می کند.