Передел на рынке биткоин-вымогателей, взлом ФНС РФ и другие события кибербезопасности
Мы собрали наиболее важные новости из мира кибербезопасности за неделю. ГРУ Украины заявило о взломе налоговой службы РФ. Сайты двух группировок вымогателей ушли в офлайн.
Приложения OAuth использовались для автоматизации скрытого майнинга. В Испании арестовали предполагаемого лидера хакеров Kelvin Security. Приложения OAuth использовались для автоматизации скрытого майнинга Исследователи Microsoft обнаружили серию киберинцидентов, в которых приложения OAuth использовались для автоматизации фишинговых атак, компрометации деловой почты и скрытого майнинга криптовалют.
Целью хакеров являлись учетные записи, в которых отсутствовали надежные механизмы аутентификации. Через захваченные аккаунты создавались новые приложения OAuth с высокими привилегиями, что обеспечивало вредоносу постоянный и при этом незаметный для пользователя доступ к системе. В одном из случаев злоумышленник под ником Storm-1283 с помощью OAuth развернул виртуальные машины для майнинга криптовалют. Ущерб варьировался от $10 000 до $1,5 млн в зависимости от продолжительности атаки.
Читать на forklog.com

