TeamFiltration Kampaniyası Defolt Parollarla Microsoft 365 Hesablarını Hədəf Alır: Minlərlə İstifadəçi Risq Altında
Kibertəhlükəsizlik tədqiqatçıları, UNK_CondorFiltration kod adlı aktiv TeamFiltration kampaniyasının təfərrüatlarını açıqlayıblar. Bu kampaniya 28 Microsoft 365 kirayəçi daxilində 5,700-dən çox hesabı hədəf alaraq, defolt parollar istifadə etməklə 7 hesabı komprometə edib.
Proofpoint tərəfindən verilən məlumata görə, bu fəaliyyət əsasən Çilinin pərakəndə satış və maliyyə qurumlarına yönəlib. Hücumlar 1,487 unikal AWS EC2 mənbə IP ünvanından həyata keçirilib ki, bu da hücumun geniş miqyasını və mürəkkəbliyini göstərir.
Kampaniyanın uğuru, əsasən, təşkilatların defolt parolları dəyişdirməməsi ilə əlaqədardır. Bu, sadə, lakin çox təhlükəli bir zəiflikdir ki, bir çox təhlükəsizlik pozuntusunun əsas səbəblərindən biridir. Təhlükəsizlik mütəxəssisləri hər zaman güclü, unikal parolların istifadəsini və mümkün olduqda iki-faktorlu identifikasiyanın (MFA) tətbiqini tövsiyə edirlər. Bu cür hücumlar təşkilatların məlumatlarına icazəsiz daxil olma, maliyyə itkiləri və reputasiya zədələri ilə nəticələnə bilər.