ToddyCat Qrupunun Yeni Umbrij Malware Hücumu
Kibertəhlükəsizlik tədqiqatçıları ToddyCat kimi tanınan təhlükə aktoru ilə əlaqəli yeni bir Malware olan Umbrij-i aşkarlayıblar. Bu yeni təhdid, qurbanların e-poçt yazışmalarına Google API vasitəsilə gizli şəkildə daxil olmaq üçün xüsusi olaraq hazırlanmışdır.
Hücum Mexanizmi: OAuth və Gmail Hədəfi
Kaspersky tərəfindən bu həftə yayımlanan ətraflı hesabatda qeyd edildiyi kimi, bu kampaniyada hücumçular diqqətlərini Gmail-də yerləşən korporativ e-poçt rabitəsinə yönəldiblər. Hədəf, OAuth mexanizmini sui-istifadə edərək API-lər vasitəsilə icazəsiz giriş əldə etməkdir.
Umbrij Malware, bu üsuldan istifadə edərək təşkilatların və fərdlərin e-poçtlarına icazəsiz daxil olmağa imkan verir ki, bu da məxfi məlumatların sızmasına, maliyyə fırıldaqçılıqlarına və ya digər pis niyyətli fəaliyyətlərə yol aça bilər.
Təhlükəsizlik Mütəxəssislərinin Xəbərdarlığı
Təhlükəsizlik mütəxəssisləri, xüsusilə korporativ mühitlərdə, Google API giriş icazələrinin diqqətlə nəzərdən keçirilməsinin və şübhəli fəaliyyətlərin dərhal araşdırılmasının vacibliyini vurğulayır. Bu cür Malware hücumları, təşkilatlar üçün ciddi risklər yaradır və e-poçt sistemlərinin davamlı monitorinqini, həmçinin güclü autentifikasiya mexanizmlərinin tətbiqini tələb edir.