Amazon desmantela rede de hackers APT29 da Rússia
A equipe de inteligência de ameaças da Amazon interrompeu recentemente uma campanha sofisticada de watering hole orquestrada pelo grupo de hackers APT29, vinculado ao estado russo e conhecido como Midnight Blizzard. Utilizando sites comprometidos e explorando o fluxo de autenticação de código de dispositivo da Microsoft, a campanha visava coletar credenciais e expandir os esforços de coleta de inteligência global do grupo.
A nova tática do APT29 envolve a injeção de JavaScript ofuscado em sites legítimos, redirecionando cerca de 10% dos visitantes para domínios maliciosos que imitavam páginas de verificação da Cloudflare. A análise técnica revelou truques avançados de evasão, como redirecionamento de apenas uma fração do tráfego e uso de cookies para bloquear redirecionamentos repetidos.
Após a detecção pela Amazon, a empresa isolou rapidamente os sistemas afetados da AWS e colaborou com parceiros como Cloudflare e Microsoft para desmantelar os domínios utilizados nos ataques. A Amazon recomenda que tanto usuários individuais quanto administradores de TI verifiquem a legitimidade das solicitações de autenticação e implementem a autenticação multifator (MFA) em todas as contas.
Fonte: https://cyberpress.org/apt29-hacking-network/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).