الفئة
استخبارات الخصمالصناعات
متعددالمنطقة
المملكة المتحدة وكندا والولايات المتحدة والبرازيلملخص تنفيذي
- كلاود سيكمنصة مراقبة المخاطر الرقمية الرائدة الجيل السادس عشر اكتشفت منشورًا على منتدى الجرائم الإلكترونية، يعلن عن بيع الوصول من مناطق متعددة بما في ذلك المملكة المتحدة وكندا والولايات المتحدة والبرازيل.
- يدعي الممثل أن هذه المداخل تنتمي إلى العديد من الصناعات والمعاهد بما في ذلك الجامعات والمنظمات الحكومية.
- يعمل فريق أبحاث CloudSek Threat Intelligence على التحقق من صحة هذا المنشور.
الأصول/الشركات المتأثرة
وفقًا لمنشور الفاعل في مجال التهديد، تم اختراق الوصول إلى الكيانات التالية:الصناعة: البلد، الإيرادات، نوع الوصول
جامعةالمملكة المتحدة596 مليون دولارالوصول إلى مساحة العمل وحقوق المستخدممعهدكندا256 مليون دولارالوصول إلى مساحة العمل وحقوق المستخدمالحكومةكندا1.8 مليار دولارالوصول إلى VPN وحقوق المستخدم-لنا50 مليون دولارAnyConnect سيسكو، حقوق المستخدمجامعةلنا2 مليار دولارAnyConnect سيسكو، حقوق المستخدممركز الرعاية الصحية والتعليم والبحثالبرازيل20 مليون دولارشبكات PaloAlto، حقوق المستخدممركز الرعاية الصحية والتعليم والبحثكندا53 مليون دولارشبكات PaloAlto، حقوق المستخدمالتأثير والتخفيف
تخفيف التأثير
قد تسمح عمليات الوصول التي يبيعها الممثل لمزيد من الجهات الفاعلة في مجال التهديد باستخدام هذه المعلومات لمزيد من أشكال الهجمات الأخرى مثل:
- هجوم رانسوم وير
- نشر البرامج الضارة على الشركات الضحية
- خرق البيانات والمعلومات الحساسة الأخرى
- هجمات تخريبية
- استهداف موردي الطرف الثالث للشركة المتضررة
- استخدم كلمات مرور قوية وراقب أفضل ممارسات سياسة كلمات المرور.
- قم بتمكين المصادقة متعددة العوامل لجميع الحسابات عبر الإنترنت.
- لا تشارك OTP مع أطراف ثالثة.
- راجع جميع الحسابات والبيانات المالية عبر الإنترنت بانتظام.
- قم بتحديث التطبيقات والبرامج بانتظام.
- استخدم أحدث إصدارات برامج مكافحة الفيروسات والكشف عن العيوب.
- مراجعة سجلات الشبكة والنظام وتدقيقها.
الملحق
[معرف التسمية التوضيحية = «المرفق _17602" aligncenter «العرض = «390"]

مشاركة ممثل التهديد في منتدى الجرائم الإلكترونية [/caption]