Computer Security రష్యన్ APT29 హ్యాకర్ గ్రూప్ ఇటీవలి టీమ్‌వ్యూయర్ దోపిడీ...

రష్యన్ APT29 హ్యాకర్ గ్రూప్ ఇటీవలి టీమ్‌వ్యూయర్ దోపిడీ సైబర్‌టాక్ వెనుక ఉండవచ్చు

TeamViewer, విస్తృతంగా ఉపయోగించే రిమోట్ కనెక్టివిటీ సాఫ్ట్‌వేర్ ప్రొవైడర్, దాని కార్పొరేట్ నెట్‌వర్క్‌లో ఒక రాజీని నివేదించింది, కొన్ని మూలాధారాలు దాడికి రష్యన్ అడ్వాన్స్‌డ్ పెర్సిస్టెంట్ థ్రెట్ (APT) సమూహం కారణమని పేర్కొన్నాయి. జూన్ 26న, TeamViewer యొక్క భద్రతా బృందం దాని అంతర్గత కార్పొరేట్ IT వాతావరణంలో ఒక "అక్రమం"ని గుర్తించింది. ఈ పర్యావరణం ఉత్పత్తి వాతావరణం నుండి భిన్నంగా ఉంటుందని కంపెనీ వినియోగదారులకు హామీ ఇచ్చింది, తద్వారా కస్టమర్ డేటా ప్రభావితం కాదని సూచిస్తుంది. ఈ భరోసా ఉన్నప్పటికీ, కొనసాగుతున్న దర్యాప్తు వారి వ్యవస్థల సమగ్రతను నిలబెట్టడం లక్ష్యంగా పెట్టుకుంది.

TeamViewer వెబ్‌సైట్‌లోని ఒక ప్రకటన ప్రకారం, ఉత్పత్తి పర్యావరణం లేదా కస్టమర్ డేటాపై ఉల్లంఘన ప్రభావం చూపిందని సూచించే ఆధారాలు ప్రస్తుతం లేవు. అయినప్పటికీ, పరిశోధనలు కొనసాగుతున్నందున కంపెనీ అప్రమత్తంగా ఉంది. TeamViewer పారదర్శకతను ప్రతిజ్ఞ చేసింది మరియు మరింత సమాచారం అందుబాటులోకి వచ్చినప్పుడు అప్‌డేట్‌లను అందిస్తుంది.

APT గ్రూప్ ద్వారా TeamViewer రిమోట్ యాక్సెస్ మరియు సపోర్ట్ ప్లాట్‌ఫారమ్ యొక్క "ముఖ్యమైన రాజీ" గురించి NCC గ్రూప్ యొక్క బెదిరింపు ఇంటెలిజెన్స్ బృందం తమ కస్టమర్‌లకు తెలియజేస్తోందని జెఫ్రీ అనే మాస్టోడాన్ వినియోగదారు నివేదించడంతో, ఈ ఉల్లంఘన సోషల్ మీడియాలో దృష్టిని ఆకర్షించింది. ఇంకా, US-ఆధారిత హెల్త్ ఇన్ఫర్మేషన్ షేరింగ్ అండ్ అనాలిసిస్ సెంటర్ (హెల్త్-ISAC) ఒక హెచ్చరికను జారీ చేసింది, విశ్వసనీయ భాగస్వామి నుండి గూఢచారాన్ని ఉటంకిస్తూ, ఈ దాడికి కోజీ బేర్ లేదా మిడ్‌నైట్ బ్లిజార్డ్ అని కూడా పిలవబడే పేరుమోసిన APT29 గ్రూప్ దాడికి కారణమని పేర్కొంది. ఈ రష్యన్ రాష్ట్ర-ప్రాయోజిత సమూహం ముఖ్యమైన సంస్థలపై అధిక-ప్రభావ సైబర్‌టాక్‌లను అమలు చేయడంలో అపఖ్యాతి పాలైంది.

ఏదైనా అసాధారణమైన రిమోట్ డెస్క్‌టాప్ ట్రాఫిక్ కోసం సంస్థలు తమ లాగ్‌లను సమీక్షించాలని Health-ISAC యొక్క హెచ్చరిక సిఫార్సు చేసింది, రిమోట్ యాక్సెస్ సాధనాలను ఉపయోగించి ముప్పు నటులు గమనించబడ్డారని పేర్కొంది. అటువంటి బెదిరింపులను గుర్తించడంలో మరియు తగ్గించడంలో అప్రమత్తత యొక్క ప్రాముఖ్యతను సంస్థ హైలైట్ చేసింది.

APT29 సైబర్-గూఢచర్యం యొక్క సుదీర్ఘ చరిత్రను కలిగి ఉంది, తరచుగా ప్రభుత్వ మరియు ఇతర ఉన్నత స్థాయి సంస్థలను లక్ష్యంగా చేసుకుంటుంది. వారి వ్యూహాలు, పద్ధతులు మరియు విధానాలు (TTPలు) చక్కగా డాక్యుమెంట్ చేయబడ్డాయి మరియు లక్ష్య నెట్‌వర్క్‌లలోకి చొరబడటానికి మరియు కొనసాగడానికి రిమోట్ యాక్సెస్ సాధనాలను ఉపయోగించడాన్ని కలిగి ఉంటాయి.

ఈ ఇటీవలి సంఘటన టీమ్‌వ్యూయర్‌ని సైబర్ నేరగాళ్లు టార్గెట్ చేయడం మొదటిసారి కాదు. 2019లో, TeamViewer 2016లో చైనాకు చెందిన ఒక బెదిరింపు నటుడిచే హ్యాక్ చేయబడిందని వెల్లడించింది. కస్టమర్‌లపై ప్రభావం చూపినట్లు ఆధారాలు లేవని పేర్కొంటూ, ఉల్లంఘనను వెంటనే బహిర్గతం చేయకూడదని కంపెనీ ఎంచుకుంది.

తాజా ఉల్లంఘనకు ప్రతిస్పందనగా, TeamViewer పారదర్శకతకు తన నిబద్ధతను నొక్కిచెప్పింది మరియు దర్యాప్తు పురోగమిస్తున్న కొద్దీ నవీకరణలను అందించడం కొనసాగిస్తుంది. సంస్థ యొక్క ప్రాధమిక దృష్టి దాని వ్యవస్థల యొక్క భద్రత మరియు సమగ్రతను నిర్ధారించడం, దాని కార్పొరేట్ మరియు ఉత్పత్తి వాతావరణాలను కాపాడుకోవడంపైనే ఉంది.


లోడ్...