Кампания TeamFiltration скомпрометировала семь аккаунтов Microsoft 365 из-за стандартных паролей
Исследователи в области кибербезопасности раскрыли детали активной кампании TeamFiltration, получившей кодовое название UNK_CondorFiltration. Эта кампания нацелилась на более чем 5,700 аккаунтов в 28 арендаторах Microsoft 365, в основном в чилийском ритейле и финансовом секторе. Согласно данным компании Proofpoint, атаки исходили от 1,487 уникальных IP-адресов AWS EC2.
Основное внимание в ходе кампании было уделено использованию стандартных паролей, что значительно упростило злоумышленникам доступ к учетным записям. Известно, что в результате компрометации было захвачено семь аккаунтов, что стало серьезной угрозой для безопасности данных организаций, подвергшихся атаке.
Эксперты отмечают, что подобные атаки подчеркивают важность использования сложных и уникальных паролей для защиты корпоративных аккаунтов. Применение стандартных паролей, даже в крупных организациях, может привести к серьезным последствиям и утечкам конфиденциальной информации.
Кампания UNK_CondorFiltration также демонстрирует, как злоумышленники могут использовать облачные сервисы для осуществления атак, что делает их труднее обнаружимыми. Это подчеркивает необходимость более строгих мер безопасности и мониторинга активности в облачных средах.
Организациям рекомендуется проводить регулярные аудиты безопасности своих систем, а также обучать сотрудников основам кибербезопасности и важности защиты учетных записей от несанкционированного доступа. Безопасность данных должна быть приоритетом для всех компаний, особенно в условиях растущих угроз в цифровом пространстве.