V pondelkovom rozhovore pre CNBC Jim Cramer, CrowdStrike Generálny riaditeľ George Kurtz diskutoval Microsoftje vysoko profilovaný narušenie bezpečnosti ruskou spravodajskou skupinou, ktorá tvrdí, že títo protivníci majú odhodlaný „nízky a pomalý“ prístup k hackingu, ktorý je obzvlášť ťažké poraziť.
Microsoft v piatok oznámil, že skupina známa ako Nobelium vykonala útok a mohla získať prístup k e-mailovým účtom niektorých z najvyšších predstaviteľov spoločnosti. Nobelium, považované za súčasť ruskej zahraničnej spravodajskej služby SVR, je známe aj ako Polnočná búrka a Útulný medveď.
„Toto je veľmi odhodlaný protivník, ale videli sme Cosy Bear v mnohých rôznych účtoch a vec, ktorá ich robí tak ťažkými, je, že sú nízke a pomalé, ako fungujú,“ povedal Kurtz. „Ak sa pozriete na niektoré kampane, ktoré sa uskutočnili v priebehu rokov, prebiehali mnoho rokov, správne, sú tak trpezliví.“
Nobelium sa pokúsilo prelomiť systémy amerických spojencov, ako aj ministerstva obrany. Skupina bola tiež zodpovedná za porušenie vládneho dodávateľa SolarWinds, jeden z najväčších kybernetických útokov v histórii USA. Technológia Microsoftu bola tiež porušené skupinou v súvislosti s útokom SolarWinds.
Microsoft okamžite neodpovedal na žiadosť o komentár
Kurtz charakterizoval iných zahraničných protivníkov – ako sú hackeri z Číny alebo dokonca iní Rusi – ako – „rozbij a uchmatni,“ povedal, že Nobeliumova taktika je zdĺhavejšia, trpezlivejšia a ťažko odhaliteľná. Povedal, že CrowdStrike používa svoje algoritmy na spojenie týchto „nízkych signálov“ a identifikáciu takýchto protivníkov. Kurtz dodal, že CrowdStrike bol schopný zastaviť skupinu v minulosti s tým, že niektorí zákazníci Microsoftu hľadajú ďalšiu podporu od jeho spoločnosti.
„Pomáhame všetkým druhom zákazníkov a myslím, že k čomu sa chcem vrátiť…
Čítať ďalej..
Zdroj: https://www.cnbc.com/2024/01/22/crowdstrike-ceo-explains-why-russian-hackers-are-hard-to-beat.html
Obrázok zdroj: cnbc.com
Average Rating