Generatived (Beta) | Cung cấp tin tức và xu hướng mới nhất về AI sáng tạo

Microsoft nêu chi tiết về chiến thuật ransomware đám mây lai của Storm-0501
Generatived
9:00 29/8/25
Microsoft Threat Intelligence đang theo dõi chặt chẽ các hoạt động của một nhóm tội phạm mạng có tên là Storm-0501. Nhóm này nổi tiếng với việc liên tục thay đổi chiến thuật, đặc biệt là chuyển sang các chiến lược ransomware dựa trên đám mây. Không giống như các cuộc tấn công ransomware truyền thống nhắm vào các hệ thống tại chỗ, Storm-0501 khai thác các khả năng gốc trên đám mây để đánh cắp và phá hủy dữ liệu trong môi trường đám mây và yêu cầu tiền chuộc mà không cần sử dụng phần mềm độc hại thông thường.
Các phương thức tấn công của Storm-0501 được đặc trưng bởi tính chất cơ hội, nhắm mục tiêu vào các khu học chánh Hoa Kỳ bằng ransomware Sabbath vào năm 2021 và sau đó nhắm mục tiêu vào lĩnh vực chăm sóc sức khỏe vào tháng 11 năm 2023. Nhóm này được biết đến với việc chuyển đổi các payload ransomware, sử dụng ransomware Embargo trong một chiến dịch năm 2024. Khả năng thích ứng của nhóm này được thể hiện rõ khi di chuyển giữa môi trường tại chỗ và đám mây, khai thác các lỗ hổng bảo mật và các thiết bị không được quản lý để leo thang đặc quyền và thực hiện các cuộc tấn công.
Trong một bài đăng trên blog chi tiết vào tháng 9 năm 2024, Microsoft đã phác thảo cách Storm-0501 xâm nhập vào các môi trường đám mây lai. Nhóm này đã xâm nhập môi trường Active Directory và leo thang đặc quyền thông qua Microsoft Entra ID để giành quyền truy cập quản trị viên toàn cầu. Chúng đã chứng minh khả năng thao túng cả hệ thống tại chỗ và đám mây bằng cách cấy backdoor vào cấu hình thuê bao Entra ID và triển khai ransomware tại chỗ.
Các cuộc tấn công Storm-0501 gần đây vào môi trường đám mây đã phơi bày các kỹ thuật tinh vi của chúng trong việc leo thang đặc quyền và khai thác các lỗ hổng bảo mật. Bài đăng trên blog của Microsoft nhấn mạnh tầm quan trọng của việc hiểu rõ các cuộc tấn công này để bảo vệ tốt hơn cơ sở hạ tầng đám mây. Để giúp các tổ chức tăng cường khả năng phòng thủ trước các mối đe dọa như vậy, Microsoft đã chia sẻ các khuyến nghị về việc tăng cường bảo vệ danh tính đám mây, bảo mật tài nguyên và phát hiện trên các giải pháp bảo mật của Microsoft.
Chia sẻ bài viết này:
Tin tức mới nhất
Retriva ra mắt dịch vụ mở rộng an ninh mạng.
14:00 21/8/26
Retriva đã khởi xướng các giải pháp an ninh mạng mở rộng để hỗ trợ các doanh nghiệp áp dụng các công cụ phần mềm tự động một cách an toàn.
Hare Container ra mắt dịch vụ trợ lý ảo AI.
14:00 20/8/26
Hare Container đã ra mắt dịch vụ tư vấn bằng trí tuệ nhân tạo trên nền tảng của mình để giúp khách hàng lựa chọn container vận chuyển.
Sagashite ra mắt ứng dụng quản lý lịch trình cho người hâm mộ.
14:00 20/8/26
Sagashite đã ra mắt ứng dụng di động được thiết kế để quản lý thời hạn vé sự kiện và lịch trình cá nhân cho người hâm mộ.
Copyright © 2024 Generatived - All right Reserved.
Chia sẻ bài viết này:
Chia sẻ bài viết này:
Danh mục
Tin tức
AI và luật/hệ thống/kinh tế/xã hội
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Tin tức mới nhất
Retriva ra mắt dịch vụ mở rộng an ninh mạng.
14:00 21/8/26
Retriva đã khởi xướng các giải pháp an ninh mạng mở rộng để hỗ trợ các doanh nghiệp áp dụng các công cụ phần mềm tự động một cách an toàn.
Hare Container ra mắt dịch vụ trợ lý ảo AI.
14:00 20/8/26
Hare Container đã ra mắt dịch vụ tư vấn bằng trí tuệ nhân tạo trên nền tảng của mình để giúp khách hàng lựa chọn container vận chuyển.
Sagashite ra mắt ứng dụng quản lý lịch trình cho người hâm mộ.
14:00 20/8/26
Sagashite đã ra mắt ứng dụng di động được thiết kế để quản lý thời hạn vé sự kiện và lịch trình cá nhân cho người hâm mộ.

%20(1).webp)



