Группа Mustang Panda использует Zoho WorkDrive для атак на правительство Индии
Китайская группа шпионажа Mustang Panda развернула две кампании против правительственных и гидроэнергетических целей в Индии, используя новое вредоносное ПО и конвертируя легитимную облачную службу в канал управления. Группа Acronis Threat Research Unit обнаружила активные компрометации внутри сетей индийского правительства, включая машины, используемые старшим административным персоналом. Это представляет серьезную угрозу безопасности конфиденциальной информации.
Подробности
Группа Mustang Panda использует новое вредоносное ПО, которое позволяет им конвертировать Zoho WorkDrive в канал управления. Это позволяет им отправлять и получать команды без обнаружения. Acronis Threat Research Unit обнаружила, что атаки нацелены на машины, используемые старшим административным персоналом, что потенциально может дать злоумышленникам доступ к конфиденциальной информации. CVE пока не опубликованы, но исследования продолжаются, чтобы определить технические детали этих атак.Что делать
Организациям рекомендуется быть бдительными и контролировать свои облачные службы на предмет подозрительной активности. Использование MFA и TLS может помочь предотвратить некоторые типы атак. Мониторинг сетей на предмет аномальной активности также крайне важен. Организациям следует также рассмотреть возможность внедрения VPN и обновления своих систем до последних версий, чтобы предотвратить эксплуатацию уязвимостей RCE и XSS. Итог: Атаки группы Mustang Panda представляют серьезную угрозу безопасности для правительства Индии и гидроэнергетических целей. Организациям необходимо быть бдительными и принимать меры, чтобы предотвратить подобные атаки.Источник: The Hacker News
