亚马逊已采取行动,没收了俄罗斯国家支持的黑客组织APT29(也称为“Cozy Bear”或“Midnight Blizzard”)在一场复杂的网络间谍活动中使用的域名。该组织以政府和军事组织为目标,通过恶意远程桌面协议(RDP)连接文件窃取Windows凭据和数据。尽管网络钓鱼页面旨在模仿Amazon Web Services(AWS)域,但Amazon本身及其客户的凭证并不是直接目标。
作为对发现这些活动的回应,亚马逊启动了夺取欺骗性域名以破坏APT29运营的流程。该黑客组织与俄罗斯外国情报局(SVR)有联系,以对全球政府、智库和研究机构进行高级网络攻击而臭名昭著,经常使用网络钓鱼和恶意软件进行数据盗窃。
这次特殊的活动非常广泛,超出了APT29通常的狭窄目标范围。它对乌克兰产生了重大影响,该活动最初是在乌克兰被发现的,但也针对被认为是俄罗斯对手的各个国家。乌克兰计算机应急响应小组(CERT-UA)发布了关于包含“流氓RDP”附件的大规模网络钓鱼电子邮件的咨询警告,以提醒潜在受害者。来源