Cozy Bear
"כל ארגון שנפרץ במתקפת סולארווינדס חייב להניח שההאקרים עדיין אצלו"
לדברי שקד ריינר, חוקר אבטחת מידע במעבדות סייברארק, הדיווחים כי ההאקרים שלוחי הקרמלין, שערכו את מתקפת הסייבר הענקית דרך הפריצה לסולארווינדס עדיין שומרים על גישה לרשתות אמריקניות - אינם מפתיעים.
מי את, קבוצת ההאקרים APT29?
הכירו את תוקפי הסייבר המקורבים לקרמלין ולשירותי הביון הרוסיים, שהביאו למתקפה שזכתה לתואר המפוקפק "הגרועה ביותר בשנים האחרונות - מאז המתקפה על סוני ב-2014"
האקרים רוסים התקיפו את משרד האוצר ואת מינהל הטלקום והמידע בארה"ב
"פריצה חמורה": משרדים פדרליים הותקפו עם נוזקה על גבי תוכנת סולאר-ווינדס ● המתקפות חמורות כל כך, שהן הובילו לישיבת המועצה לביטחון לאומי בבית הלבן ביום שבת
האם התגלתה זהות ההאקרים שפרצו לפייראיי?
ה-FBI והחברה עצמה לא מגלות את זהות התוקפים, אבל הוושינגטון פוסט דיווח כי מדובר בתקיפה נוספת של קבוצת Cozy Bear, שיש לה קשרים חזקים לרוסיה ● בעבר היא תקפה את הסטייט דיפרטמנט, הבית הלבן והמפלגה הדמוקרטית בארצות הברית
מיקרוסופט מודה: החדירה למפלגה הדמוקרטית – בשל פירצה ב-Windows
לדברי הענקית, ההתקפות ניצלו שתי חולשות - האחת בתוכנת פלאש של אדובי והשנייה ב-Windows ● גוגל היא שחשפה את דבר הפירצה ומיקרוסופט האשימה אותה בכך שיצרה פוטנציאל סכנה למשתמשיה - בלי צורך
הממשל האמריקני: הפריצה לדמוקרטים – על ידי רוסיה
חוקרי אבטחת מידע ציינו כי שרתי המפלגה הדמוקרטית היו נתונים לפריצה של האקרים, המצביעה בבירור כי זו עבודת המודיעין הרוסי, כפי שהתאפיינה ממתקפות שנערכו בעבר