Sukces polskiego wojska. Wykryto wrogą operację w sieci

Wojska Obrony Cyberprzestrzeni wykryły atak w sieci.
Wojska Obrony Cyberprzestrzeni wykryły atak w sieci.123RF/PICSEL

Hakerzy atakują Polskę

DKWOC ocenia, że wspomniana technika (MITRE ATT&CK – T1098.002) mogła zostać wykorzystana wobec licznych podmiotów krajowych i zagranicznych, zarówno rządowych jak i sektora prywatnego, ze szczególnym uwzględnieniem tych, które stanowiły cele ataków w kampanii Silence oraz incydentów związanych z kompromitacją serwerów pocztowych Microsoft Exchange.
DKWOC

Atak rosyjskich hakerów?

Cyberbezpieczeństwo Polski - co dalej?

  1. Uruchomienie zestawu narzędzi udostępnionych przez DKWOC oraz wdrożenie środków zaradczych zgodnie z instrukcjami. Narzędzia oraz instrukcje znajdują się w załączniku ZIP.
  2. Wdrożenie mechanizmów umożliwiających wykrycie połączeń do skrzynki pocztowej udostępniającej foldery za pomocą innej skrzynki pocztowej na podstawie dzienników zdarzeń z lokalizacji:a. %ExchangeInstallPath%Logging\HttpProxy\Ews\b. %ExchangeInstallPath%Logging\Ews\c.  %ExchangeInstallPath%logging\Mapihttp\Mailbox\
  3. Weryfikacja kont posiadających przypisaną rolę ApplicationImpersonation[1].
  4. Weryfikacja ustawień dotyczących delegacji uprawnień do skrzynek pocztowych.
  5. Wdrożenie rekomendacji opisanych przez Microsoft  oraz służby USA i GBR w dokumencie
  6. Audyt metod dostępu do poczty elektronicznej w celu identyfikacji potencjalnych wektorów ataku.

Czym są Wojska Obrony Cyberprzestrzeni?

Lodowa kapsuła czasu. To źródło wiedzy o naszej planecieAFP