కంప్యూటర్ భద్రత గ్లోబల్ క్రాక్‌డౌన్‌లో 107 డొమైన్‌లను స్వాధీనం చేసుకున్న...

గ్లోబల్ క్రాక్‌డౌన్‌లో 107 డొమైన్‌లను స్వాధీనం చేసుకున్న రష్యన్ సైబర్ మోసానికి US మరియు Microsoft సమ్మె పెద్ద దెబ్బ

సైబర్ మోసానికి వ్యతిరేకంగా ఒక పెద్ద అణిచివేతలో, మైక్రోసాఫ్ట్ మరియు US డిపార్ట్‌మెంట్ ఆఫ్ జస్టిస్ (DoJ) ఇటీవల రష్యా ప్రభుత్వ ప్రాయోజిత సైబర్ నేరస్థులు ఉపయోగించే 107 ఇంటర్నెట్ డొమైన్‌లను స్వాధీనం చేసుకున్నట్లు ప్రకటించాయి. ఈ ప్రయత్నం సైబర్‌టాక్‌లను అరికట్టడానికి జరుగుతున్న యుద్ధంలో భాగం, ముఖ్యంగా సున్నితమైన సమాచార చౌర్యం మరియు డిజిటల్ ట్రస్ట్ దుర్వినియోగానికి సంబంధించినవి.

రష్యన్ కనెక్షన్: అమెరికన్ల డేటాను లక్ష్యంగా చేసుకోవడం

రష్యన్ ప్రభుత్వంతో ముడిపడి ఉన్న సైబర్ ముప్పు నటులచే నిర్వహించబడే ఈ డొమైన్‌లు ప్రధానంగా కంప్యూటర్ మోసం మరియు దుర్వినియోగాన్ని సులభతరం చేయడానికి ఉపయోగించబడ్డాయి. సమూహం యొక్క లక్ష్యం? నకిలీ కానీ ఒప్పించే ఇమెయిల్ ఖాతాల ద్వారా లాగిన్ ఆధారాలను బహిర్గతం చేయడానికి బాధితులను ఆకర్షించడం ద్వారా అమెరికన్ల సున్నితమైన సమాచారాన్ని దొంగిలించడం. డిప్యూటీ అటార్నీ జనరల్ లిసా మొనాకో ఇలా పేర్కొన్నారు, "అమెరికన్ల సున్నితమైన సమాచారాన్ని దొంగిలించడానికి రష్యా ప్రభుత్వం ఈ పథకాన్ని అమలు చేసింది, ఖాతా ఆధారాలను బహిర్గతం చేయడానికి బాధితులను మోసగించడానికి చట్టబద్ధమైన ఇమెయిల్ ఖాతాలను ఉపయోగిస్తుంది."

ఈ సైబర్‌టాక్‌ల వెనుక ఉన్న నేరస్థులు కోల్డ్‌రైవర్ అని పిలవబడే సమూహానికి ఆపాదించబడ్డారు. పేరు వెంటనే బెల్ మోగించకపోవచ్చు, సమూహం వివిధ మారుపేర్లతో అపఖ్యాతి పాలైంది : బ్లూ కాలిస్టో, బ్లూచార్లీ, డ్యాన్సింగ్ సలోమ్, గోసామెర్ బేర్, స్టార్ బ్లిజార్డ్ మరియు మరిన్ని. COLDRIVER, TAG-53 మరియు UNC4057గా కూడా సూచించబడుతుంది, ఇది రష్యా యొక్క ఫెడరల్ సెక్యూరిటీ సర్వీస్ (FSB) క్రింద ఒక కార్యాచరణ విభాగంగా నివేదించబడింది, ఇది కనీసం 2012 నుండి క్రియాశీలంగా ఉంది.

ఆంక్షలు మరియు కోల్డ్‌రైవర్‌పై పెరుగుతున్న ఒత్తిడి

ఇటీవలి సంవత్సరాలలో, సమూహానికి వ్యతిరేకంగా చట్టాన్ని అమలు చేసే ప్రయత్నాలు పెరిగాయి. డిసెంబర్ 2023లో, UK మరియు US ప్రభుత్వాలు COLDRIVER యొక్క ఇద్దరు ప్రముఖ సభ్యులపై ఆంక్షలు విధించాయి: అలెక్సాండ్రోవిచ్ పెరెట్యాట్కో మరియు ఆండ్రీ స్టానిస్లావోవిచ్ కొరినెట్స్. ఈ వ్యక్తులు ఆధారాలను సేకరించడంలో మరియు స్పియర్-ఫిషింగ్ ప్రచారాలను ప్రారంభించడంలో వారి పాత్రల కోసం ప్రత్యేకించబడ్డారు-యుఎస్ ప్రభుత్వ అధికారులు, సైనిక సిబ్బంది మరియు పౌర సమాజ సంస్థల వ్యవస్థల్లోకి చొరబడేందుకు ఉద్దేశించిన అత్యంత లక్ష్య ప్రయత్నాలు. సమూహంపై అంతర్జాతీయ ఒత్తిడిని కొనసాగిస్తూ జూన్ 2024లో యూరోపియన్ కౌన్సిల్ నుండి మరిన్ని ఆంక్షలు వచ్చాయి.

డొమైన్‌లు - సైబర్ చొరబాట్లకు గేట్‌వే

స్వాధీనం చేసుకున్న 107 డొమైన్‌లలో, US ప్రభుత్వానికి వ్యతిరేకంగా స్పియర్-ఫిషింగ్ ప్రచారాలను అమలు చేయడానికి దాడి చేసేవారు ప్రధానంగా 41 డొమైన్‌లను ఉపయోగించారు. ఈ ప్రచారాలు ఆధారాలను దొంగిలించడం మరియు విలువైన, తరచుగా వర్గీకరించబడిన, సమాచారాన్ని యాక్సెస్ చేసే లక్ష్యంతో ఉన్నత-స్థాయి ఇమెయిల్ ఖాతాలను లక్ష్యంగా చేసుకున్నాయి. ఈ వ్యూహం COLDRIVER యొక్క ఆపరేషనల్ ప్లేబుక్‌లో కీలకమైన భాగం, స్టెల్త్ మరియు సోషల్ ఇంజినీరింగ్‌లను మిళితం చేసి, వినియోగదారులను రాజీపడేలా సున్నితమైన సిస్టమ్‌లను మోసగిస్తుంది.

ముప్పు నటులు ప్రభుత్వ వ్యవస్థలు మరియు రక్షిత కంప్యూటర్‌లకు అనధికారిక యాక్సెస్‌తో సహా బహుళ కంప్యూటర్ యాక్సెస్ చట్టాలను ఉల్లంఘించారని DoJ పేర్కొంది. ఈ హానికరమైన చర్యలు గణనీయమైన నష్టాన్ని కలిగించాయి, ఆధునిక సైబర్ క్రైమ్ యొక్క నిరంతర మరియు అభివృద్ధి చెందుతున్న స్వభావాన్ని నొక్కిచెప్పాయి.

COLDRIVER యొక్క నెట్‌వర్క్‌ను ఎదుర్కోవడంలో మైక్రోసాఫ్ట్ యొక్క సివిల్ యాక్షన్

డొమైన్ మూర్ఛలకు సమాంతరంగా, COLDRIVERతో అనుబంధించబడిన 66 అదనపు ఇంటర్నెట్ డొమైన్‌లను తటస్థీకరించడానికి Microsoft చట్టపరమైన చర్యలు తీసుకుంది. ఈ డొమైన్‌లు జనవరి 2023 మరియు ఆగస్టు 2024 మధ్య 30కి పైగా పౌర సమాజ సంస్థలు మరియు సంస్థలను లక్ష్యంగా చేసుకోవడానికి ఉపయోగించబడ్డాయి, ప్రధానంగా ప్రభుత్వ ఉద్యోగులు, సైనిక సిబ్బంది మరియు ఇంటెలిజెన్స్ అధికారులకు మద్దతిచ్చే NGOలు మరియు థింక్ ట్యాంక్‌లపై దృష్టి సారించాయి. సమూహం యొక్క కార్యకలాపాలు UK మరియు US వంటి NATO దేశాలలో విస్తరించాయి, ఉక్రెయిన్‌కు మద్దతునిచ్చే సంస్థలపై ప్రత్యేక ఆసక్తితో-రష్యా యొక్క భౌగోళిక రాజకీయ లక్ష్యాలకు స్పష్టమైన సూచిక.

మైక్రోసాఫ్ట్ డిజిటల్ క్రైమ్స్ యూనిట్ (డిసియు) అసిస్టెంట్ జనరల్ కౌన్సెల్ స్టీవెన్ మసాడా ఈ ప్రచారాల తీవ్రతను హైలైట్ చేశారు. "స్టార్ బ్లిజార్డ్ యొక్క కార్యకలాపాలు కనికరంలేనివి, రోజువారీ డిజిటల్ పరస్పర చర్యల యొక్క విశ్వాసం, గోప్యత మరియు పరిచయాన్ని ఉపయోగించుకుంటాయి" అని ఆయన వ్యాఖ్యానించారు. మాజీ ఇంటెలిజెన్స్ అధికారులు, రష్యా వ్యవహారాలపై నిపుణులు మరియు యుఎస్‌లో నివసిస్తున్న రష్యన్ పౌరులను కూడా లక్ష్యంగా చేసుకోవడంలో ఈ బృందం ముఖ్యంగా దూకుడుగా ఉందని ఆయన నొక్కి చెప్పారు.

COLDRIVER యొక్క కనికరంలేని డేటా యొక్క అన్వేషణ

జనవరి 2023 నుండి, COLDRIVER ద్వారా టార్గెట్ చేయబడిన 82 మంది కస్టమర్‌లను మైక్రోసాఫ్ట్ గుర్తించింది, ఇది సమూహం యొక్క పట్టుదలకు ప్రతిబింబం. "వారి ఫ్రీక్వెన్సీ అధిక-విలువ లక్ష్యాలను గుర్తించడంలో, వ్యక్తిగతీకరించిన ఫిషింగ్ ఇమెయిల్‌లను రూపొందించడంలో మరియు క్రెడెన్షియల్ దొంగతనానికి అవసరమైన మౌలిక సదుపాయాలను అభివృద్ధి చేయడంలో సమూహం యొక్క శ్రద్ధను నొక్కి చెబుతుంది" అని మసాడా జోడించారు. ఈ కనికరంలేని అన్వేషణ సమూహం రక్షణాత్మక చర్యల కంటే ముందంజలో ఉండటానికి తన పద్ధతులను నిరంతరం మెరుగుపరుస్తుందని నిరూపిస్తుంది.

బాధితులకు, ఈ ఫిషింగ్ ఇమెయిల్‌ల వెనుక ఉన్న హానికరమైన ఉద్దేశం గురించి తరచుగా తెలియదు, తెలియకుండానే ఈ మోసపూరిత సందేశాలతో పాలుపంచుకుంటారు. ఫలితంగా, వారి ఆధారాలు రాజీ పడి, సైబర్ నేరగాళ్లకు సున్నితమైన డేటా మరియు అధిక-విలువ నెట్‌వర్క్‌లకు ప్రాప్యతను అందిస్తాయి.

సైబర్ క్రైమ్‌కు వ్యతిరేకంగా పోరాటంలో ఒక అడుగు ముందుకు

ఈ డొమైన్‌లను స్వాధీనం చేసుకోవడంలో మైక్రోసాఫ్ట్ మరియు US ప్రభుత్వం యొక్క ఉమ్మడి ప్రయత్నాలు రాష్ట్ర-ప్రాయోజిత సైబర్‌టాక్‌లకు వ్యతిరేకంగా జరుగుతున్న యుద్ధంలో కీలక విజయాన్ని సూచిస్తాయి. ఈ అణిచివేత ప్రస్తుతానికి COLDRIVER యొక్క కార్యకలాపాలకు అంతరాయం కలిగిస్తుంది, సమూహం యొక్క చరిత్ర వారు అభివృద్ధి చెందుతూనే ఉంటారని సూచిస్తున్నారు, ప్రభుత్వాలు, సంస్థలు మరియు వ్యక్తులు అప్రమత్తంగా ఉండటం చాలా కీలకం.

ఈ డొమైన్‌లను స్వాధీనం చేసుకోవడం అనేది సున్నితమైన సమాచారాన్ని రక్షించడం, డిజిటల్ విశ్వాసాన్ని సురక్షితం చేయడం మరియు సైబర్ నేరస్థులను జవాబుదారీగా ఉంచడం వంటి విస్తృత ప్రయత్నంలో ఒక అడుగు మాత్రమే. సైబర్ బెదిరింపులు అభివృద్ధి చెందుతూనే ఉన్నందున, బలమైన భద్రతా చర్యలు మరియు సమన్వయంతో కూడిన ప్రపంచ ప్రతిస్పందనల యొక్క ప్రాముఖ్యతను అతిగా చెప్పలేము.

లోడ్...