“Microsoft, spor ve doping karşıtı organizasyonları hedef alan yeni siber saldırıların olduğu iddiasında bulunarak uyardı. Şirket, bu saldırıların Tokyo 2020 Olimpiyat Oyunlarını etkileyebileceğini söylüyor”
Microsoft, Spor ve doping karşıtı organizasyonları hedef alan yeni siber saldırıların olduğuna dair iddialarda bulundu.
Şirket, geçtiğimiz günlerde yapılan açıklamasında, Microsoft’un spor otoritelerine ve doping karşıtı kurumlara yönelik “önemli” siber saldırıları takip ettiğini belirtti.
Aynı zamanda, Microsoft Tehdit İstihbarat Merkezi‘nin yakın zamanda, dünyanın dört bir yanındaki doping karşıtı yetkilileri ve spor organizasyonlarını hedef alan Fancy Bear / APT28 olarak da bilinen Strontium dedikleri bir gruptan kaynaklanan önemli siber saldırıları takip ettiğini ifade etti.
Microsoft, Strontium, Fancy Bear veya APT28 adlı grubun Tokyo 2020 Olimpiyat Oyunlarını etkileyebileceğini belirtti.
Microsoft Tehdit İstihbarat Merkezi’nin söylediğine göre, 16 Eylül’den bu yana üç kıtada 16 ulusal ve uluslararası kuruluş hedeflendi. Microsoft, bu saldırıların bazılarının başarılı olduğunu ancak çoğunluğunun başarısızlıkla sonuçlandığını ifade etti.
Ayrıca Microsoft açıklamasında, “En son saldırılarda kullanılan yöntemler, dünyadaki hükümetleri, militanları, düşünce kuruluşlarını, hukuk bürolarını, insan hakları örgütlerini, finans şirketlerini ve üniversiteleri hedef almak için Strontium tarafından rutin olarak kullanılanlara benzer. Strontium’un metotları arasında spear-phishing, şifre spreyi, internete bağlı cihazların kullanılması ve hem açık kaynaklı hem de kişisel amaçlı kötü amaçlı yazılımların kullanılması sayılabilir” ifadelerine de yer verdi.
Teknoloji şirketi, bu tür saldırılardan korunmak için en az üç yolun olabileceğini belirtti. Bunlardan ilki, tüm ticari ve kişisel e-posta hesaplarında iki faktörlü kimlik doğrulamasını kullanmaktır. Yapılacaklardan ikincisi ise, kimlik avı saldırılarının nasıl belirleneceğinin ve onlardan korunmanın nasıl olacağının öğrenilmesidir. Bir diğer yol da şüpheli web sitelerinden gelen bağlantılar ve dosyalar hakkında güvenlik uyarılarını almayı sağlamaktır. Şirket, bunların yapılması önerisinde bulundu.