APT-группа утащила ключ подписи Microsoft из аварийных дампов Windows

APT-группа утащила ключ подписи Microsoft из аварийных дампов Windows

По словам Microsoft, китайским киберпреступникам из группировки Storm-0558 удалось украсть ключ подписи из аварийных дампов Windows. Для этого злоумышленники сначала взломали корпоративный аккаунт одного из инженеров корпорации.

После успешной кибероперации участники группы Storm-0558 использовали добытый MSA-ключ для взлома учётных записей в системах Exchange Online и Azure Active Directory (AD), принадлежащих госструктурам США.

В атаках также использовалась ныне пропатченная уязвимость нулевого дня в GetAccessTokenForResourceAPI, с помощью которой злоумышленники подделывали токены доступа и выдавали себя за легитимных владельцев аккаунтов в целевых организациях.

При расследовании действий Storm-0558 Microsoft выяснила, что MSA-ключ просочился в аварийные дампы после инцидента в апреле 2021 года, когда система подписи клиента дала сбой.

По сути, дампы не должны содержать ключи подписи, однако из-за бага они всё же оказались там. Киберпреступники смогли обнаружить их после взлома одного из аккаунтов, принадлежащих специалисту в штате Microsoft.

«Согласно нашей политике логирования, мы не записали чётких доказательств взлома, однако можно предположить, что описанный нами метод, с помощью которого атакующие добрались до ключей, является наиболее вероятным», — пишет Microsoft.

«Отметим также, что наша система сканирования учётных данных не выявила присутствия посторонних».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Капитализация Positive Technologies на Мосбирже превысила 200 млрд рублей

Единственная российская ИБ-компания на Московской бирже подвела итоги последних торгов. По состоянию на 13 мая рыночная капитализация Positive Technologies превысила 200 млрд рублей.

К концу дня акции POSI торговались по 3050 рублей. Как оказалось, это не предел: 14 мая был зафиксирован максимум в 3123 рубля.

Таким образом, за время присутствия PT на Мосбирже (с декабря 2021 года) цены на ее акции возросли более чем в четыре раза. В этом году котировки уже прибавили 53%; последний месяц дневной объем торгов в среднем составляет 1 млрд рублей.

В прошлом месяце PT обнародовала финотчетность по итогам 2023 года: чистая прибыль (NIC) составила 8,7 млрд руб., объем отгрузок — 25,5 млрд рублей. Второй показатель за три года сильно вырос: в 2021-м поставки продуктов принесли компании лишь 7,7 млрд рублей.

В этом году, согласно планам, расширение бизнеса продолжится. Ожидаемый объем отгрузок — 40–50 млрд рублей. В IV квартале также предполагается выпустить на открытый рынок еще один пакет акций; объем допэмисии составит 7,9%.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru