Een Chinese geavanceerde dreigingsactor (APT) heeft verschillende cloudtools ingezet om spionageactiviteiten in Mongolië te ondersteunen. De groep maakte gebruik van populaire communicatie- en bestandsuitwisselingsdiensten zoals Microsoft Outlook, Slack, Discord en file.io om command-and-control (C2) infrastructuur op te zetten en zo hun online spionage te faciliteren.
Door deze uiteenlopende platforms te benutten, kon de dreigingsactor meerdere opties openhouden voor het onderhouden van controle over geïnfecteerde systemen. Dit vergrootte de flexibiliteit en veerkracht van hun operaties, waardoor het lastiger werd om de activiteiten te detecteren en te verstoren. Het gebruik van gangbare cloudgebaseerde tools onderstreept het belang van het monitoren van communicatiekanalen binnen organisaties en het implementeren van adequate beveiligingsmaatregelen om misbruik te voorkomen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *