Группа киберугроз Storm-0501, действующая с 2021 года, активно атакует гибридные облачные среды правительственных и коммерческих организаций. Они используют известные уязвимости в программном обеспечении, чтобы получить доступ к локальным системам и затем перемещаются в облако, создавая постоянные задние двери и внедряя программы-вымогатели.
По данным Microsoft, Storm-0501 использует слабые учетные данные и избыточные права доступа для перемещения от локальных систем к облачным. В результате, они похищают учетные данные и получают контроль над сетями, что приводит к развертыванию программ-вымогателей. С увеличением использования гибридных облаков, задача защиты ресурсов становится все более актуальной.
Согласно исследованию Thales Group, 47% корпоративных данных в облаке являются конфиденциальными, но менее 10% компаний шифруют 80% или более своих чувствительных данных. Кроме того, 31% опрошенных указали на SaaS-приложения как на основную область атак.
Эксперты подчеркивают, что слабые учетные данные остаются уязвимой точкой входа в гибридные облака. Рекомендуется усиливать политику паролей, внедрять многофакторную аутентификацию и своевременно обновлять системы.
Storm-0501 использует различные инструменты для перемещения по сети и внедрения программ-вымогателей, включая новые вредоносные программы, написанные на языке Rust. Защита от таких атак требует комплексного подхода к управлению идентификацией и доступом, а также внедрения передовых решений безопасности.