Russia Hacked Routers to Steal Microsoft Office Tokens
Russische Hacker verbunden mit der militärischen Geheimdienstorganisation GRU nutzen bekannte Schwachstellen in älteren Internet-Routern, um Microsoft Office-Authentifizierungstoken zu stehlen. Die Aktion betroffene Organisationen und mehr als 18.000 Netzwerke, hauptsächlich kleinere Unternehmen und Privathaushalte mit veralteten Routern. Benutzer sollten ihre Router auf dem neuesten Sicherheitsstand halten und regelmäßige Updates durchführen, um solche Angriffe zu verhindern.
Der Artikel berichtet, dass russische Hacker mit Verbindung zur GRU bekannte Schwachstellen in älteren Internet-Routern nutzten, um Microsoft-Office-Authentifizierungstoken zu stehlen. Betroffen waren Organisationen und mehr als 18.000 Netzwerke, hauptsächlich kleinere Unternehmen und Privathaushalte mit veralteten Routern. Empfohlen werden aktuelle Router-Sicherheitsstände und regelmäßige Updates.
Organisationen und mehr als 18.000 Netzwerke, hauptsächlich kleinere Unternehmen und Privathaushalte mit veralteten Routern
Gestohlene Microsoft-Office-Authentifizierungstoken können Zugang zu Cloud- oder Office-Diensten ermöglichen.
Angreifer kompromittieren veraltete Router und stehlen Microsoft-Office-Authentifizierungstoken aus betroffenen Netzwerken.
Router-Firmware aktualisieren, veraltete Router ersetzen und Microsoft-Office-Sitzungen sowie Token-Nutzung prüfen.
- ▸Router-Inventar auf veraltete Modelle und fehlende Firmware-Updates prüfen.
- ▸Microsoft-Office-Authentifizierungsereignisse auf ungewöhnliche Token-Nutzung oder Sitzungen prüfen.
- ▸Netzwerkgeräte-Logs auf Ausnutzung bekannter Router-Schwachstellen und ungewöhnlichen ausgehenden Verkehr prüfen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Credential Access | T1528 Steal Application Access Token | High | Der Artikel nennt den Diebstahl von Microsoft-Office-Authentifizierungstoken. |
| Initial Access | T1190 Exploit Public-Facing Application | Low | Der Artikel nennt die Nutzung bekannter Schwachstellen in älteren Internet-Routern. |
- Konkrete Router-Modelle nicht im Artikel angegeben.
- Konkrete CVEs nicht im Artikel angegeben.
- IOCs nicht im Artikel angegeben.
- Betroffene Länder nicht im Artikel angegeben.