Jättelarm om Microsoft Outlook
2023 12 12
En stor sårbarhet har upptäckts i Microsofts mejltjänst Outlook.
Det uppger Palo Alto Network, ett världsledande företag inom cybersäkerhet, i en ny rapport.
Enligt företaget har ryska hackare utnyttjat sårbarheten och utfört riktade attacker mot flera Nato-länder.
– Under de senaste 20 månaderna har mer än 30 organisationer i 14 länder drabbats, framhåller Palo Alto Network i ett uttalande.
Pekar ut hackergrupp
Cybersäkerhetsföretaget pekar ut en välkänd rysk hackergrupp som ansvarig för attackerna.
Det handlar om hackergruppen Fighting Ursa, även kallad Fancy Bear, som under lång tid har lyckats utnyttja en sårbarhet i Outlook.
Gruppen har systematiskt lyckats angripa myndigheter, försvar och infrastruktur i en rad Nato-länder.
Direkt koppling till militären
Uppgifterna är mycket allvarliga.
Fighting Ursa kopplas till den ryska militära underrättelsetjänsten GRU. Hackergruppen är välkänd för att agera på order av den ryska staten. Cyberangreppen riktas nästintill alltid mot prioriterade mål för Ryssland.
– Ofta där det finns militära intressen, uppger Paolo Alto Network.
Vidare framhåller företaget att man lyckats kartlägga hackergruppens tillvägagångsätt.
– Rapporten ger en detaljerad förståelse för hur en aktör bakom ett avancerat, långvarigt hot (APT) agerar – en sällsynt insikt särskilt när det gäller en angripare som Fighting Ursa/Fancy Bear som arbetar på uppdrag av Rysslands militär.
Attacker under en lång tid
Enligt rapporten har den ryska hackergruppen utnyttjat Microsoft Outlooks sårbarhet under åtminstone 20 månader.
Fighting Ursa har slagit till mot minst 30 organisationer i 14 länder.
Gruppen uppges ha varit extra intresserad av diplomatiska, ekonomiska och militära angelägenheter med anknytning till följande:
- Energiproduktion och distribution
- Material-, personal- och flygtransporter
- Försvarsministerier
- Utrikesministerier
- Inrikesministerier
- Ekonomiministerier
Skarpa råd utfärdas
Nu går Paolo Alto Network ut med flera råd till företag, myndigheter och leverantörer av kritisk infrastruktur som är verskamma i Nato och europeiska länder.
Aktörerna uppmanas att vidta följande åtgärder för att skydda sig mot ryska framtida cyberangrepp:
- Var medveten om den taktik som nu avslöjats
- Uppdatera Microsoft Outlook för att åtgärda den aktuella sårbarheten i era system
- Konfigurera ändpunktsskydd för att förebygga hot och attacker
Foto: E. Hardie
Text: Redaktionen