Admin
Администратор
Исследователи кибербезопасности раскрыли детали активной кампании TeamFiltration под кодовым названием UNK_CondorFiltration. Атака была направлена на более чем 5700 аккаунтов в 28 арендаторах Microsoft 365. Основной фокус злоумышленников был сосредоточен на чилийских розничных и финансовых учреждениях. Атака осуществлялась с использованием 1487 уникальных IP-адресов AWS EC2. В ходе кампании были скомпрометированы семь аккаунтов, все из которых являлись функциональными или сервисными учётными записями, а не персональными аккаунтами сотрудников. Это подчеркивает серьёзную уязвимость, связанную с забытыми учётными записями, которые используют пароли по умолчанию и не защищены многофакторной аутентификацией. Атака проходила в три волны с конца июля по август 2026 года. Основной удар пришёлся на крупного чилийского ритейлера, на долю которого пришлось 78,3% всех наблюдаемых событий аутентификации. Злоумышленники использовали метод подбора паролей по умолчанию, включая учётные данные, предоставленные IT-командами и никогда не изменявшиеся. Большинство успешных компрометаций были связаны с неконтролируемыми сервисными аккаунтами, использующими пароли по умолчанию.