아마존, 마이크로소프트 기기 코드 인증 악용한 APT2... 노트

아마존, 마이크로소프트 기기 코드 인증 악용한 APT29 워터링 홀 캠페인 방해

"아마존은 금요일, 정보 수집 활동의 일환으로 러시아와 연계된 APT29 그룹이 조율한 기회주의적인 워터링 홀 공격 캠페인을 탐지하고 차단했다고 밝혔습니다. 이 캠페인은 "악성 인프라로 방문자를 리디렉션하기 위해 손상된 웹사이트를 사용하여 사용자가 마이크로소프트의 장치 코드를 통해 공격자가 제어하는 장치를 승인하도록 유도"했습니다."
CdXz5zHNQW_ga32bPwjQ1.jpeg