SGGPO
Výzkumníci společnosti Kaspersky objevili novou útočnou kampaň s názvem „TetrisPhantom“, která opakovaně narušila typ zabezpečeného USB disku používaného k šifrování a zajištění bezpečnosti ukládání dat.
Společnost Kaspersky detekuje APT kampaň zaměřenou na vládní organizace v Asii a Tichomoří . |
Globální výzkumný a analytický tým společnosti Kaspersky (GReAT) odhalil dlouhodobou špionážní kampaň vedenou dosud nezjištěným útočníkem.
Útočníci tajně monitorují a shromažďují citlivá data od vládních organizací v azijsko-pacifickém regionu pomocí šifrovaných USB disků, které jsou chráněny hardwarovým šifrováním, aby bylo zajištěno bezpečné ukládání a přenos dat mezi počítačovými systémy. Tyto USB disky používají vládní organizace po celém světě , což zvyšuje pravděpodobnost, že se v budoucnu obětí těchto útoků stane více organizací.
Kampaň využívá různé škodlivé moduly, které útočníkům umožňují získat plnou kontrolu nad zařízením oběti, což jim umožňuje provádět příkazy, shromažďovat soubory a informace z napadených počítačů a infikovat další počítače pomocí stejného nebo jiného typu šifrovaného USB disku.
„Tyto aktivity prováděl vysoce kvalifikovaný a sofistikovaný útočník s hlubokým zájmem o špionážní operace v citlivých a chráněných vládních sítích,“ uvedl Noushin Shabab, hlavní bezpečnostní výzkumník v globálním výzkumném a analytickém týmu (GReAT) společnosti Kaspersky.
Abyste se nestali obětí cíleného útoku, výzkumníci společnosti Kaspersky doporučují přijmout následující opatření: Buďte opatrní s e-maily, zprávami nebo hovory, které požadují citlivé informace. Před sdílením osobních údajů nebo kliknutím na podezřelé odkazy ověřte totožnost osoby, která informace žádá. Udělte svému Centru bezpečnostních operací (SOC) přístup k nejnovějším informacím o hrozbách.
Portál Kaspersky Threat Intelligence Portal je jediným přístupovým bodem společnosti Kaspersky k informacím o hrozbách, datům o kybernetických útocích a poznatkům, které naše týmy shromažďují již více než 20 let. Pro rychlou detekci, vyšetřování a nápravu incidentů na úrovni koncových bodů nasaďte řešení EDR, jako je Kaspersky Endpoint Detection and Response.
Zdroj
Komentář (0)