Klíčovou informací ve zprávě je odhalení „Operace Triangulace“, což je kampaň zahrnující hackery, kteří používali dříve neznámý malware pro iOS.

Hackeři nasazují různé trendy útoků zaměřených na uživatele.
Společnost Kaspersky konkrétně detekovala nového aktéra hrozby patřícího do skupiny Elephant, která působí v asijsko- pacifickém regionu, s názvem Mysterious Elephant. Ve své nejnovější kampani tato skupina použila nové zadní vrátka schopné spouštět soubory a příkazy na počítači oběti a zároveň přijímat soubory nebo příkazy ze škodlivého serveru k provedení na infikovaném systému.
Skupina ScarCruft APT navíc vyvinula nové metody infekce, které obcházejí bezpečnostní mechanismy Mark-of-the-Web (MOTW). Neustále se vyvíjející taktiky těchto aktérů hrozí novým výzvám pro profesionály v oblasti kybernetické bezpečnosti.
Kampaně APT zůstávají geograficky rozptýlené a útočníci se soustředí na oblasti jako Evropa, Latinská Amerika, Blízký východ a různé části Asie. Kybernetická špionáž je v geopolitickém kontextu i nadále dominantním faktorem v těchto operacích.
„Zatímco někteří aktéři hrozby používají známé taktiky, jako je sociální inženýrství, jiní se vyvinuli, aktualizovali své nástroje a rozšířili své operace. Kromě toho se neustále objevují noví aktéři, jako například ti, kteří stojí za operací Triangulace. Pro globální společnosti je klíčové udržovat si aktuální informace o hrozbách a udržovat vhodné obranné nástroje, aby se mohly chránit před stávajícími i nově vznikajícími hrozbami. Naše čtvrtletní hodnocení jsou navržena tak, aby zdůraznila nejvýznamnější vývoj mezi skupinami APT a pomohla zúčastněným stranám chránit se před souvisejícími riziky a zmírňovat je,“ komentoval David Emm, hlavní bezpečnostní výzkumník v globálním výzkumném a analytickém týmu (GReAT) společnosti Kaspersky.
Abyste se nestali obětí cíleného útoku, výzkumníci společnosti Kaspersky nabízejí následující doporučení.
- Pro zajištění bezpečnosti systému udržujte operační systém a další software třetích stran včas aktualizované. Dodržování pravidelného plánu aktualizací je nezbytné pro ochranu před potenciálními zranitelnostmi a bezpečnostními riziky.
- Zlepšete si dovednosti svého týmu kybernetické bezpečnosti v řešení nejnovějších cílených hrozeb s online školicím programem společnosti Kaspersky, který vyvinuli experti GReAT.
- Pro rychlé odhalování, vyšetřování a řešení incidentů na koncových bodech nasaďte řešení EDR, jako je Kaspersky Endpoint Detection and Response.
- Specializované služby mohou pomoci v boji proti sofistikovaným útokům. Řešení Kaspersky Managed Detection and Response dokáže identifikovat a předcházet útokům v raných fázích, než pachatelé dosáhnou svých cílů.
Zdrojový odkaz






Komentář (0)