ΣΓΚΠΟ
Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα εκστρατεία επίθεσης με την ονομασία «TetrisPhantom» η οποία έχει επανειλημμένα παραβιάσει έναν τύπο ασφαλούς USB που χρησιμοποιείται για την παροχή κρυπτογράφησης για την ασφάλεια της αποθήκευσης δεδομένων.
| Η Kaspersky εντόπισε καμπάνια APT που στοχεύει κυβερνητικούς οργανισμούς στην Ασία- Ειρηνικό . | 
Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky αποκάλυψε μια μακροχρόνια εκστρατεία κατασκοπείας που διεξήχθη από έναν προηγουμένως άγνωστο εισβολέα.
Οι εισβολείς παρακολουθούν και συλλέγουν κρυφά ευαίσθητα δεδομένα από κυβερνητικούς οργανισμούς της Ασίας-Ειρηνικού (APAC), εκμεταλλευόμενοι κρυπτογραφημένες μονάδες USB, οι οποίες προστατεύονται από κρυπτογράφηση υλικού για να διασφαλίζεται η ασφαλής αποθήκευση και μεταφορά δεδομένων μεταξύ συστημάτων υπολογιστών. Αυτές οι μονάδες USB χρησιμοποιούνται από κυβερνητικούς οργανισμούς σε όλο τον κόσμο , αυξάνοντας την πιθανότητα περισσότεροι οργανισμοί να πέσουν θύματα αυτών των επιθέσεων στο μέλλον.
Η καμπάνια χρησιμοποιεί διάφορες κακόβουλες ενότητες που επιτρέπουν στους εισβολείς να αποκτήσουν τον πλήρη έλεγχο της συσκευής του θύματος, επιτρέποντάς τους να εκτελούν εντολές, να συλλέγουν αρχεία και πληροφορίες από τα παραβιασμένα μηχανήματα και να μολύνουν άλλα μηχανήματα χρησιμοποιώντας τον ίδιο ή διαφορετικό τύπο κρυπτογραφημένης μονάδας USB.
«Αυτές οι δραστηριότητες πραγματοποιήθηκαν από έναν εξαιρετικά εξειδικευμένο και εξελιγμένο φορέα απειλής με έντονο ενδιαφέρον για επιχειρήσεις κατασκοπείας σε ευαίσθητα και προστατευμένα κυβερνητικά δίκτυα», δήλωσε η Noushin Shabab, Ανώτερη Ερευνήτρια Ασφαλείας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky.
Για να αποτρέψετε την πιθανότητα να πέσετε θύμα στοχευμένης επίθεσης, οι ερευνητές της Kaspersky συμβουλεύουν να λάβετε τα ακόλουθα μέτρα: Να είστε προσεκτικοί με email, μηνύματα ή κλήσεις που ζητούν ευαίσθητες πληροφορίες. Επαληθεύστε την ταυτότητα του ατόμου που ζητά τις πληροφορίες πριν κοινοποιήσετε προσωπικά δεδομένα ή κάνετε κλικ σε ύποπτους συνδέσμους. Παραχωρήστε πρόσβαση στις πιο πρόσφατες πληροφορίες απειλών στο Κέντρο Επιχειρήσεων Ασφαλείας (SOC) σας.
Το Kaspersky Threat Intelligence Portal είναι το μοναδικό σημείο πρόσβασης της Kaspersky σε πληροφορίες για απειλές, δεδομένα κυβερνοεπιθέσεων και πληροφορίες που έχουν συλλεχθεί από τις ομάδες μας για περισσότερα από 20 χρόνια. Για την άμεση ανίχνευση, διερεύνηση και αποκατάσταση περιστατικών σε επίπεδο τελικού σημείου, αναπτύξτε λύσεις EDR όπως το Kaspersky Endpoint Detection and Response.
[διαφήμιση_2]
Πηγή






Σχόλιο (0)