Ένα βασικό στοιχείο της έκθεσης είναι η αποκάλυψη της «Επιχείρησης Τριγωνοποίησης», μιας εκστρατείας που περιλαμβάνει τη χρήση προηγουμένως άγνωστου κακόβουλου λογισμικού iOS από χάκερ.

Οι χάκερ αναπτύσσουν διάφορες τάσεις επίθεσης που στοχεύουν τους χρήστες.
Συγκεκριμένα, η Kaspersky εντόπισε έναν νέο απειλητικό παράγοντα που ανήκει στην ομάδα Elephant, η οποία δραστηριοποιείται στην περιοχή Ασίας- Ειρηνικού , με την ονομασία Mysterious Elephant. Στην τελευταία της εκστρατεία, η ομάδα αυτή χρησιμοποίησε νέα backdoors ικανά να εκτελούν αρχεία και εντολές στον υπολογιστή του θύματος, ενώ παράλληλα λάμβαναν αρχεία ή εντολές από έναν κακόβουλο διακομιστή για εκτέλεση στο μολυσμένο σύστημα.
Επιπλέον, η ομάδα ScarCruft APT έχει αναπτύξει νέες μεθόδους μόλυνσης που παρακάμπτουν τους μηχανισμούς ασφαλείας Mark-of-the-Web (MOTW). Οι συνεχώς εξελισσόμενες τακτικές αυτών των απειλητικών παραγόντων θέτουν νέες προκλήσεις για τους επαγγελματίες της κυβερνοασφάλειας.
Οι εκστρατείες APT παραμένουν γεωγραφικά διασκορπισμένες, με τους απειλητικούς παράγοντες να επικεντρώνουν τις επιθέσεις τους σε περιοχές όπως η Ευρώπη, η Λατινική Αμερική, η Μέση Ανατολή και διάφορα μέρη της Ασίας. Η κυβερνοκατασκοπεία, σε ένα γεωπολιτικό πλαίσιο, εξακολουθεί να αποτελεί κυρίαρχο παράγοντα σε αυτές τις επιχειρήσεις.
«Ενώ ορισμένοι παράγοντες απειλής χρησιμοποιούν γνωστές τακτικές όπως η κοινωνική μηχανική, άλλοι έχουν εξελιχθεί, έχουν ανανεώσει τα εργαλεία τους και έχουν επεκτείνει τις δραστηριότητές τους. Επιπλέον, νέοι παράγοντες, όπως αυτοί που βρίσκονται πίσω από την Επιχείρηση Τριγωνοποίηση, αναδύονται συνεχώς. Η ενημέρωση σχετικά με τις πληροφορίες για τις απειλές και τα κατάλληλα εργαλεία άμυνας είναι ζωτικής σημασίας για τις παγκόσμιες εταιρείες, ώστε να προστατευτούν από υπάρχουσες και αναδυόμενες απειλές. Οι τριμηνιαίες αξιολογήσεις μας έχουν σχεδιαστεί για να επισημαίνουν τις πιο σημαντικές εξελίξεις μεταξύ των ομάδων APT, ώστε να βοηθούν τα ενδιαφερόμενα μέρη να προστατεύονται από τους σχετικούς κινδύνους και να μετριάζουν τους κινδύνους», σχολίασε ο David Emm, Κύριος Ερευνητής Ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky.
Για να αποφύγετε να πέσετε θύμα στοχευμένης επίθεσης, οι ερευνητές της Kaspersky προσφέρουν τις ακόλουθες συστάσεις.
- Για να διασφαλίσετε την ασφάλεια του συστήματος, διατηρείτε το λειτουργικό σύστημα και άλλο λογισμικό τρίτων κατασκευαστών ενημερωμένο άμεσα. Η διατήρηση ενός τακτικού προγράμματος ενημερώσεων είναι απαραίτητη για την προστασία από πιθανά τρωτά σημεία και κινδύνους ασφαλείας.
- Βελτιώστε τις δεξιότητες της ομάδας κυβερνοασφάλειας στην αντιμετώπιση των πιο πρόσφατων στοχευμένων απειλών με το διαδικτυακό εκπαιδευτικό πρόγραμμα της Kaspersky που αναπτύχθηκε από ειδικούς της GReAT.
- Για την άμεση ανίχνευση, διερεύνηση και επίλυση περιστατικών σε τερματικά σημεία, αναπτύξτε λύσεις EDR όπως το Kaspersky Endpoint Detection and Response.
- Εξειδικευμένες υπηρεσίες μπορούν να βοηθήσουν στην καταπολέμηση εξελιγμένων επιθέσεων. Το Kaspersky Managed Detection and Response μπορεί να βοηθήσει στον εντοπισμό και την πρόληψη εισβολών στα αρχικά στάδια, πριν οι δράστες επιτύχουν τους στόχους τους.
[διαφήμιση_2]
Σύνδεσμος πηγής






Σχόλιο (0)