SGGPO
محققان کسپرسکی یک کمپین حمله جدید به نام "TetrisPhantom" را کشف کردهاند که بارها نوعی USB امن را که برای رمزگذاری جهت تضمین ایمنی ذخیرهسازی دادهها استفاده میشود، به خطر انداخته است.
| کسپرسکی یک کمپین APT را شناسایی کرد که سازمانهای دولتی در آسیا و اقیانوسیه را هدف قرار داده است. |
تیم تحقیق و تحلیل جهانی کسپرسکی (GReAT) یک کمپین جاسوسی طولانیمدت را که توسط یک مهاجم ناشناس انجام میشد، کشف کرد.
مهاجمان با سوءاستفاده از درایوهای USB رمزگذاریشده که توسط رمزگذاری سختافزاری محافظت میشوند تا ذخیرهسازی و انتقال ایمن دادهها بین سیستمهای کامپیوتری را تضمین کنند، مخفیانه دادههای حساس سازمانهای دولتی APAC را رصد و جمعآوری کردهاند. این درایوهای USB توسط سازمانهای دولتی در سراسر جهان استفاده میشوند و این احتمال را افزایش میدهد که سازمانهای بیشتری در آینده قربانی این حملات شوند.
این کمپین از ماژولهای مخرب مختلفی استفاده میکند که به مهاجمان اجازه میدهد کنترل کامل دستگاه قربانی را به دست گیرند و با استفاده از همان یا نوع دیگری از درایو USB رمزگذاری شده، دستورات را اجرا کنند، فایلها و اطلاعات را از دستگاههای آسیبدیده جمعآوری کنند و سایر دستگاهها را آلوده کنند.
نوشین شباب، محقق ارشد امنیتی در تیم تحقیق و تحلیل جهانی کسپرسکی (GReAT)، گفت: «این فعالیتها توسط یک عامل تهدید بسیار ماهر و پیچیده انجام شده است که علاقه زیادی به عملیات جاسوسی در شبکههای حساس و محافظتشده دولتی دارد.»
برای جلوگیری از قربانی شدن در حملات هدفمند، محققان کسپرسکی توصیه میکنند اقدامات زیر را انجام دهید: در مورد ایمیلها، پیامها یا تماسهایی که درخواست اطلاعات حساس دارند، محتاط باشید. قبل از به اشتراک گذاشتن اطلاعات شخصی یا کلیک بر روی لینکهای مشکوک، هویت فرد درخواستکننده اطلاعات را تأیید کنید. به مرکز عملیات امنیتی (SOC) خود دسترسی به جدیدترین اطلاعات تهدید را بدهید.
پورتال اطلاعات تهدید کسپرسکی، تنها نقطه دسترسی کسپرسکی به اطلاعات تهدید، دادههای حملات سایبری و بینشهای جمعآوریشده توسط تیمهای ما طی بیش از 20 سال است. برای شناسایی، بررسی و رفع سریع حوادث در سطح نقاط پایانی، از راهکارهای EDR مانند Kaspersky Endpoint Detection and Response استفاده کنید.
منبع






نظر (0)