Vietnam.vn - Nền tảng quảng bá Việt Nam

Une campagne APT ciblant des organisations gouvernementales dans la région Asie-Pacifique a été découverte

Báo Thanh niênBáo Thanh niên26/10/2023


Les activités d'espionnage ciblent les organisations gouvernementales de la région Asie- Pacifique (APAC). Ces conclusions sont détaillées dans le dernier rapport de Kaspersky sur le paysage des menaces APT (Advanced Persistent Threat) pour le troisième trimestre 2023.

Phát hiện chiến dịch APT nhắm vào các tổ chức chính phủ tại châu Á – Thái Bình Dương  - Ảnh 1.

Une nouvelle campagne d’attaque de hackers vient d’être découverte.

Plus précisément, l'équipe mondiale de recherche et d'analyse de Kaspersky (GReAT) a mis au jour une campagne d'espionnage de longue date menée par un attaquant jusque-là inconnu. Ce dernier surveillait et collectait secrètement des données sensibles auprès d'organisations gouvernementales de la région Asie-Pacifique en exploitant des clés USB chiffrées, protégées par un chiffrement matériel pour sécuriser le stockage et le transfert de données entre systèmes informatiques. Ces clés USB sont utilisées par des organisations gouvernementales du monde entier, ce qui accroît le risque que davantage d'organisations soient victimes de ces attaques à l'avenir.

La campagne utilise divers modules malveillants permettant aux attaquants de prendre le contrôle total de l'appareil de la victime. Ils peuvent ainsi exécuter des commandes, collecter des fichiers et des informations sur les machines compromises et infecter d'autres machines à l'aide d'une clé USB chiffrée identique ou différente. De plus, l'APT est capable de déployer d'autres fichiers malveillants sur le système infecté.

« Nos recherches montrent que l'attaque utilise des outils et des techniques hautement sophistiqués, notamment le chiffrement logiciel basé sur la virtualisation, la communication de bas niveau avec des clés USB via des commandes SCSI directes et l'auto-réplication via des clés USB chiffrées connectées. Ces activités sont menées par un acteur malveillant hautement qualifié et sophistiqué, particulièrement intéressé par les activités d'espionnage au sein des réseaux gouvernementaux sensibles et protégés », a déclaré Noushin Shabab, chercheur senior en sécurité au sein de l'équipe mondiale de recherche et d'analyse de Kaspersky (GReAT).

Pour éviter le risque d’être victime d’une attaque ciblée, les chercheurs de Kaspersky recommandent de prendre les mesures suivantes :

  • Mettez régulièrement à jour votre système d’exploitation, vos applications et votre logiciel antivirus pour rester protégé contre les vulnérabilités potentielles et les risques de sécurité.
  • Soyez prudent avec les courriels, messages ou appels demandant des informations sensibles. Vérifiez l'identité de la personne demandant les informations avant de partager des données personnelles ou de cliquer sur des liens suspects.
  • Offrez à votre centre d'opérations de sécurité (SOC) un accès aux dernières informations sur les menaces. Kaspersky Threat Intelligence Portal est le point d'accès unique de Kaspersky aux données de veille sur les menaces et les cyberattaques.


Lien source

Comment (0)

No data
No data

Même sujet

Même catégorie

Visitez U Minh Ha pour découvrir le tourisme vert à Muoi Ngot et Song Trem
L'équipe du Vietnam promue au rang FIFA après sa victoire contre le Népal, l'Indonésie en danger
71 ans après la libération, Hanoi conserve sa beauté patrimoniale dans le flux moderne
71e anniversaire de la Journée de la libération de la capitale : susciter l'enthousiasme pour que Hanoï entre résolument dans la nouvelle ère

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Événements actuels

Système politique

Locale

Produit