Informasi penting dalam laporan tersebut adalah terungkapnya kampanye “Operasi Triangulasi” yang melibatkan penggunaan malware iOS yang sebelumnya tidak diketahui oleh para peretas.
Para peretas menyebarkan berbagai tren serangan yang menargetkan pengguna
Secara spesifik, Kaspersky telah menemukan aktor ancaman baru dari kelompok Elephant, yang beroperasi di kawasan Asia Pasifik , bernama Mysterious Elephant. Dalam operasi terbarunya, kelompok ini telah menggunakan pintu belakang baru yang mampu mengeksekusi berkas dan perintah di komputer korban, serta menerima berkas atau perintah dari server berbahaya untuk dieksekusi di sistem yang terinfeksi.
Selain itu, kelompok APT ScarCruft telah mengembangkan metode infeksi baru yang menghindari mekanisme keamanan Mark-of-the-Web (MOTW). Taktik para aktor ancaman yang terus berkembang ini menimbulkan tantangan baru bagi para pakar keamanan siber.
Kampanye APT masih tersebar secara geografis, dengan aktor ancaman memfokuskan serangan mereka di kawasan seperti Eropa, Amerika Latin, Timur Tengah, dan berbagai wilayah Asia. Spionase siber, dengan konteks geopolitiknya , terus menjadi faktor pendorong dalam kegiatan ini.
"Meskipun beberapa aktor ancaman menggunakan taktik yang sudah umum seperti rekayasa sosial, yang lain telah berevolusi, memperbarui perangkat mereka, dan memperluas operasi mereka. Lebih lanjut, aktor-aktor baru, seperti yang berada di balik Operasi Triangulasi, terus bermunculan. Memperbarui intelijen ancaman dan perangkat pertahanan yang tepat sangat penting bagi perusahaan global untuk melindungi diri dari ancaman yang ada dan yang sedang berkembang. Penilaian triwulanan kami dirancang untuk menyoroti perkembangan terpenting di antara kelompok-kelompok APT guna membantu mereka melindungi diri dan memitigasi risiko yang terlibat," komentar David Emm, kepala peneliti keamanan di Tim Riset dan Analisis Global (GReAT) Kaspersky.
Untuk menghindari menjadi korban serangan yang ditargetkan, peneliti Kaspersky menawarkan rekomendasi berikut.
Untuk memastikan keamanan sistem, selalu perbarui sistem operasi dan perangkat lunak pihak ketiga lainnya. Mempertahankan jadwal pembaruan rutin sangat penting untuk tetap terlindungi dari potensi kerentanan dan risiko keamanan.
- Tingkatkan keterampilan tim keamanan siber Anda tentang cara mengatasi ancaman tertarget terbaru dengan program pelatihan daring Kaspersky yang dikembangkan oleh para ahli GReAT.
- Untuk mendeteksi, menyelidiki, dan segera memulihkan insiden pada tingkat titik akhir, terapkan solusi EDR seperti Kaspersky Endpoint Detection and Response.
Layanan khusus dapat membantu melawan serangan tingkat lanjut. Layanan Kaspersky Managed Detection and Response dapat membantu mengidentifikasi dan memblokir intrusi sejak dini, sebelum pelaku mencapai tujuannya.
[iklan_2]
Tautan sumber
Komentar (0)