SGGPO
Penyelidik Kaspersky telah menemui kempen serangan baharu yang digelar "TetrisPhantom" yang telah berulang kali menjejaskan jenis USB selamat yang digunakan untuk menyediakan penyulitan bagi memastikan keselamatan storan data.
| Kaspersky mengesan kempen APT yang menyasarkan organisasi kerajaan di Asia Pasifik . | 
Pasukan Penyelidikan dan Analisis Global (GReAT) Kaspersky telah menemui kempen pengintipan yang telah lama dijalankan oleh penyerang yang sebelum ini tidak dapat dikesan.
Penyerang telah memantau dan mengumpul data sensitif secara rahsia daripada organisasi kerajaan APAC dengan mengeksploitasi pemacu USB yang disulitkan, yang dilindungi oleh penyulitan perkakasan untuk memastikan penyimpanan dan pemindahan data yang selamat antara sistem komputer. Pemacu USB ini digunakan oleh organisasi kerajaan di seluruh dunia , meningkatkan kemungkinan lebih banyak organisasi akan menjadi mangsa serangan ini pada masa hadapan.
Kempen ini menggunakan pelbagai modul hasad yang membolehkan penyerang mendapat kawalan penuh ke atas peranti mangsa, membolehkan mereka melaksanakan arahan, mengumpul fail dan maklumat daripada mesin yang terjejas dan menjangkiti mesin lain menggunakan pemacu USB yang disulitkan yang sama atau berbeza.
“Aktiviti-aktiviti ini dijalankan oleh pelakon ancaman yang berkemahiran tinggi dan canggih dengan minat mendalam dalam operasi pengintipan dalam rangkaian kerajaan yang sensitif dan dilindungi,” kata Noushin Shabab, Penyelidik Keselamatan Kanan di Pasukan Penyelidikan dan Analisis Global (GReAT) Kaspersky.
Untuk mengelakkan menjadi mangsa serangan yang disasarkan, penyelidik Kaspersky menasihatkan supaya mengambil langkah berikut: Berhati-hati dengan e-mel, mesej atau panggilan yang meminta maklumat sensitif. Sahkan identiti orang yang meminta maklumat sebelum berkongsi data peribadi atau mengklik pautan yang mencurigakan. Berikan akses kepada risikan ancaman terkini kepada Pusat Operasi Keselamatan (SOC) anda.
Portal Perisikan Ancaman Kaspersky ialah satu-satunya titik akses Kaspersky kepada risikan ancaman, data serangan siber dan cerapan yang dikumpul oleh pasukan kami selama lebih daripada 20 tahun. Untuk mengesan, menyiasat dan menyelesaikan insiden dengan segera di peringkat titik akhir, gunakan penyelesaian EDR seperti Pengesanan dan Respons Titik Akhir Kaspersky.
Sumber






Komen (0)