Vietnam.vn - Nền tảng quảng bá Việt Nam

Kempen APT yang menyasarkan organisasi kerajaan di APAC terbongkar

Báo Thanh niênBáo Thanh niên26/10/2023


Aktiviti pengintipan itu menyasarkan organisasi kerajaan di rantau Asia Pasifik (APAC). Penemuan ini diperincikan dalam laporan terkini Kaspersky tentang landskap ancaman APT (Advanced Persistent Threat) untuk S3 2023.

Phát hiện chiến dịch APT nhắm vào các tổ chức chính phủ tại châu Á – Thái Bình Dương  - Ảnh 1.

Kempen serangan penggodam baharu baru sahaja ditemui.

Khususnya, Pasukan Penyelidikan dan Analisis Global (GReAT) Kaspersky telah menemui kempen pengintipan yang dijalankan oleh penyerang yang sebelum ini tidak dapat dikesan. Penyerang telah memantau dan mengumpul data sensitif secara rahsia daripada organisasi kerajaan APAC dengan mengeksploitasi pemacu USB yang disulitkan, dilindungi oleh penyulitan perkakasan untuk memastikan penyimpanan dan pemindahan data yang selamat antara sistem komputer. Pemacu USB ini digunakan oleh organisasi kerajaan di seluruh dunia , yang meningkatkan kemungkinan lebih banyak organisasi akan menjadi mangsa serangan ini pada masa hadapan.

Kempen ini menggunakan pelbagai modul berniat jahat yang membolehkan penyerang mendapat kawalan penuh ke atas peranti mangsa. Ini membolehkan mereka melaksanakan arahan, mengumpul fail dan maklumat daripada mesin yang terjejas, dan menjangkiti mesin lain menggunakan pemacu USB yang disulitkan yang sama atau berbeza. Selain itu, APT mahir menggunakan fail berniat jahat lain pada sistem yang dijangkiti.

"Penyelidikan kami menunjukkan bahawa serangan itu menggunakan alat dan teknik yang sangat canggih, termasuk penyulitan perisian berasaskan maya, komunikasi peringkat rendah dengan pemacu USB menggunakan arahan SCSI langsung, dan replikasi kendiri melalui USB disulitkan yang disambungkan. Aktiviti ini dijalankan oleh pelakon ancaman yang berkemahiran tinggi dan canggih dengan minat yang mendalam dalam aktiviti pengintipan dalam rangkaian penyelidikan keselamatan Global yang sensitif dan dilindungi Kasperushin Shabab, "kata No. Pasukan (GreAT).

Untuk mengelakkan risiko menjadi mangsa serangan yang disasarkan, penyelidik Kaspersky mengesyorkan mengambil langkah berikut:

  • Kemas kini sistem pengendalian, aplikasi dan perisian antivirus anda secara kerap untuk kekal dilindungi daripada kemungkinan kelemahan dan risiko keselamatan.
  • Berhati-hati dengan e-mel, mesej atau panggilan yang meminta maklumat sensitif. Sahkan identiti orang yang meminta maklumat sebelum berkongsi data peribadi atau mengklik pautan yang mencurigakan.
  • Berikan akses kepada perisikan ancaman terkini untuk Pusat Operasi Keselamatan (SOC) anda. Portal Perisikan Ancaman Kaspersky ialah titik akses tunggal Kaspersky untuk data risikan ancaman dan serangan siber.


Pautan sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Sesat dalam perburuan awan di Ta Xua
Terdapat bukit bunga Sim ungu di langit Son La
Tanglung - Hadiah Festival Pertengahan Musim Luruh dalam ingatan
Tò he - dari hadiah zaman kanak-kanak kepada karya seni bernilai jutaan dolar

Daripada pengarang yang sama

Warisan

;

Rajah

;

Perniagaan

;

No videos available

Berita

;

Sistem Politik

;

Tempatan

;

produk

;