Vietnam.vn - Nền tảng quảng bá Việt Nam

Aanvalscampagne ‘TetrisPhantom’ richt zich op regio Azië-Pacific

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng28/10/2023


SGGPO

Onderzoekers van Kaspersky hebben een nieuwe aanvalscampagne ontdekt met de naam "TetrisPhantom". Deze heeft herhaaldelijk een type beveiligde USB gecompromitteerd dat wordt gebruikt voor encryptie om de veiligheid van gegevensopslag te garanderen.

Kaspersky detecteert APT-campagne gericht op overheidsorganisaties in de regio Azië-Pacific.
Kaspersky detecteert APT-campagne gericht op overheidsorganisaties in de regio Azië- Pacific .

Het Global Research and Analysis Team (GReAT) van Kaspersky heeft een langlopende spionagecampagne ontdekt die werd uitgevoerd door een tot nog toe onopgemerkte aanvaller.

Aanvallers hebben in het geheim gevoelige gegevens van overheidsorganisaties in de regio Azië-Pacific gemonitord en verzameld door gebruik te maken van versleutelde USB-sticks. Deze zijn beveiligd met hardwarematige encryptie om veilige opslag en overdracht van gegevens tussen computersystemen te garanderen. Deze USB-sticks worden wereldwijd door overheidsorganisaties gebruikt, waardoor de kans groter wordt dat in de toekomst meer organisaties slachtoffer zullen worden van deze aanvallen.

De campagne maakt gebruik van verschillende schadelijke modules waarmee aanvallers volledige controle krijgen over het apparaat van het slachtoffer. Zo kunnen ze opdrachten uitvoeren, bestanden en informatie verzamelen van de gecompromitteerde machines en andere machines infecteren met dezelfde of een ander type gecodeerde USB-stick.

"Deze activiteiten werden uitgevoerd door een zeer bekwame en geavanceerde dreigingsactor met een grote interesse in spionageoperaties in gevoelige en beschermde overheidsnetwerken ", aldus Noushin Shabab, Senior Security Researcher bij het Global Research and Analysis Team (GReAT) van Kaspersky.

Om te voorkomen dat u slachtoffer wordt van een gerichte aanval, adviseren onderzoekers van Kaspersky de volgende maatregelen te nemen: Wees voorzichtig met e-mails, berichten of telefoontjes waarin om gevoelige informatie wordt gevraagd. Controleer de identiteit van de persoon die de informatie opvraagt ​​voordat u persoonlijke gegevens deelt of op verdachte links klikt. Geef uw Security Operations Center (SOC) toegang tot de meest recente dreigingsinformatie.

Kaspersky Threat Intelligence Portal is Kaspersky's centrale toegangspunt tot dreigingsinformatie, gegevens over cyberaanvallen en inzichten die onze teams in meer dan 20 jaar hebben verzameld. Om incidenten op endpointniveau snel te detecteren, onderzoeken en verhelpen, kunt u EDR-oplossingen zoals Kaspersky Endpoint Detection and Response implementeren.



Bron

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Held van de Arbeid Thai Huong kreeg in het Kremlin rechtstreeks de Vriendschapsmedaille uitgereikt door de Russische president Vladimir Poetin.
Verdwaald in het feeënmosbos op weg naar de verovering van Phu Sa Phin
Deze ochtend is het strandstadje Quy Nhon 'dromerig' in de mist
De betoverende schoonheid van Sa Pa in het 'wolkenjacht'-seizoen

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

Deze ochtend is het strandstadje Quy Nhon 'dromerig' in de mist

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product