SGGPO
Kaspersky-forskere har oppdaget en ny angrepskampanje kalt «TetrisPhantom» som gjentatte ganger har kompromittert en type sikker USB som brukes til å gi kryptering for å sikre sikkerheten til datalagring.
| Kaspersky oppdager APT-kampanje rettet mot offentlige organisasjoner i Asia- Stillehavsområdet . |
Kasperskys globale forsknings- og analyseteam (GReAT) har avdekket en langvarig spionasjekampanje utført av en tidligere uoppdaget angriper.
Angripere har i hemmelighet overvåket og samlet inn sensitive data fra myndigheter i Asia-Stillehavsregionen ved å utnytte krypterte USB-stasjoner, som er beskyttet av maskinvarekryptering for å sikre sikker lagring og overføring av data mellom datasystemer. Disse USB-stasjonene brukes av myndigheter over hele verden , noe som øker sannsynligheten for at flere organisasjoner vil bli ofre for disse angrepene i fremtiden.
Kampanjen bruker diverse ondsinnede moduler som lar angripere få full kontroll over offerets enhet, slik at de kan utføre kommandoer, samle filer og informasjon fra de kompromitterte maskinene og infisere andre maskiner som bruker samme eller en annen type kryptert USB-stasjon.
«Disse aktivitetene ble utført av en svært dyktig og sofistikert trusselaktør med dyp interesse for spionasjeoperasjoner i sensitive og beskyttede statlige nettverk», sa Noushin Shabab, senior sikkerhetsforsker ved Kasperskys globale forsknings- og analyseteam (GReAT).
For å unngå å bli offer for et målrettet angrep, anbefaler Kaspersky-forskere at du tar følgende tiltak: Vær forsiktig med e-poster, meldinger eller anrop som ber om sensitiv informasjon. Bekreft identiteten til personen som ber om informasjonen før du deler personopplysninger eller klikker på mistenkelige lenker. Gi tilgang til den nyeste trusselinformasjonen til sikkerhetsoperasjonssenteret (SOC).
Kaspersky Threat Intelligence Portal er Kasperskys eneste tilgangspunkt til trusselinformasjon, data om cyberangrep og innsikt samlet av teamene våre over mer enn 20 år. For å oppdage, undersøke og utbedre hendelser raskt på endepunktnivå, implementer EDR-løsninger som Kaspersky Endpoint Detection and Response.
[annonse_2]
Kilde






Kommentar (0)