Vietnam.vn - Nền tảng quảng bá Việt Nam

Kampania ataków „TetrisPhantom” wymierzona w region Azji i Pacyfiku

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng28/10/2023

[reklama_1]

SGGPO

Badacze z firmy Kaspersky odkryli nową kampanię ataków o nazwie „TetrisPhantom”, w ramach której wielokrotnie dochodziło do włamań do bezpiecznego urządzenia USB służącego do szyfrowania danych w celu zapewnienia bezpieczeństwa przechowywanych danych.

Kaspersky wykrył kampanię APT wymierzoną w organizacje rządowe w regionie Azji i Pacyfiku.
Kaspersky wykrył kampanię APT wymierzoną w organizacje rządowe w regionie Azji i Pacyfiku .

Globalny zespół ds. badań i analiz (GReAT) firmy Kaspersky odkrył długotrwałą kampanię szpiegowską prowadzoną przez dotychczas niewykrytego atakującego.

Atakujący potajemnie monitorują i gromadzą poufne dane organizacji rządowych regionu Azji i Pacyfiku, wykorzystując szyfrowane dyski USB, chronione sprzętowym szyfrowaniem w celu zapewnienia bezpiecznego przechowywania i przesyłania danych między systemami komputerowymi. Te dyski USB są wykorzystywane przez organizacje rządowe na całym świecie , co zwiększa prawdopodobieństwo, że więcej organizacji padnie ofiarą tych ataków w przyszłości.

W kampanii wykorzystano różne złośliwe moduły, które umożliwiają atakującym uzyskanie pełnej kontroli nad urządzeniem ofiary, co pozwala im na wykonywanie poleceń, gromadzenie plików i informacji z zainfekowanych maszyn oraz infekowanie innych maszyn przy użyciu tego samego lub innego typu szyfrowanego dysku USB.

„Działania te przeprowadziła wysoce wykwalifikowana i zaawansowana osoba zajmująca się zagrożeniami, która jest żywo zainteresowana operacjami szpiegowskimi w poufnych i chronionych sieciach rządowych ” – powiedział Noushin Shabab, starszy badacz ds. bezpieczeństwa w Globalnym Zespole Badań i Analiz (GReAT) firmy Kaspersky.

Aby uniknąć ataku ukierunkowanego, badacze z firmy Kaspersky zalecają podjęcie następujących działań: Zachowaj ostrożność w przypadku wiadomości e-mail, SMS-ów lub połączeń z prośbą o podanie poufnych informacji. Zweryfikuj tożsamość osoby żądającej informacji przed udostępnieniem danych osobowych lub kliknięciem podejrzanych linków. Udziel dostępu do najnowszych informacji o zagrożeniach swojemu Centrum Operacji Bezpieczeństwa (SOC).

Portal Kaspersky Threat Intelligence to jedyny punkt dostępu firmy Kaspersky do informacji o zagrożeniach, danych o cyberatakach i analiz gromadzonych przez nasze zespoły od ponad 20 lat. Aby szybko wykrywać, badać i naprawiać incydenty na poziomie punktów końcowych, należy wdrożyć rozwiązania EDR, takie jak Kaspersky Endpoint Detection and Response.



Źródło

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Bohater Pracy Thai Huong został osobiście odznaczony Medalem Przyjaźni przez prezydenta Rosji Władimira Putina na Kremlu.
Zagubiony w lesie mchu wróżek w drodze na podbój Phu Sa Phin
Dziś rano miasteczko plażowe Quy Nhon było „marzycielskie” w mgle
Urzekające piękno Sa Pa w sezonie „polowania na chmury”

Od tego samego autora

Dziedzictwo

Postać

Biznes

Ho Chi Minh City przyciąga inwestycje od przedsiębiorstw z bezpośrednimi inwestycjami zagranicznymi (FDI) w nowe możliwości

Aktualne wydarzenia

System polityczny

Lokalny

Produkt