SGGPO
Pesquisadores da Kaspersky descobriram uma nova campanha de ataque chamada “TetrisPhantom” que comprometeu repetidamente um tipo de USB seguro usado para fornecer criptografia para garantir a segurança do armazenamento de dados.
Kaspersky detecta campanha APT direcionada a organizações governamentais na Ásia- Pacífico . |
A Equipe Global de Pesquisa e Análise (GReAT) da Kaspersky descobriu uma longa campanha de espionagem conduzida por um invasor nunca antes visto.
Invasores têm monitorado e coletado secretamente dados confidenciais de organizações governamentais da região Ásia-Pacífico (APAC), explorando pen drives criptografados, que são protegidos por criptografia de hardware para garantir o armazenamento e a transferência seguros de dados entre sistemas de computador. Esses pen drives são usados por organizações governamentais em todo o mundo , aumentando a probabilidade de que mais organizações sejam vítimas desses ataques no futuro.
A campanha utiliza diversos módulos maliciosos que permitem aos invasores obter controle total sobre o dispositivo da vítima. Isso permite que eles executem comandos, coletem arquivos e informações das máquinas comprometidas e infectem outras máquinas usando o mesmo ou um tipo diferente de unidade USB criptografada.
“Essas operações foram realizadas por um agente de ameaças altamente qualificado e sofisticado, com profundo interesse em operações de espionagem em redes governamentais sensíveis e protegidas”, disse Noushin Shabab, Pesquisador Sênior de Segurança da Equipe Global de Pesquisa e Análise (GReAT) da Kaspersky.
Para evitar ser vítima de um ataque direcionado, os pesquisadores da Kaspersky recomendam as seguintes medidas: Tenha cuidado com e-mails, mensagens ou ligações solicitando informações confidenciais. Verifique a identidade da pessoa que solicita as informações antes de compartilhar dados pessoais ou clicar em links suspeitos. Conceda acesso às informações de ameaças mais recentes ao seu Centro de Operações de Segurança (SOC).
O Kaspersky Threat Intelligence Portal é o ponto de acesso único da Kaspersky para informações sobre ameaças, dados de ataques cibernéticos e insights coletados por nossas equipes ao longo de mais de 20 anos. Para detectar, investigar e remediar incidentes prontamente no nível do endpoint, implante soluções de EDR, como o Kaspersky Endpoint Detection and Response.
Fonte
Comentário (0)