Vietnam.vn - Nền tảng quảng bá Việt Nam

Campania APT care viza organizațiile guvernamentale din APAC a fost descoperită

Báo Thanh niênBáo Thanh niên26/10/2023


Activitatea de spionaj vizează organizațiile guvernamentale din regiunea Asia- Pacific (APAC). Aceste constatări sunt detaliate în cel mai recent raport al Kaspersky privind peisajul amenințărilor APT (Advanced Persistent Threat) pentru trimestrul 3 al anului 2023.

Phát hiện chiến dịch APT nhắm vào các tổ chức chính phủ tại châu Á – Thái Bình Dương  - Ảnh 1.

O nouă campanie de atacuri ale hackerilor tocmai a fost descoperită.

Mai exact, Echipa Globală de Cercetare și Analiză (GReAT) a Kaspersky a descoperit o campanie de spionaj de lungă durată, condusă de un atacator nedetectat anterior. Atacatorul a monitorizat și colectat în secret date sensibile de la organizații guvernamentale din Asia-Pacific, exploatând unități USB criptate, protejate prin criptare hardware pentru a asigura stocarea și transferul securizat al datelor între sistemele informatice. Aceste unități USB sunt utilizate de organizații guvernamentale din întreaga lume , ceea ce crește probabilitatea ca tot mai multe organizații să cadă victime ale acestor atacuri în viitor.

Campania folosește diverse module rău intenționate care permit atacatorilor să obțină control deplin asupra dispozitivului victimei. Acest lucru le permite să execute comenzi, să colecteze fișiere și informații de pe mașinile compromise și să infecteze alte mașini folosind același tip sau un tip diferit de unitate USB criptată. În plus, APT este expert în implementarea altor fișiere rău intenționate pe sistemul infectat.

„Cercetările noastre arată că atacul utilizează instrumente și tehnici extrem de sofisticate, inclusiv criptare software bazată pe virtualizare, comunicare la nivel scăzut cu unități USB folosind comenzi SCSI directe și autoreplicare prin USB-uri criptate conectate. Aceste activități sunt desfășurate de un actor de amenințare extrem de calificat și sofisticat, cu un interes profund pentru activitățile de spionaj în rețele guvernamentale sensibile și protejate”, a declarat Noushin Shabab, cercetător senior în securitate la Echipa Globală de Cercetare și Analiză (GReAT) a Kaspersky.

Pentru a preveni riscul de a deveni victima unui atac țintit, cercetătorii Kaspersky recomandă luarea următoarelor măsuri:

  • Actualizați periodic sistemul de operare, aplicațiile și software-ul antivirus pentru a vă proteja de potențialele vulnerabilități și riscuri de securitate.
  • Fiți precauți cu e-mailurile, mesajele sau apelurile care solicită informații sensibile. Verificați identitatea persoanei care solicită informațiile înainte de a partaja date personale sau de a da clic pe linkuri suspecte.
  • Oferiți acces la cele mai recente informații despre amenințări pentru Centrul dvs. de Operațiuni de Securitate (SOC). Portalul Kaspersky Threat Intelligence este punctul unic de acces al Kaspersky pentru informații despre amenințări și date despre atacuri cibernetice.


Legătură sursă

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Orașul Ho Chi Minh atrage investiții din partea întreprinderilor FDI în noi oportunități
Inundații istorice în Hoi An, văzute dintr-un avion militar al Ministerului Apărării Naționale
„Marea inundație” de pe râul Thu Bon a depășit cu 0,14 m inundația istorică din 1964.
Platoul de piatră Dong Van - un „muzeu geologic viu” rar în lume

De același autor

Patrimoniu

Figura

Afaceri

Admirați „Golful Ha Long pe uscat” tocmai a intrat în topul destinațiilor preferate din lume

Evenimente actuale

Sistem politic

Local

Produs