Vietnam.vn - Nền tảng quảng bá Việt Nam

Тенденції цілеспрямованих хакерських атак у другому кварталі 2023 року

Báo Thanh niênBáo Thanh niên01/08/2023


Ключовою інформацією у звіті є викриття «Операції Тріангуляція» – кампанії, в рамках якої хакери використовували раніше невідоме шкідливе програмне забезпечення для iOS.

Đâu là những xu hướng tấn công có chủ đích của tin tặc trong quý 2/2023 - Ảnh 1.

Хакери використовують різні атаки, спрямовані на користувачів.

Зокрема, Kaspersky виявила нового зловмисника під назвою Mysterious Elephant, що належить до групи Elephant та діє в Азіатсько- Тихоокеанському регіоні. У своїй останній кампанії ця група використовувала нові бекдори, здатні виконувати файли та команди на комп'ютері жертви, а також отримувати файли або команди зі шкідливого сервера для виконання на зараженій системі.

Крім того, група ScarCruft APT розробила нові методи зараження, які дозволяють обійти механізми безпеки Mark-of-the-Web (MOTW). Постійно мінлива тактика цих зловмисників створює нові виклики для фахівців з кібербезпеки.

Кампанії APT залишаються географічно розпорошеними, а зловмисники зосереджують свої атаки на таких регіонах, як Європа, Латинська Америка, Близький Схід та різні частини Азії. Кібершпигунство в геополітичному контексті продовжує бути домінуючим фактором у цих операціях.

«Хоча деякі учасники зловмисного процесу використовують знайомі тактики, такі як соціальна інженерія, інші розвивалися, оновлювали свої інструменти та розширювали свою діяльність. Крім того, постійно з’являються нові учасники, такі як ті, хто стоїть за операцією «Триангуляція». Оновлення інформації про загрози та відповідні інструменти захисту має вирішальне значення для глобальних компаній, щоб захистити себе від існуючих та нових загроз. Наші щоквартальні оцінки розроблені, щоб висвітлити найважливіші події серед APT-груп, щоб допомогти зацікавленим сторонам захиститися від пов’язаних із цим ризиків та зменшити їх», – прокоментував Девід Емм, головний дослідник безпеки Глобальної дослідницької та аналітичної команди Kaspersky (GReAT).

Щоб уникнути цілеспрямованої атаки, дослідники Касперського пропонують такі рекомендації.

- Для забезпечення безпеки системи своєчасно оновлюйте операційну систему та інше програмне забезпечення сторонніх розробників. Дотримання графіка регулярних оновлень є важливим для захисту від потенційних вразливостей та ризиків безпеки.

- Підвищте кваліфікацію вашої команди з кібербезпеки у боротьбі з найновішими цільовими загрозами за допомогою онлайн-програми навчання Kaspersky, розробленої експертами GReAT.

- Для оперативного виявлення, розслідування та вирішення інцидентів на кінцевих точках розгортайте рішення EDR, такі як Kaspersky Endpoint Detection and Response.

- Спеціалізовані сервіси можуть допомогти в боротьбі зі складними атаками. Kaspersky Managed Detection and Response може допомогти виявляти та запобігати вторгненням на ранніх стадіях, до того, як зловмисники досягнуть своїх цілей.



Посилання на джерело

Коментар (0)

Залиште коментар, щоб поділитися своїми почуттями!

У тій самій темі

У тій самій категорії

Крупний план майстерні, де виготовляють світлодіодну зірку для собору Нотр-Дам.
Особливо вражає 8-метрова Різдвяна зірка, що освітлює собор Нотр-Дам у Хошиміні.
Хюїнь Нху творить історію на Іграх SEA: рекорд, який буде дуже важко побити.
Приголомшлива церква на шосе 51 освітилася на Різдво, привертаючи увагу всіх, хто проходив повз.

Того ж автора

Спадщина

Фігура

Бізнес

Фермери у квітковому селі Са Дек зайняті доглядом за своїми квітами, готуючись до фестивалю та Тет (Місячного Нового року) 2026.

Поточні події

Політична система

Місцевий

Продукт