Vietnam.vn - Nền tảng quảng bá Việt Nam

Тенденції цілеспрямованих атак хакерів у другому кварталі 2023 року

Báo Thanh niênBáo Thanh niên01/08/2023


Однією з важливих деталей звіту є викриття кампанії «Операція «Тріангуляція», під час якої хакери використовували раніше невідоме шкідливе програмне забезпечення для iOS.

Đâu là những xu hướng tấn công có chủ đích của tin tặc trong quý 2/2023 - Ảnh 1.

Хакери використовують різні атаки, спрямовані на користувачів.

Зокрема, Kaspersky виявив нового зловмисника під назвою Mysterious Elephant, що належить до групи Elephant та діє в Азіатсько- Тихоокеанському регіоні. В останній кампанії група використовувала нові бекдори, здатні виконувати файли та команди на комп'ютері жертви, а також отримувати файли або команди зі шкідливого сервера для виконання на зараженій системі.

Крім того, група ScarCruft APT розробила нові методи зараження, які дозволяють обійти механізми безпеки Mark-of-the-Web (MOTW). Постійно мінлива тактика цих зловмисників створює нові виклики для експертів з кібербезпеки.

Кампанії APT залишаються географічно розпорошеними, а зловмисники зосереджують свої атаки на таких регіонах, як Європа, Латинська Америка, Близький Схід та різні частини Азії. Кібершпигунство з його геополітичним контекстом продовжує бути рушійною силою цієї діяльності.

«Хоча деякі учасники зловмисного процесу використовують знайомі тактики, такі як соціальна інженерія, інші еволюціонували, оновили свої інструменти та розширили свою діяльність. Крім того, постійно з’являються нові учасники, такі як ті, хто стоїть за операцією «Триангуляція». Оновлення інформації про загрози та правильні інструменти захисту мають вирішальне значення для глобальних компаній, щоб захистити себе від існуючих та нових загроз. Наші щоквартальні оцінки розроблені, щоб висвітлити найважливіші події серед APT-груп, щоб допомогти їм захистити себе та пом’якшити пов’язані з цим ризики», – прокоментував Девід Емм, головний дослідник безпеки Глобальної дослідницької та аналітичної команди Касперського (GReAT).

Щоб уникнути цілеспрямованої атаки, дослідники Касперського пропонують такі рекомендації.

- Для забезпечення безпеки системи своєчасно оновлюйте операційну систему та інше програмне забезпечення сторонніх розробників. Дотримання графіка регулярних оновлень є важливим для захисту від потенційних вразливостей та ризиків безпеки.

- Підвищте кваліфікацію своєї команди з кібербезпеки щодо боротьби з найновішими цільовими загрозами за допомогою онлайн-програми навчання Kaspersky, розробленої експертами GReAT.

- Для виявлення, розслідування та оперативного усунення інцидентів на рівні кінцевих точок розгортайте рішення EDR, такі як Kaspersky Endpoint Detection and Response.

- Спеціалізовані сервіси можуть допомогти в боротьбі з передовими атаками. Сервіси Kaspersky Managed Detection and Response можуть допомогти виявляти та блокувати вторгнення на ранніх стадіях, ще до того, як зловмисники досягнуть своїх цілей.



Посилання на джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Хошимін залучає інвестиції від підприємств з прямими іноземними інвестиціями у нові можливості
Історичні повені в Хойані, знімок з військового літака Міністерства національної оборони
«Велика повінь» на річці Тху Бон перевищила історичну повінь 1964 року на 0,14 м.
Кам'яне плато Донг Ван - рідкісний у світі «живий геологічний музей»

Того ж автора

Спадщина

Фігура

Бізнес

Помилуйтеся «затокою Халонг на суші», яка щойно увійшла до списку найулюбленіших місць у світі

Поточні події

Політична система

Місцевий

Продукт