Cei şapte ani de-acasă: hackerii ruşi care urmăresc ţinte guvernamentale

0
Publicat:
Ultima actualizare:
Hackerii ruşi au ca ţinte instituţii guvernamentale.

Gruparea Sofacy, activă încă din 2008, foloseşte mai multe tehnici avansate, cu o persistenţă mai mare, şi care lasă mai puţine urme în sistemul atacat. Aceasta are ca ţinte în special instituţii militare şi guvernamentale.

Sofacy, cunoscută şi drept “Fancy Bear”, “Sednit”, “STRONTIUM” şi “APT28”, este o grupare de limbă rusă, activă încă din 2008 şi despre care au apărut informaţii publice în 2014, nu şi-a întrerupt activitatea, ba chiar şi-a fortificat-o.

Printre noile instrumente mai avansate folosite de Sofacy se numără cele interşanjabile, care folosesc numeroase puncte de acces pentru a infecta o ţintă cu diferite instrumente, fiecare servind drept sursă de reinfectare, în cazul în care unul dintre ele este blocat sau eliminate de o soluţie de securitate. Apoi sunt cele modulare, care utilizează malware modular, punând unele caracteristici ale punctelor de acces în module separate pentru a ascunde mai bine activitatea în sistemul atacat. Aceasta este o tendinţă tot mai populară pe care Kaspersky Lab o vede frecvent în atacurile cu ţintă predefinită.

În final, au acces la computere neconectate la reţeaua de Internet: în numeroase atacuri recente din 2015, gruparea Sofacy a folosit o nouă versiune a dispozitivului USB care le permite să copieze date din computerele care nu sunt conectate la Internet. Costin Raiu, director GReAT (Global Research and Analysis Team) la Kaspersky, susţine că în mod obişnuit când este publicat un studiu despre o anumită grupare de spionaj cibernetic, aceasta îşi întrerupe activitatea ori schimbă total tacticile şi strategia.

„Cu Sofacy, acest lucru nu este întotdeauna valabil. I-am văzut lansând atacuri de câţiva ani, iar activitatea lor a fost raportată de nenumărate ori de către industria de securitate. În 2015, şi-au intensificat activitatea semnificativ, lansând nu mai puţin de cinci atacuri de tip zeo day, care au făcut din Sofacy unul dintre cele mai prolifici, mai agili şi mai dinamici actori ai ameninţărilo“, a explicat acesta.

Pentru a proteja o organizaţie împotriva unor atacuri complexe cu ţintă predefinită, inclusiv celor lansate de Sofacy, compania recomandă utilizarea unei abordări pe mai multe, niveluri, care îmbină tehnologii tradiţionale anti-malware, managementul corecţiilor, detecţia intruziunilor şi chiar crearea de liste de programe verificate (whitelisting) şi strategii de refuz automat de acces.

<a href="https://www.facebook.com/adevarultech" target="_blank" rel="nofollow">Hai pe Facebook ca să ştii ce-i nou şi când nu eşti pe site!</a>

Mai multe pentru tine:
Situl istoric „După Ziduri”, distrus după reparațiile Primăriei Brașov? George Scripcaru: „Lucrurile sunt în regulă ca și procedură și etapă”. Ministerul Culturii: „Nu s-a respectat acordul. DJC Brașov a solicitat oprirea de urgență a lucrărilor”
Top of the Top Hervis Sport 2025/2026: Oferte iarnă, produse Top Seller și reduceri 20% de neratat
Nu trimite cadouri de sărbători înainte să vezi aceste șosete de Crăciun – modelele cele mai cool, oferte și idei care vor aduce zâmbete în familie
eMAG MultiDeals 2025: Ghid complet pentru extra reduceri de până la 20% și cele mai populare 11 produse de cumpărat
Sărbători fără balonare, indigestie sau reflux: Top remedii naturale și cel mai puternic antioxidant românesc care-ți dau energie și digestie perfecte
Monica Pop, dată afară din restaurant! Ireal ce i-a făcut un angajat medicului și prietenelor sale: „Bineînțeles că și ospătarii și ceilalți participanți, erau consternați”
Peștele ieftin care e mai sănătos decât crezi. Dr. Mihaela Bilic garantează: „Cea mai mare cantitate de acizi grași esențiali”
Descoperirea terifiantă făcută de o femeie, după ce soțul a murit în vacanța din Cipru! Ce au găsit medicii în corpul bărbatului
Magia Crăciunului în familie: pulovere, pijamale și șosete asortate pentru momente cozy și cadouri de neuitat – amintiri festive alături de cei dragi
Nu rata cele mai dulci cadouri pentru copii de Moș Nicolae și Crăciun 2025 – Pachete festive, reduceri eMAG și surprize sub 50 de lei
Gestul superb făcut de Regele Charles pentru Kate Middleton, nora lui preferată! A fost un moment emoționant