Raport Kaspersky pentru T2 din 2023: Cum evoluează lansarea de atacuri cibernetice

0
Publicat:

În cel mai recent raport al Kaspersky, pentru al doilea trimestru al anului 2023, cercetătorii evidențiază activitatea APT, inclusiv actualizarea seturilor de instrumente, crearea de noi variante de malware și adoptarea de noi tehnici de către atacatori.

Malware. FOTO Shutterstock

O realizare semnificativă a fost expunerea campaniei de lungă durată „Operation Triangulation” care implică utilizarea unei platforme malware iOS necunoscute anterior. Experții au observat, de asemenea, alte evoluții interesante pe care toată lumea ar trebui să le cunoască.

Iată aspectele cheie din raport:

- Kaspersky a descoperit un nou atacator aparținând familiei Elephants, care operează în regiunea Asia-Pacific, numit „Mysterious Elephant”. În ultima sa campanie, acesta a angajat noi familii de backdoors, capabile să execute fișiere și comenzi pe computerul victimei și să primească fișiere sau comenzi de la un server rău intenționat pentru a fi executate pe sistemul infectat. În timp ce cercetătorii Kaspersky au observat suprapuneri cu Confucius și SideWinder, cei din spatele Mysterious Elephant posedă un set distinctiv și unic de TTP, care îi deosebește de celelalte grupuri.

- Atacatorii își îmbunătățesc în mod constant tehnicile, Lazarus actualizându-și cadrul MATA și introducând o nouă variantă a familiei sofisticate de programe malware MATA, MATAv5. BlueNoroff, un subgrup al lui Lazarus axat pe atacuri financiare, folosește acum noi metode de livrare și limbaje de programare, inclusiv utilizarea cititoarelor PDF troiene în campaniile recente, implementarea malware-ului macOS și limbajul de programare Rust. În plus, grupul ScarCruft APT a dezvoltat noi metode de infecție, eludând mecanismul de securitate Mark-of-the-Web (MOTW). Tacticile în continuă evoluție ale acestor atacatori prezintă noi provocări pentru profesioniștii în securitate cibernetică.

Campaniile APT rămân dispersate geografic, atacatorii concentrându-și atacurile asupra unor regiuni precum Europa, America Latină, Orientul Mijlociu și diverse părți ale Asiei. Spionajul cibernetic, cu un fundal geopolitic solid, continuă să fie dominant pe agendă.

Pentru a evita să deveniți victima unui atac țintit din partea unui actor de amenințare cunoscut sau necunoscut, cercetătorii Kaspersky recomandă implementarea următoarelor măsuri:

- Pentru a genera un nivel de securitate complex pentru sistemul dumneavoastră, este esențial să vă actualizați periodic sistemul de operare și alte programe software de la terți, la cele mai recenteversiuni ale acestora. Menținerea unui program regulat de actualizare este esențială pentru a rămâne protejat de potențiale vulnerabilități și riscuri de securitate. · Susținerea echipei de securitate cibernetică cu ajutorul cursurilor online Kaspersky, dezvoltate de experții GReAT, este esențială pentru a aborda cele mai recente amenințări. · Utilizați cele mai recente informații despre Threat Intelligence pentru a fi la curent cu TTP-urile reale utilizate de actorii amenințărilor.

- Pentru detectarea la nivel endpoint, investigarea și remedierea în timp util a incidentelor, implementați soluții EDR, precum Kaspersky Endpoint Detection and Response.

- Serviciile dedicate pot ajuta la combaterea atacurilor de anvergură. Serviciul Kaspersky Managed Detection and Response poate ajuta la identificarea și oprirea intruziunilor în stadiile incipiente, înainte ca făptuitorii să-și atingă obiectivele. Dacă vă confruntați cu un incident de securitate, serviciul Kaspersky Incident Response vă va ajuta să răspundeți și să minimizați consecințele, în special - identificați nodurile compromise și protejați infrastructura de atacuri similare în viitor.

Mai multe pentru tine:
Top 20 mașini de spălat și uscătoare 2025 – alege modelul perfect pentru casă și economisește inteligent
Tricouri de Crăciun pentru copii și familie – Cadouri unice, outfituri cozy și reduceri exclusive eMAG: magia sărbătorilor în casa ta
Pijamale pentru copii de Crăciun 2025 – cozy și hazlii, la ofertă, majoritatea sub 100 lei, cadouri de la Moșu’ pentru dimineți pline de magie
Cele mai bune 15 vinuri de pe eMAG în 2025: ce aleg românii de sărbători. Transformă mesele de Crăciun și Revelion în momente magice
Povestea pisicii care a ajuns primar într-un oraș din Alaska: din 1997, s-au perindat la "putere" trei feline leneșe, dar adorabile
Cum scapi de mirosul de umezeală din casă. Soluții simple pentru un aer proaspăt și sănătos
Viața exclusivistă a fiicei după moartea femeii din Sibiu. Lux în Dubai, vacanțe exotice și o nouă moștenire vizată în timp ce ancheta era în desfășurare
Cadouri de Crăciun pentru copii: 25 de hanorace și pulovere festive – de la modele la reducere sub 100 de lei, la cadouri unicat și personalizate
Viaţa interzisă a lui Brigitte Bardot: peste 100 de iubiţi, patru soţi, patru tentative de sinucidere şi un final care a şocat lumea
Top 20 aspiratoare 2025‑2026: de la roboți la verticale. Recenzii reale, prețuri și oferte eMAG - recomandări pentru orice tip de locuință și buget
Interviu exclusiv cu Radu Ciucă, producător de montaj în emisiunea „La Măruță” și în podcastul „Acasă La Măruță”: „Dacă mă ajută Dumnezeu, cu puțin noroc, o să fiu în următorul sezon Survivor”