
Grupul Lazarus revine cu o nouă campanie de spionaj în industria de apărare (Kaspersky)
26 Februarie 2021
AgerpresConform cercetătorilor, de la începutul anului 2020, industria de apărare a fost vizată de un atac de tip backdoor personalizat, numit ThreatNeedle, un backdoor care se deplasează lateral prin reţelele infectate colectând informaţii importante.
Grupul Lazarus, unul dintre cei mai prolifici spioni din mediul cibernetic, derulează de la începutul anului 2020, o nouă campanie ce vizează industria de apărare, informează Kaspersky, pe baza unei analize realizate recent.
Conform cercetătorilor, de la începutul anului 2020, industria de apărare a fost vizată de un atac de tip backdoor personalizat, numit ThreatNeedle, un backdoor care se deplasează lateral prin reţelele infectate colectând informaţii importante.
"Lazarus este unul dintre cei mai prolifici actori de ameninţare de astăzi. Activ cel puţin din 2009, Lazarus a fost implicat în campanii de ciberspionaj pe scară largă, campanii de ransomware şi chiar atacuri împotriva pieţei criptomonedelor. În timp ce în ultimii ani s-au concentrat asupra instituţiilor financiare, la începutul anului 2020, se pare că au adăugat industria de apărare la "portofoliul" lor", susţin experţii,
Potrivit sursei citate, primele indicii referitoare la această campanie au apărut pentru prima dată când specialiştii Kaspersky au fost contactaţi de o companie victimă ca să reacţioneze la atac şi au descoperit că organizaţia în cauză suferise un atac de tip backdoor personalizat (un tip de malware care permite controlul complet, de la distanţă, asupra dispozitivului).
Până în prezent, organizaţii din peste 12 ţări au fost afectate, notează compania de securitate cibernetică.
"Infecţia iniţială avea loc prin spear phishing; ţintele primeau e-mailuri care conţineau fie un ataşament Word rău intenţionat, fie un link ce face legătura cu serverele companiei. De multe ori, e-mailurile susţineau că sunt necesare actualizări urgente legate de pandemia globală şi pretindeau că provin de la un centru medical respectat. Odată ce documentul rău intenţionat era deschis, malware-ul era accesat şi trecea la următoarea etapă a procesului de implementare. Programul malware ThreatNeedle utilizat în această campanie aparţine unei familii de malware cunoscută sub numele de Manuscrypt, care aparţine grupului Lazarus şi a fost descoperită anterior atacând afacerile cu criptomonede. Odată instalat, ThreatNeedle este capabil să obţină controlul complet al dispozitivului victimei, ceea ce înseamnă că poate face orice, de la manipularea fişierelor până la executarea comenzilor primite", au explicat specialiştii.
Raportul acestora relevă faptul că una dintre cele mai interesante tehnici din această campanie a fost capacitatea grupului de a fura date atât din reţelele IT de birou (o reţea care conţine computere cu acces la internet), cât şi din reţeaua restricţionată a unei centrale (una care conţine active critice şi computere cu date foarte sensibile, fără acces la internet). #Conform politicilor companiei, între aceste două reţele nu se transferau informaţii. Cu toate acestea, administratorii se puteau conecta la ambele reţele pentru a le întreţine. Lazarus a reuşit să obţină controlul staţiilor de lucru ale administratorilor şi apoi a creat un gateway rău intenţionat pentru a ataca reţeaua restricţionată şi pentru a fura şi extrage date confidenţiale de acolo", susţin reprezentanţii companiei.
Kaspersky Industrial Control Systems Cyber Emergency Response Team (Kaspersky ICS CERT) este un proiect global lansat de Kaspersky în 2016 pentru a coordona eforturile vânzătorilor de sisteme de automatizare, ale proprietarilor şi operatorilor de instalaţii industriale şi ale cercetătorilor în domeniul securităţii IT pentru a proteja organizaţiile industriale de atacurile cibernetice.
Publicitate pe BizLawyer? |
![]() ![]() |
Articol 15163 / 19553 | Următorul articol |
Publicitate pe BizLawyer? |
![]() |

BREAKING NEWS
ESENTIAL
CMS | Join Our Team: Tax Consultant - Tax Department
Filip & Company a asistat Booster Capital în achiziția unei participații în Artesana cu o chipă de avocați coordonată de Alexandru Bîrsan (managing partner) și Andreea Bănică (counsel). RTPR a fost de partea vânzătorului ROCA Investments, iar Andronic & Partners a asistat Artesana şi pe fondatorii acesteia
Clifford Chance a asistat Electrica în emisiunea istorică de obligațiuni verzi lansată pe piețele externe, în valoare de 500 milioane Euro. Avocați din București și Londra, în echipa de proiect, coordonată de partenerii Mădălina Rachieru-Postolache și Kate Vyvyan
LegiTeam: Atorney at Law (0 - 2 years) - Dispute Resolution | Reff & Associates
Filip & Company a asistat Ministerul Finanțelor Publice în emisiunea de obligațiuni în valoare de 4,7 miliarde de euro | Monica Stătescu (partener): ”Cererea puternică și condițiile de finanțare semnificativ îmbunătățite arată că România este percepută tot mai mult ca un emitent stabil și credibil”
LegiTeam: Lawyer - Corporate M&A | Reff & Associates
Legal 500 - Central and Eastern Europe Awards 2025 | Clifford Chance, Filip & Company și Băncilă, Diaconu și Asociații sunt pe lista scurtă pentru titlul de ”Firma anului în România”. Horea Popescu (CMS), Ruxandra Bologa (NNDKP), Madalina Rachieru-Postolache (Clifford Chance) și Ana-Maria Baciu (Baciu Partners) printre candidații la titlul ”Romania Lawyer of the Year”. Alți 18 avocați români și 8 firme locale concurează la premiile regionale
Finanțările sindicalizate își păstrează poziția solidă, iar club-deal-urile câștigă teren pe piață, spun avocații din practica de Banking & Finance de la NNDKP | Valentin Voinescu (Partener): ”Am remarcat o creștere a interesului din partea fondurilor de investiții și a creditorilor non-bancari. Profilul clientului a evoluat: companiile sunt mai bine informate, mai receptive la structuri mixte și tot mai interesate de optimizarea costurilor și a structurii de capital”
Cei mai buni profesioniști în domeniul brevetelor, văzuți de ”IAM Patent 1000 - 2025” | NNDKP, ZRVP și Dincă & Speciac au cea mai bună poziționare, iar Mușat & Asociații și Baciu Partners sunt în prim plan. Ce firme au cei mai mulți avocați listați și ce spun clienții despre aceștia
De vorbă cu studenții admiși în fruntea listei la Facultatea de Drept a Universității București | Liana Ștefana Bonca, 85 de puncte, printre primii intrați în anul 2022: “Facultatea vine cu provocări însemnate, iar examenele te testează în moduri neașteptate, cerând mai mult decât ai crezut vreodată că poți oferi. Totuși, în mijlocul acestui tumult și a nesiguranței cu care încă mă confrunt, am credința profundă că munca și pasiunea pot transforma chiar și cele mai grele obstacole în realizări”
Women in Business Law EMEA Awards 2025 | CMS câștigă titlul de de “Firma anului în România”. Un avocat in-house local, desemnat ”General Counsel of the Year” pentru regiune
Tranzacție rară pe piața românească | Cum au lucrat avocații Legal Ground în proiectul legat de achiziția unor obligațiuni ‘tokenizate’, înregistrate și tranzacționate prin sistemul blockchain. Mihai Dudoiu (Partener): ”Pe lângă aspectele comune unor proiecte de finanțare ‘clasice’, a fost necesară integrarea unei componente de fintech. Arhitectura juridică a trebuit adaptată unui cadru relativ nou și încă în formare din punct de vedere normativ”
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...