ZRP
Tuca Zbarcea & Asociatii

Grupul Lazarus revine cu o nouă campanie de spionaj în industria de apărare (Kaspersky)

26 Februarie 2021   |   Agerpres

Conform cercetătorilor, de la începutul anului 2020, industria de apărare a fost vizată de un atac de tip backdoor personalizat, numit ThreatNeedle, un backdoor care se deplasează lateral prin reţelele infectate colectând informaţii importante.

 
 
Grupul Lazarus, unul dintre cei mai prolifici spioni din mediul cibernetic, derulează de la începutul anului 2020, o nouă campanie ce vizează industria de apărare, informează Kaspersky, pe baza unei analize realizate recent.
 
Conform cercetătorilor, de la începutul anului 2020, industria de apărare a fost vizată de un atac de tip backdoor personalizat, numit ThreatNeedle, un backdoor care se deplasează lateral prin reţelele infectate colectând informaţii importante.
 
"Lazarus este unul dintre cei mai prolifici actori de ameninţare de astăzi. Activ cel puţin din 2009, Lazarus a fost implicat în campanii de ciberspionaj pe scară largă, campanii de ransomware şi chiar atacuri împotriva pieţei criptomonedelor. În timp ce în ultimii ani s-au concentrat asupra instituţiilor financiare, la începutul anului 2020, se pare că au adăugat industria de apărare la "portofoliul" lor", susţin experţii,
 
Potrivit sursei citate, primele indicii referitoare la această campanie au apărut pentru prima dată când specialiştii Kaspersky au fost contactaţi de o companie victimă ca să reacţioneze la atac şi au descoperit că organizaţia în cauză suferise un atac de tip backdoor personalizat (un tip de malware care permite controlul complet, de la distanţă, asupra dispozitivului).
 
Până în prezent, organizaţii din peste 12 ţări au fost afectate, notează compania de securitate cibernetică.
 
"Infecţia iniţială avea loc prin spear phishing; ţintele primeau e-mailuri care conţineau fie un ataşament Word rău intenţionat, fie un link ce face legătura cu serverele companiei. De multe ori, e-mailurile susţineau că sunt necesare actualizări urgente legate de pandemia globală şi pretindeau că provin de la un centru medical respectat. Odată ce documentul rău intenţionat era deschis, malware-ul era accesat şi trecea la următoarea etapă a procesului de implementare. Programul malware ThreatNeedle utilizat în această campanie aparţine unei familii de malware cunoscută sub numele de Manuscrypt, care aparţine grupului Lazarus şi a fost descoperită anterior atacând afacerile cu criptomonede. Odată instalat, ThreatNeedle este capabil să obţină controlul complet al dispozitivului victimei, ceea ce înseamnă că poate face orice, de la manipularea fişierelor până la executarea comenzilor primite", au explicat specialiştii.
 
Raportul acestora relevă faptul că una dintre cele mai interesante tehnici din această campanie a fost capacitatea grupului de a fura date atât din reţelele IT de birou (o reţea care conţine computere cu acces la internet), cât şi din reţeaua restricţionată a unei centrale (una care conţine active critice şi computere cu date foarte sensibile, fără acces la internet). #Conform politicilor companiei, între aceste două reţele nu se transferau informaţii. Cu toate acestea, administratorii se puteau conecta la ambele reţele pentru a le întreţine. Lazarus a reuşit să obţină controlul staţiilor de lucru ale administratorilor şi apoi a creat un gateway rău intenţionat pentru a ataca reţeaua restricţionată şi pentru a fura şi extrage date confidenţiale de acolo", susţin reprezentanţii companiei.
 
Kaspersky Industrial Control Systems Cyber Emergency Response Team (Kaspersky ICS CERT) este un proiect global lansat de Kaspersky în 2016 pentru a coordona eforturile vânzătorilor de sisteme de automatizare, ale proprietarilor şi operatorilor de instalaţii industriale şi ale cercetătorilor în domeniul securităţii IT pentru a proteja organizaţiile industriale de atacurile cibernetice.
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 12419 / 16809
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
RTPR a fost desemnată „Firma de avocatură a anului în România” la Chambers Europe Awards 2024. Costin Tărăcilă, Managing Partner: Premiul are o semnificație și mai mare în contextul în care sărbătorim 20 de ani de activitate și este o mărturie a muncii de echipă impecabile și a abilităților excepționale ale avocaților noștri
Clifford Chance Badea câștigă Premiul IFLR Casa de Avocatură a Anului în România | Clifford Chance este Firma internațională de avocatură a anului și câștigă 12 premii la IFLR Europe Awards 2024
LegiTeam: Reff & Associates is looking for a 3-5 years Atorney at Law | Dispute Resolution
LegiTeam: Reff & Associates is looking for a 0-3 years Atorney at Law | Dispute Resolution
Kinstellar consiliază divizia de ospitalitate a grupului House of Julius Meinl în achiziția istoricului Hotel Ambasador din centrul Bucureștiului. Victor Constantinescu, Managing Partner al biroului din București: ”Aceasta a fost de departe una dintre cele mai complicate tranzacții, cu numeroase părți, cu multe persoane implicate, necesitând abilități de negociere și o structurare inteligentă pentru a fi semnată”
Studiu Refinitiv | Piața tranzacțiilor de M&A s-a redresat în Q1 ̸ 2024, dar nu înregistrează creșteri pe piețele emergente. DLA Piper și CMS își mențin pozițiile fruntașe la nivel global, Schoenherr se remarcă în Europa, iar Filip & Company întră în topul consultanților din Europa Estică
Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Alexandru Dinuță, Legal and Administrative Manager - Amromco Energy: ” Cred că un grup profesional atât de important nu poate evolua cu adevărat doar în virtutea inerției, ci trebuie să existe o coeziune reală. Competiția și concurența în anumite limite sunt clar productive, dar în final noi toți trebuie să fim, în primul rând, colegi de breaslă și nu adversari, chiar dacă lucrăm pentru un concurent de pe piață”
Avocații ZRVP au în derulare, de la începutul anului, cinci proiecte de M&A în domeniul energiei regenerabile şi alte câteva tranzacţii în alte sectoare economice | Anca Danilescu, Partener Senior: Nu doar profitabilitatea sau perspectivele de business ale societăţii – ţintă decid soarta unei tranzacţii, ci şi „sănătatea” juridică a acesteia, ceea ce face ca profesionalismul avocaţilor implicaţi în tranzacţie să încline semnificativ balanţa spre un final sau altul al respectivului proiect
BONDOC ȘI ASOCIAȚII anunță 5 noi promovări în cadrul echipei sale de avocați, inclusiv un nou partener | Lucian Bondoc, Managing Partner: Continuă recunoașterea meritocratică și echitabilă a atingerii unor praguri de experiență și a unor contribuții speciale la succesul nostru comun
LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat stagiar | Litigii
LegiTeam: POPESCU & ASOCIAȚII recrutează avocați cu experiență | Litigii
De vorbă cu studenții admiși în fruntea listei la Facultatea de Drept a Universității București | Alexia Rizoiu, 85 de puncte la examenul organizat de Facultatea de Drept în anul 2022: ”Cuvântul-cheie în jurul căruia îmi concentrez activitatea de student este echilibrul. Satisfacția pe care o obții după ce ai reușit să înțelegi încă un concept sau o instituție a dreptului nu se compară cu nimic altceva; simți că ai mai făcut un pas spre a deveni profesionistul care îți dorești să fii”
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...