Grupul Lazarus revine cu o nouă campanie de spionaj în industria de apărare (Kaspersky)
26 Februarie 2021 Agerpres
Conform cercetătorilor, de la începutul anului 2020, industria de apărare a fost vizată de un atac de tip backdoor personalizat, numit ThreatNeedle, un backdoor care se deplasează lateral prin reţelele infectate colectând informaţii importante.
Grupul Lazarus, unul dintre cei mai prolifici spioni din mediul cibernetic, derulează de la începutul anului 2020, o nouă campanie ce vizează industria de apărare, informează Kaspersky, pe baza unei analize realizate recent.
Conform cercetătorilor, de la începutul anului 2020, industria de apărare a fost vizată de un atac de tip backdoor personalizat, numit ThreatNeedle, un backdoor care se deplasează lateral prin reţelele infectate colectând informaţii importante.
"Lazarus este unul dintre cei mai prolifici actori de ameninţare de astăzi. Activ cel puţin din 2009, Lazarus a fost implicat în campanii de ciberspionaj pe scară largă, campanii de ransomware şi chiar atacuri împotriva pieţei criptomonedelor. În timp ce în ultimii ani s-au concentrat asupra instituţiilor financiare, la începutul anului 2020, se pare că au adăugat industria de apărare la "portofoliul" lor", susţin experţii,
Potrivit sursei citate, primele indicii referitoare la această campanie au apărut pentru prima dată când specialiştii Kaspersky au fost contactaţi de o companie victimă ca să reacţioneze la atac şi au descoperit că organizaţia în cauză suferise un atac de tip backdoor personalizat (un tip de malware care permite controlul complet, de la distanţă, asupra dispozitivului).
Până în prezent, organizaţii din peste 12 ţări au fost afectate, notează compania de securitate cibernetică.
"Infecţia iniţială avea loc prin spear phishing; ţintele primeau e-mailuri care conţineau fie un ataşament Word rău intenţionat, fie un link ce face legătura cu serverele companiei. De multe ori, e-mailurile susţineau că sunt necesare actualizări urgente legate de pandemia globală şi pretindeau că provin de la un centru medical respectat. Odată ce documentul rău intenţionat era deschis, malware-ul era accesat şi trecea la următoarea etapă a procesului de implementare. Programul malware ThreatNeedle utilizat în această campanie aparţine unei familii de malware cunoscută sub numele de Manuscrypt, care aparţine grupului Lazarus şi a fost descoperită anterior atacând afacerile cu criptomonede. Odată instalat, ThreatNeedle este capabil să obţină controlul complet al dispozitivului victimei, ceea ce înseamnă că poate face orice, de la manipularea fişierelor până la executarea comenzilor primite", au explicat specialiştii.
Raportul acestora relevă faptul că una dintre cele mai interesante tehnici din această campanie a fost capacitatea grupului de a fura date atât din reţelele IT de birou (o reţea care conţine computere cu acces la internet), cât şi din reţeaua restricţionată a unei centrale (una care conţine active critice şi computere cu date foarte sensibile, fără acces la internet). #Conform politicilor companiei, între aceste două reţele nu se transferau informaţii. Cu toate acestea, administratorii se puteau conecta la ambele reţele pentru a le întreţine. Lazarus a reuşit să obţină controlul staţiilor de lucru ale administratorilor şi apoi a creat un gateway rău intenţionat pentru a ataca reţeaua restricţionată şi pentru a fura şi extrage date confidenţiale de acolo", susţin reprezentanţii companiei.
Kaspersky Industrial Control Systems Cyber Emergency Response Team (Kaspersky ICS CERT) este un proiect global lansat de Kaspersky în 2016 pentru a coordona eforturile vânzătorilor de sisteme de automatizare, ale proprietarilor şi operatorilor de instalaţii industriale şi ale cercetătorilor în domeniul securităţii IT pentru a proteja organizaţiile industriale de atacurile cibernetice.
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 16530 / 20920 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
Refinitiv Legal Advisers – Full Year 2025 | Piața de M&A a accelerat la nivel global, chiar dacă numărul tranzacțiilor a rămas sub presiune. Europa prinde viteză, iar Estul continentului continuă să fie un teritoriu în care investitorii strategici și financiari caută randament. Clifford Chance revine în frunte în Europa de Est, CMS își păstrează poziția de reper prin volum, iar firmele cu ‘amprentă’ în România se văd tot mai des în topurile globale și europene
NNDKP și Schoenherr, alături de cumpărător în tranzacția prin care Skanska vinde clădirea Equilibrium 2 către Magyar Posta Takarék Real Estate Investment Fund. Ce alți consultanți au mai fost implicați
Schoenherr, alături de asociatul ABD în vânzarea companiei către Foxway. Echipa a fost coordonată de Mădălina Neagu (Partner)
Piața imobiliară recompensează proiectele bine fundamentate juridic și urbanistic și penalizează improvizația, spun avocații de Real Estate de la Mitel & Asociații. Din această perspectivă, ajustarea actuală nu este o resetare, ci un pas necesar către maturizarea pieței și consolidarea încrederii între dezvoltatori, finanțatori și beneficiari | De vorbă cu Ioana Negrea (Partener) despre disciplina due-diligence-ului, presiunea urbanismului în marile orașe și modul în care echipa gestionează mandatele
2025, anul proiectelor „extrem de complexe” pentru Bohâlțeanu & Asociații, cu finanțări suverane și LMA de circa 2 miliarde euro, M&A de peste 1 miliard euro și restructurări complexe în Employment | De vorbă cu Ionuț Bohâlțeanu (Managing Partner) despre parcursul anului trecut și obiectivele din 2026
KPMG Legal – Toncescu și Asociații își consolidează practica de Concurență într-o zonă de maturitate strategică, în care mandatele sensibile sunt gestionate cu viziune, disciplină procedurală și o capacitate reală de anticipare a riscurilor | De vorbă cu Mona Banu (Counsel) despre modul în care se schimbă natura riscurilor și cum se repoziționează autoritățile, care sunt liniile mari ale noilor investigații și cum face diferența o echipă compactă, cu competențe complementare și reflexe formate pe cazuri complicate
Promovări în echipa RTPR: patru avocați urcă pe poziția de Counsel, alți șapte fac un pas înainte în carieră | Costin Tărăcilă, Managing Partner: ”Investim în profesioniști care reușesc să transforme provocările juridice în soluții strategice, consolidând poziția firmei noastre ca lider în România și oferind clienților noștri cele mai bune servicii”
Câți avocați au firmele de top în evidențele Baroului București la începutul anului 2026 | Liderii nu se schimbă, dar își ajustează echipele. Top 20 rămâne stabil ca nume, dar se schimbă ca dinamică. Ce firme au înregistrat creșteri semnificative de ”headcount”, câte și-au micșorat efectivele și ce înseamnă asta
Kinstellar a asistat Foxway în achiziția firmei locale All Birotic Devices Trade & Service. Echipă pluridisciplinară, coordonată de Zsuzsa Csiki (Partner, Co-Head M&A ̸ Corporate) și Mihai Stan (Managing Associate)
Mușat & Asociații intră și în arbitrajul ICSID inițiat de Starcom Holding, acționarul principal al grupului Eurohold Bulgaria și va lupta, de partea statului român, cu Pinsent Masons (Londra), DGKV (Sofia) și CMS (București)
Peligrad Law a obținut anularea unor obligații fiscale de peste 6 mil. € pentru un șantier naval din România, o decizie de referință pentru practica fiscală
Țuca Zbârcea & Asociații a asistat Banca Transilvania în finanțarea celei mai mari instalații de stocare a energiei în baterii din România, dezvoltată de Nova Power & Gas
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...









RSS





