Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Раскрыта кампания APT, направленная против правительственных организаций в Азиатско-Тихоокеанском регионе

Báo Thanh niênBáo Thanh niên26/10/2023


Целью шпионской операции являются правительственные организации Азиатско- Тихоокеанского региона (АТР). Эти выводы подробно изложены в последнем отчёте «Лаборатории Касперского» о ландшафте APT (Advanced Persistent Threat) за третий квартал 2023 года.

Phát hiện chiến dịch APT nhắm vào các tổ chức chính phủ tại châu Á – Thái Bình Dương  - Ảnh 1.

Только что обнаружена новая хакерская атака.

В частности, Глобальная исследовательская и аналитическая группа «Лаборатории Касперского» (GReAT) раскрыла длительную шпионскую кампанию, проводимую ранее неизвестным злоумышленником. Злоумышленник тайно отслеживал и собирал конфиденциальные данные правительственных организаций Азиатско-Тихоокеанского региона, используя зашифрованные USB-накопители, защищённые аппаратным шифрованием для обеспечения безопасного хранения и передачи данных между компьютерными системами. Эти USB-накопители используются государственными организациями по всему миру , что повышает вероятность того, что в будущем жертвами подобных атак станут ещё больше организаций.

Кампания использует различные вредоносные модули, позволяющие злоумышленникам получить полный контроль над устройством жертвы. Это позволяет им выполнять команды, собирать файлы и информацию с зараженных устройств и заражать другие устройства, используя тот же или другой тип зашифрованного USB-накопителя. Кроме того, APT-атака способна внедрять другие вредоносные файлы на зараженные системы.

«Наше исследование показывает, что атака использует высокотехнологичные инструменты и методы, включая программное шифрование на основе виртуализации, низкоуровневое взаимодействие с USB-накопителями с использованием прямых команд SCSI и саморепликацию через подключённые зашифрованные USB-накопители. Эти операции осуществляет высококвалифицированный и опытный злоумышленник, глубоко заинтересованный в шпионской деятельности в конфиденциальных и защищённых правительственных сетях», — заявил Нушин Шабаб, старший исследователь по безопасности в Глобальной исследовательской и аналитической группе «Лаборатории Касперского» (GReAT).

Чтобы предотвратить риск стать жертвой целенаправленной атаки, исследователи «Лаборатории Касперского» рекомендуют предпринять следующие меры:

  • Регулярно обновляйте операционную систему, приложения и антивирусное программное обеспечение, чтобы оставаться защищенными от потенциальных уязвимостей и угроз безопасности.
  • Будьте осторожны с электронными письмами, сообщениями или звонками, в которых запрашивается конфиденциальная информация. Прежде чем делиться личными данными или переходить по подозрительным ссылкам, убедитесь, что человек, запрашивающий информацию, действительно у вас.
  • Предоставьте вашему Центру безопасности (SOC) доступ к актуальной информации об угрозах. Портал Kaspersky Threat Intelligence — это единая точка доступа «Лаборатории Касперского» к данным об угрозах и кибератаках.


Ссылка на источник

Комментарий (0)

No data
No data

Та же тема

Та же категория

Итоги учений A80: сила Вьетнама сияет под покровом ночи тысячелетней столицы
На дорогах Ханоя после сильного дождя водители бросают машины на затопленных дорогах
Впечатляющие моменты дежурства лётного состава на торжественной церемонии запуска A80
Более 30 военных самолетов впервые выступят на площади Бадинь

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт