Wiadomości od Xiaomi Miui Hellas
Dom » Wszystkie wiadomości » aktualności » Nowe zorganizowane ataki cyfrowe na organizacje przeprowadzane przez grupę Lazarus za pośrednictwem legalnego oprogramowania
aktualności

Nowe zorganizowane ataki cyfrowe na organizacje przeprowadzane przez grupę Lazarus za pośrednictwem legalnego oprogramowania

kaspersky-logo

Jej Zespół Badań i Analiz Kaspersky (Świetny) ujawnił nową serię ataków tej niesławnej grupy Łazarz, którego celem były organizacje na całym świecie


Badania zaprezentowane w Szczyt analityków bezpieczeństwa (SAS)ujawnił kolejny zestaw zagrożeń typu APT, czyli serię złośliwego oprogramowania rozprzestrzeniającego się za pośrednictwem oficjalnego oprogramowania.

Zespół Świetnie zidentyfikowało szereg ataków cyfrowych, w wyniku których udało się zainfekować cele za pomocą legalnego oprogramowania. Omawiane oprogramowanie służy do szyfrowania rozmów online przy użyciu certyfikatów cyfrowych. Pomimo tego, że luki w systemie zostały już zidentyfikowane i załatane, większość firm na całym świecie korzystała ze starszej wersji oprogramowania, dając w ten sposób łatwy dostęp do Łazarz.

Techniki grupy Łazarz wykazali się wysokim poziomem wyrafinowania, używając zaawansowanych środków unikania, gdy tworzyli złośliwe oprogramowanie „ZNAJDŹ” aby kontrolować ofiarę. Wykorzystali także znane już narzędzie Klient LPEC, który w przeszłości atakował systemy zbrojeniowe, naukowców zajmujących się energią jądrową, a nawet sektor kryptowalut. Szkodnik ten pełni bardzo ważną rolę, ponieważ stanowi pierwszy punkt infekcji, a jednocześnie profiluje ofiarę podczas ataku.

Dlatego badacze z Kaspersky doszli do wniosku, że jego rola Klient LPEC w tym i innych atakach jest zgodny z taktyką stosowaną przez zespół Łazarz, jak również zaobserwowano w niesławnym Atak na łańcuch dostaw 3CX.

Dalsze dochodzenie wykazało, że złośliwe oprogramowanie Łazarz celem ataku była już wcześniej kilka razy pierwotna ofiara, dostawca oprogramowania. Ten wzorzec powtarzających się ataków wskazuje na złośliwego, ale zdeterminowanego ugrupowania zagrażającego, którego zamiarem prawdopodobnie jest przechwycenie sekwencji kodu lub zakłócenie łańcucha dostaw. Osoba zagrażająca wykorzystywała wszystkie słabości systemów operacyjnych przedsiębiorstw. Jednocześnie ugrupowanie zagrażające skupiło się na firmach korzystających ze starszych wersji oprogramowania, poszerzając w ten sposób zakres zagrożenia. Rozwiązanie Endpoint Security firmy Kaspersky z wyprzedzeniem wykrył zagrożenie, zapobiegając dalszym atakom na dalsze cele.

Nieustanna działalność zespołu Lazarus jest świadectwem jego zaawansowanych możliwości i niesłabnącej motywacji. Działają w skali globalnej, nakierowując się na szeroki zakres działań różnymi metodami. Sygnalizuje to ciągłe i ewoluujące zagrożenie, które wymaga zwiększonej czujności, powiedział pan Park Seongsu, główny badacz bezpieczeństwa w swojej Globalnej Grupie Badań i Analiz Kaspersky.

Aby uniknąć stania się ofiarą ukierunkowanego ataku, jego badacze Kaspersky zalecić wdrożenie następujących działań:

  • Regularnie aktualizujesz swój system operacyjny, aplikacje i oprogramowanie antywirusowe, aby załatać wszelkie znane luki w zabezpieczeniach systemu.
  • Uważaj z E-mail, wiadomości lub połączenia z prośbą o poufne informacje. Przed udostępnieniem jakichkolwiek danych osobowych lub kliknięciem podejrzanych łączy zweryfikuj tożsamość nadawcy.
  • Daj swojemu zespołowi dostęp do nowych danych na temat analiza zagrożeń (TI). The Portal analizy zagrożeń Kaspersky to idealne narzędzie dla każdej firmy, zapewniające całą wiedzę i dane zgromadzone przez firmę Kaspersky w ciągu ostatnich dwudziestu lat.
  • Szkoluj zespół IT swojej firmy za pomocą Szkolenie online Kaspersky opracowane przez jego ekspertów Świetnie.
  • Aby wykrywać, badać i eliminować incydenty na poziomie punktu końcowego, wdrażaj rozwiązania EDR, jako Kaspersky Endpoint Wykrywanie i reagowanie.

Komunikat prasowy


Zespół MiNie zapomnij tego przestrzegać Xiaomi-miui.gr w wiadomości Google być natychmiast informowanym o wszystkich naszych nowych artykułach! Jeśli korzystasz z czytnika RSS, możesz również dodać naszą stronę do swojej listy, klikając ten link >> https://news.xiaomi-miui.gr/feed/gn

 

Śledź nas na Telegram abyś jako pierwszy dowiadywał się o każdej naszej wiadomości!

Przeczytaj także

zostaw komentarz

* Korzystając z tego formularza, zgadzasz się na przechowywanie i dystrybucję Twoich wiadomości na naszej stronie.

Ta witryna korzysta z Akismet w celu ograniczenia spamu w komentarzach. Dowiedz się, jak przetwarzane są Twoje dane zwrotne.

Zostaw recenzję

Xiaomi Miui Hellas
Oficjalna społeczność Xiaomi i MIUI w Grecji.
Przeczytaj także
Dzisiaj nasz Geekbuying ma niesamowitą ofertę, która będzie ważna przez kilka dni,…