Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Criminalii cibernetici folosesc noi tactici pentru a ataca companiile industriale
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Criminalii cibernetici folosesc noi tactici pentru a ataca companiile industriale

Curierul Național
Autor
Curierul Național
Publicat 20 ianuarie 2022
Distribuie
Foto: Pexels, Tima Miroshnichenko

Experții Kaspersky au descoperit o nouă serie de campanii de spyware, care evoluează rapid, atacând peste 2.000 de companii industriale din întreaga lume. Spre deosebire de multe campanii de spyware mainstream, aceste atacuri ies în evidență datorită numărului limitat de ținte în fiecare atac și duratei de viață foarte scurte a fiecărei mostre rău intenționate. Studiul a identificat mai mult de 25 de piețe unde sunt vândute date furate. Acestea, dar și alte constatări au fost publicate în noul raport Kaspersky ICS CERT.

În prima jumătate a anului 2021, experții Kaspersky ICS CERT au observat o anomalie curioasă în statisticile privind amenințările spyware blocate pe computerele ICS. Deși malware-ul utilizat în aceste atacuri aparține unor familii de spyware bine-cunoscute, cum ar fi Agent Tesla/Origin Logger, HawkEye și alții, aceste atacuri ies în evidență față de mainstream prin numărul foarte limitat de ținte în fiecare atac (de la un număr foarte mic până la câteva zeci de ținte) și durata de viață foarte scurtă a fiecărui eșantion rău intenționat.

O analiză mai atentă a 58.586 de mostre de spyware, blocate pe computere ICS în primul semestru al 2021, a arătat că aproximativ 21,2% dintre ele făceau parte din această nouă serie de atacuri cu rază limitată și durată scurtă de viață. Ciclul lor de viață este de aproximativ 25 de zile, o perioadă mult mai scurtă decât durata de viață a unei campanii de spyware „tradiționale”.

Deși fiecare dintre aceste mostre de spyware „anormale” dispare repede și nu este distribuită pe scară largă, ele reprezintă o pondere disproporționat de mare a tuturor atacurilor de spyware. În Asia, de exemplu, fiecare al șaselea computer atacat cu spyware a fost atins de unul dintre eșantioanele de spyware „anormale” (2,1% din 11,9%).

De remarcat că majoritatea acestor campanii sunt răspândite de la o companie industrială la alta prin e-mailuri de tip phishing bine concepute. Odată pătruns în sistemul victimei, atacatorul folosește dispozitivul ca server C2 (comandă și control) pentru următorul atac. Cu acces la lista de corespondență a victimei, infractorii pot abuza de e-mailul corporativ și pot răspândi și mai mult programul spyware.

Potrivit telemetriei Kaspersky ICS CERT, peste 2.000 de organizații industriale din întreaga lume au fost încorporate în infrastructura rău intenționată și utilizate de cybergangs pentru a răspândi atacurile lor către alte organizații și parteneri de afaceri. Estimăm că numărul total de conturi corporative compromise sau furate ca urmare a acestor atacuri este de peste 7.000.

Casta lansează serviciul InstaBuy
30 septembrie 2020

Datele importante obținute de la calculatoarele ICS ajung adesea pe diverse piețe. Experții Kaspersky au identificat peste 25 de piețe diferite unde au fost vândute acreditările furate în cadrul acestor campanii industriale. Analiza piețelor a evidențiat o cerere mare pentru acreditări pentru conturile corporative, în special pentru Remote Desktop Accounts (RDP). Peste 46% din toate conturile RDP vândute pe piețele analizate sunt deținute de companii din SUA, în timp ce restul provin din Asia, Europa și America Latină. Aproape 4% (aproape 2.000 de conturi) din toate conturile RDP vândute aparțineau companiilor industriale.

O altă piață în creștere este Spyware-as-a-Service. Deoarece codurile sursă ale unor programe spyware populare au fost făcute publice, acestea au devenit foarte disponibile în magazinele online sub forma unui serviciu – dezvoltatorii vând nu numai malware ca produs, ci și o licență pentru un generator de malware și acces la infrastructură preconfigurată pentru a construi malware.

„Pe parcursul anului 2021, infractorii cibernetici au folosit pe scară largă spyware pentru a ataca computerele industriale. Astăzi asistăm la o nouă tendință care evoluează rapid în peisajul amenințărilor industriale. Pentru a evita detectarea, criminalii reduc dimensiunea fiecărui atac și limitează utilizarea fiecărui eșantion de malware, impunând rapid înlocuirea acestuia cu unul proaspăt construit. Alte tactici includ utilzarea abuzivă masivă a infrastructurii de e-mail corporative pentru a răspândi programe malware. Acest lucru este diferit de tot ceea ce am observat înainte în software-ul spyware și anticipăm ca astfel de atacuri să câștige teren în anul următor”, comentează Kirill Kruglov, expert în securitate la Kaspersky ICS CERT.

Pentru a afla mai multe despre amenințările la adresa ICS și a marilor companii industriale în 2022, consultați previziunile amenințărilor ICS pentru 2022.

Flip.ro încheie anul fiscal cu vânzări de peste 80 de milioane de euro și o creștere de 45% față de anul trecut
21 mai 2025

Pentru a asigura o protecție adecvată a unei companii industriale, dar și a operațiunilor partenerilor acesteia, experții Kaspersky recomandă:

- Publicitate -
  • Implementați autentificarea în doi factori pentru accesul la e-mailul corporativ și alte servicii (inclusiv RDP, gateway-uri VPN-SSL etc.) care ar putea fi utilizate de un atacator pentru a obține acces la infrastructura internă a companiei și la datele sale critice.
  • Asigurați-vă că întregul nivel endpoint, atât rețelele IT, cât și cele OT, sunt protejate cu o soluție modernă de securitate la nivel endpoint, care este configurată corespunzător și este actualizată la zi.
  • Pregătiți-vă în mod regulat personalul pentru a gestiona în siguranță e-mailurile primite și pentru a-și proteja sistemele de programele malware care pot fi ascunse în documentele și link-urile primite pe e-mail.
  • Verificați în mod regulat folderele de spam în loc să le goliți.
  • Monitorizați expunerea conturilor organizației dumneavoastră la web.
  • Utilizați soluții sandbox concepute pentru a testa automat documentele în traficul de e-mail de intrare. Cu toate acestea, asigurați-vă că soluția sandbox este configurată pentru a nu sări peste e-mailuri din surse „de încredere”, inclusiv organizații partenere și de contact, deoarece nimeni nu este 100% protejat de compromisul securității.
  • Testați fișierele atașate din e-mailurile expediate de organizație pentru a vă asigura că datele conținute de acestea nu sunt compromise.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Instanța a recunoscut Legea 197 prin care minerii și energeticienii se pot pensiona la 52 de ani
Articolul următor ROCA Industry preia pachetul majoritar al Eco Euro Doors, cel mai mare producător român de uși
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

JO Hochei: Elveția învinge în prelungiri Cehia. Slovacia, calificată direct în sferturi
Sport
Nicușor Dan participă la prima reuniune a Consiliului Păcii la Washington! A fost invitat de Trump
Politic
Marco Rubio, discurs la MSC: Avem nevoie de o Europă puternică pentru a remodela ordinea globală
Extern

RSS Știri Financiare

  • Alexandria, Reșița, Tulcea și Slatina, municipiile cu cele mai puține spații comerciale moderne din țară
  • TUI intră direct pe piața din România. Lansare cu peste 1.500 pachete de vacanță
  • Lidl a demarat lucrările la un nou magazin în Brașov, lângă Pasajul Fartec
  • 9 români din 10 au amânat în ultimii trei ani decizii importante pentru sănătate din lipsa banilor
IT

Facebook ia măsuri împotriva reclamelor înșelătoare

3 minute
IT

Noul troian bancar Android „Klopatra” folosește VNC ascuns pentru a controla smartphone-urile infectate 

1 minute
net whatsapp
IT

O vulnerabilitate în WhatsApp permite atacuri de tip zero-click asupra utilizatorilor de iPhone

0 minute
IT

Statul Islamic și al-Qaeda, activitate intensă pe Facebook

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?