Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky a descoperit campania de spionaj cibernetic PassiveNeuron care vizează serverele Windows
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky a descoperit campania de spionaj cibernetic PassiveNeuron care vizează serverele Windows

Curierul Național
Autor
Curierul Național
Publicat 21 octombrie 2025
Distribuie
Foto: Freepik

Global Research and Analysis Team (GReAT) de la Kaspersky a descoperit o campanie de spionaj cibernetic în desfășurare, denumită PassiveNeuron, care vizează sistemele Windows Server din organizații guvernamentale, financiare și industriale din Asia, Africa și America Latină. Activitatea a fost observată din decembrie 2024 și a continuat până în august 2025.

După o pauză de șase luni, PassiveNeuron și-a reluat operațiunile, folosind trei instrumente principale – două dintre ele fiind anterior necunoscute – pentru a obține și menține accesul la rețelele vizate.

Aceste instrumente sunt:

  • Neursite, un backdoor modular;
  • NeuralExecutor, un implant bazat pe .NET;
  • Cobalt Strike, un framework de testare a penetrării adesea folosit de actorii amenințărilor.

Backdoor-ul Neursite poate colecta informații despre sistem, gestiona procesele în execuție și direcționa traficul de rețea prin gazde compromise, permițând mișcarea laterală în cadrul rețelei. Au fost identificate mostre care comunică atât cu servere externe de comandă și control, cât și cu sisteme interne compromise.

NeuralExecutor este conceput pentru a livra payload-uri suplimentare. Implantul suportă mai multe metode de comunicare și poate încărca și executa assembly-uri .NET primite de la serverul său de comandă și control.

În mostrele observate de GReAT, numele funcțiilor au fost înlocuite cu șiruri care conțin caractere chirilice, aparent introduse intenționat de atacatori. Astfel de artefacte necesită o evaluare atentă în timpul atribuirii, deoarece pot funcționa ca „false flags” menite să inducă în eroare analiștii. Pe baza tacticilor, tehnicilor și procedurilor observate, Kaspersky evaluează cu un grad scăzut de încredere că această campanie este probabil asociată unui actor de limbă chineză. La începutul anului 2024, cercetătorii Kaspersky detectaseră deja activitatea PassiveNeuron și descriseseră campania ca prezentând un nivel ridicat de sofisticare.

Pentru a evita să deveniți victima unui atac țintit din partea unui actor cunoscut sau necunoscut, cercetătorii Kaspersky recomandă implementarea următoarelor măsuri:

Kaspersky descoperă o campanie de atacuri la nivel global, derulată pe Telegram, care vizează utilizatorii fintech
30 octombrie 2024
  • Oferiți echipei SOC acces la cele mai recente informații despre amenințări (Threat Intelligence – TI). Kaspersky Threat Intelligence Portal este un punct unic de acces la datele și informațiile despre atacuri cibernetice colectate de Kaspersky de-a lungul a peste 20 de ani.
  • Îmbunătățiți competențele echipei de securitate cibernetică pentru a face față celor mai noi amenințări țintite, prin cursurile online dezvoltate de experții GReAT.
  • Pentru detecția, investigarea și remedierea rapidă a incidentelor la nivel endpoint, implementați soluții EDR, precum Kaspersky Endpoint Detection and Response.
  • Pe lângă protecția esențială la nivel endpoint, adoptați o soluție de securitate de nivel enterprise care detectează amenințările avansate la nivel de rețea încă din fazele incipiente, cum este Kaspersky Anti Targeted Attack Platform.
  • Deoarece multe atacuri țintite încep cu phishing sau alte tehnici de inginerie socială, introduceți programe de instruire privind conștientizarea securității și dezvoltați abilități practice în echipă – de exemplu, prin intermediul Kaspersky Automated Security Awareness Platform.

.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Reuniunea Alianței Nucleare în marja Consiliului Energiei
Articolul următor ANSVSA deschide noi piețe de export pentru produse de origine animală în Albania și Azerbaidjan
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

„E doar o problemă de timp”: Habitat for Humanity România atrage atenția asupra urgenței locuirii decente
Actualitate
Trump atacă din nou NATO și îi spune să „stea departe” după anunțul Iranului privind Ormuz. Alianța, numită „inutilă“
Extern
refinantarea-creditelor-cand-si-de-ce-merita-sa-iei-in-considerare-aceasta-optiune
Guvernul a aprobat majorarea plafonului pentru finanțările rambursabile ale autorităților locale la 3 miliarde lei în anul 2026 
Finanțe și Bănci

RSS Știri Financiare

  • Brandul internațional Nill’s Furniture deschide un showroom la Craiova
  • Creștere puternică a numărului de rezervări early booking pentru Albena în acest an
  • Economia dietelor specifice: Cum s-a transformat nișa produselor „fără” într-o piață globală de miliarde
  • Managementul activelor imobiliare: Cum protejezi valoarea unei proprietăți prin controlul microclimatului
IT

Konica Minolta lansează AccurioPro Connect

3 minute
IT

Producătorul american de iPhone Apple a detronat Amazon din prima poziție după ce valoarea mărcii a crescut cu 73,6% din 2023

4 minute
IT

Avenir Telecom introduce 8 modele noi în gama de telefoane mobile Energizer®

6 minute
IT

CryptoDATA Tech a încheiat un parteneriat cu Prisma Analytics GmbH și Dell Technologies pentru un proiect menit să accelereze progresul uman

6 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?