Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky a raportat atacuri asupra sectorului industrial care utilizează infrastructura cloud
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky a raportat atacuri asupra sectorului industrial care utilizează infrastructura cloud

Curierul Național
Autor Curierul Național
Publicat 20 iulie 2023
Distribuie
Foto: www.freepik.com

Kaspersky a realizat recent o investigație privind atacurile cibernetice care vizează sectorul industrial din Europa de Est. Ancheta a relevat utilizarea de tactici, tehnici și proceduri avansate (TTP) de către atacatorii cibernetici pentru a compromite organizațiile industriale din regiune. Industrii precum producția, ingineria și integrarea sistemului de control industrial (ICS) au fost afectate în mod deosebit, subliniind nevoia urgentă de pregătire sporită pentru securitatea cibernetică.

În timpul anchetei, Kaspersky a descoperit o serie de atacuri țintite, cu scopul de a stabili un canal permanent pentru exfiltrarea datelor. Aceste campanii au prezentat asemănări semnificative cu atacurile cercetate anterior, precum ExCone și DexCone, sugerând implicarea APT31, cunoscut și sub numele de Judgment Panda și Zirconium.

Investigația a dezvăluit utilizarea implanturilor avansate concepute pentru acces la distanță, atestând cunoștințele și expertiza extinse ale atacatorilor în evitarea măsurilor de securitate. Aceste implanturi au permis stabilirea de canale persistente pentru exfiltrarea datelor, inclusiv din sisteme de înaltă securitate.

În special, atacatorii au folosit din nou tehnicile DLL Hijacking (adică abuzează de executabile legitime de la terți, care sunt susceptibile să încarce baze de date cu legături dinamice rău intenționate în memoria lor) pentru a încerca să evite detectarea în timp ce rulează mai multe implanturi utilizate în timpul celor 3 etape de atac.

Serviciile de stocare a datelor bazate pe cloud, cum ar fi Dropbox, precum și platformele temporare de partajare a fișierelor, au fost folosite pentru a exfiltra datele și a livra ulterior programe malware. De asemenea, au implementat infrastructura de comandă și control (C2) pe Yandex Cloud, precum și pe servere private virtuale (VPS) obișnuite, pentru a menține controlul asupra rețelelor compromise.

În cadrul acestor atacuri, au fost implementate noi variante ale malware-ului FourteenHi. Descoperită inițial în 2021 în timpul campaniei ExCone care vizează entitățile guvernamentale, această familie de malware a evoluat de atunci cu noi variante care au apărut în 2022 pentru a viza în mod specific infrastructura organizațiilor industriale.

În plus, în timpul investigației a fost descoperit un nou implant de malware, numit MeatBall. Acest implant de tip backdoor are capacități extinse de acces la distanță.

Vodafone Business lansează V-Hub, o platformă online pentru IMM-uri
10 iunie 2021

Pentru a citi raportul complet despre implanturile din prima etapă, accesați pagina ICS CERT.

Pentru a vă proteja computerele OT de diferite amenințări, experții Kaspersky recomandă:

  • Efectuarea de evaluări regulate de securitate a sistemelor OT pentru a identifica și elimina posibilele probleme de securitate cibernetică.
  • Stabilirea evaluării și triajului continuu în ceea ce privește vulnerabilitățile, ca bază pentru un proces eficient de gestionare a acestora. Soluțiile dedicate precum Kaspersky Industrial CyberSecurity pot deveni un asistent eficient și o sursă de informații unice care pot fi acționate, nefiind complet disponibile public.
  • Efectuarea de actualizări în timp util pentru componentele cheie ale rețelei OT a companiei; aplicarea de corecții și patch-uri de securitate sau implementarea măsurilor compensatorii, de îndată ce este posibil din punct de vedere tehnic, sunt măsuri cruciale pentru prevenirea unui incident major care ar putea costa milioane de euro din cauza întreruperii procesului de producție.
  • Utilizarea soluțiilor EDR, precum Kaspersky Endpoint Detection and Response, pentru detectarea în timp util a amenințărilor sofisticate, investigarea și remedierea în mod eficient a incidentelor.
  • Îmbunătățirea răspunsului la tehnici rău intenționate noi și avansate prin construirea și consolidarea abilităților de prevenire, detectare și răspuns ale echipelor dumnevoastră de gestionare a incidente. Sesiunile de training dedicate securității OT pentru echipele de securitate IT și personalul OT sunt una dintre măsurile cheie care ajută la realizarea acestui lucru.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Articolul anterior Scandalul „azilelor groazei”. Ciolacu cere demiterea a 8 șefi de agenții care verifică azilele, precum și a șefului de la Inspecția Muncii
Articolul următor Scrisoare deschisă adresată Președintelui României de către PRO AGRO, LAPAR și UNCSV privind liberalizarea importurilor produselor agricole din Ucraina
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Lang Lang – un nume pentru o minune
Cultură și Educație
Consiliul Concurenței a amendat cu 4,5 milioane lei producătorul și distribuitorul produselor grupului LVMH
Companii
Mihai Eminescu și 24 Ianuarie: unitatea națională ca ideal cultural și politic
Cultură și Educație

RSS Știri Financiare

  • DM, liderul pieței cosmeticelor după vânzări, Sephora pe primul loc la profit
  • Rezoluțiile financiare ale românilor pentru 2026. 30% plănuiesc să economisească
  • Produsele Kormotech pentru animale de companie, disponibile în rețelele Fressnapf și Hornbach
  • IKEA deschide un Studio de Planificare și Comandă la Brașov
IT

7 politici publice pentru digitalizarea eficientă a României

6 minute
IT

A crescut volumul de date care pot fi consumate în roaming (UE/SEE) fără taxe suplimentare

4 minute
Companii

BCR și Softlead, parteneriat pentru accesul IMM-urilor la tehnologie și finanțare, pe o platformă cu 1.300 de soluții software și 700 de furnizori IT validați

4 minute
IT

CISA avertizează privind o vulnerabilitate de execuție de cod la distanță în Git, aflată sub exploatare activă

1 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?