Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky GReAT a descoperit că gruparea APT SideWinder și-a schimbat ținta către infrastructura nucleară
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky GReAT a descoperit că gruparea APT SideWinder și-a schimbat ținta către infrastructura nucleară

Curierul Național
Autor
Curierul Național
Publicat 12 martie 2025
Distribuie
Foto: Freepik

Cercetătorii Kaspersky au observat o schimbare în strategia grupului APT SideWinder, care vizează acum centrale nucleare din Asia de Sud, marcând o escaladare semnificativă a activităților sale de spionaj cibernetic. În paralel, actorul amenințării și-a extins operațiunile în Africa, Asia de Sud-Est și anumite regiuni din Europa.

Echipa Globală de Cercetare și Analiză (GReAT) de la Kaspersky a documentat o amenințare îngrijorătoare cu două direcții din partea grupului APT SideWinder, care își focalizează atenția asupra centralelor nucleare și a facilităților energetice din Asia de Sud. Această schimbare strategică are loc simultan cu extinderea geografică a grupului dincolo de zonele sale convenționale de operare.

Activ cel puțin din 2012, SideWinder a vizat în mod tradițional entități guvernamentale, militare și diplomatice. Grupul și-a extins recent profilul victimelor, incluzând infrastructura maritimă și companiile de logistică din Asia de Sud-Est, iar acum își îndreaptă atenția către sectorul nuclear. Cercetătorii Kaspersky au observat o creștere a atacurilor îndreptate împotriva agențiilor din domeniul energiei nucleare, folosind e-mailuri de tip spear-phishing și documente rău intenționate încărcate cu terminologie specifică industriei.

Urmărind SideWinder în 15 țări de pe trei continente, Kaspersky a observat numeroase atacuri în Djibouti, înainte ca grupul să-și îndrepte atenția asupra Egiptului și să lanseze operațiuni suplimentare în Mozambic, Austria, Bulgaria, Cambodgia, Indonezia, Filipine și Vietnam. Au fost vizate, de asemenea, entități diplomatice din Afganistan, Algeria, Rwanda, Arabia Saudită, Turcia și Uganda, demonstrând și mai mult extinderea SideWinder dincolo de Asia de Sud.

În ciuda faptului că se bazează pe o vulnerabilitate mai veche Microsoft Office (CVE-2017-11882), SideWinder folosește modificări rapide ale setului său de instrumente pentru a evita detectarea. În țintirea infrastructurii nucleare, grupul creează e-mailuri convingătoare de tip spear-phishing care par să se refere la chestiuni de reglementare sau specifice centralelor. Odată deschise, aceste documente inițiază un lanț de exploatare care poate oferi atacatorilor acces la datele operaționale ale instalațiilor nucleare, proiectele de cercetare și detaliile legate de personal.

Kaspersky protejează organizațiile împotriva acestor atacuri printr-un sistem multi-strat de securitate, care include soluții de gestionare a vulnerabilităților, prevenirea atacurilor în stadii incipiente, detectarea amenințărilor în timp real cu răspuns automatizat și reguli de detecție actualizate constant, aliniate la evoluția malware-ului utilizat de SideWinder.

Analiza tehnică completă a celor mai recente operațiuni ale SideWinder este disponibilă pe Securelist.com.

DNSC: Ambasadoarea SUA în România: „Statele Unite apreciază leadership-ul regional în creștere al Româniеi în domeniul securității cibernetice” 
8 noiembrie 2024

Pentru a ajuta organizațiile să își protejeze infrastructura critică împotriva atacurilor țintite sofisticate, experții în securitate Kaspersky recomandă următoarele măsuri:

• Implementați un management complet al patch-urilor. Kaspersky Vulnerability Assessment and Patch Management oferă detectarea automată a vulnerabilităților și distribuția de corecții pentru a elimina lacunele de securitate din infrastructura dumneavoastră.

• Implementați soluții de securitate cu mai multe straturi cu capabilități de detectare a amenințărilor în timp real. Kaspersky Next XDR Expert include și corelează datele din mai multe surse folosind tehnologii de învățare automată pentru detectarea eficientă a amenințărilor și răspunsul automat la atacurile sofisticate.

• Desfășurați cursuri regulate de conștientizare a securității cibernetice pentru angajați, cu un accent special pe recunoașterea încercărilor sofisticate de spear-phishing.

Securitatea cibernetică, între protecție și creare de plus valoare
1 iulie 2025
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Față de anul trecut, au fost cu 2986 mai puține locuințe date în folosință
Articolul următor George Simion și Ana Maria Gavrilă anunță că își depun amândoi candidatura la prezidențiale
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Stefan Radeanu CMG Forum 2026
Curierul Național participă la al cincilea Forum Global pentru Inovație în Mass-Media
Eveniment
SAMEDAY lansează prima funcționalitate de donații în bunuri integrată într-o aplicație de curierat, din România
Actualitate Companii
Masacru în Johannesburg: 12 persoane au fost ucise într-un atac armat asupra unei comunități din Africa de Sud
Extern

RSS Știri Financiare

  • Suma record cheltuită de români în cinematografe anul trecut, peste 63 milioane de euro
  • Enexus, afaceri de 50,7 milioane euro în 2025. Peste 400 MW în construcție și contractare
  • Casă nouă sau casă veche? Ce verifică specialiștii înainte de o investiție imobiliară
  • Ce produse sunt cele mai profitabile pentru livrarea maritimă din China
IT

9,8 milioane de români stau pe Facebook

1 minute
IT

Prestigio continuă cooperarea cu Mozaik Education în cadrul unui parteneriat OEM

2 minute
it
IT

Producători români de IT&C în căutare de parteneri în Orientul Mijlociu

3 minute
IT

Kaspersky dezvoltă o politică de securitate cibernetică pentru dispozitivele bionice

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?