Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky GReAT a descoperit că gruparea APT SideWinder și-a schimbat ținta către infrastructura nucleară
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky GReAT a descoperit că gruparea APT SideWinder și-a schimbat ținta către infrastructura nucleară

Curierul Național
Autor
Curierul Național
Publicat 12 martie 2025
Distribuie
Foto: Freepik

Cercetătorii Kaspersky au observat o schimbare în strategia grupului APT SideWinder, care vizează acum centrale nucleare din Asia de Sud, marcând o escaladare semnificativă a activităților sale de spionaj cibernetic. În paralel, actorul amenințării și-a extins operațiunile în Africa, Asia de Sud-Est și anumite regiuni din Europa.

Echipa Globală de Cercetare și Analiză (GReAT) de la Kaspersky a documentat o amenințare îngrijorătoare cu două direcții din partea grupului APT SideWinder, care își focalizează atenția asupra centralelor nucleare și a facilităților energetice din Asia de Sud. Această schimbare strategică are loc simultan cu extinderea geografică a grupului dincolo de zonele sale convenționale de operare.

Activ cel puțin din 2012, SideWinder a vizat în mod tradițional entități guvernamentale, militare și diplomatice. Grupul și-a extins recent profilul victimelor, incluzând infrastructura maritimă și companiile de logistică din Asia de Sud-Est, iar acum își îndreaptă atenția către sectorul nuclear. Cercetătorii Kaspersky au observat o creștere a atacurilor îndreptate împotriva agențiilor din domeniul energiei nucleare, folosind e-mailuri de tip spear-phishing și documente rău intenționate încărcate cu terminologie specifică industriei.

Urmărind SideWinder în 15 țări de pe trei continente, Kaspersky a observat numeroase atacuri în Djibouti, înainte ca grupul să-și îndrepte atenția asupra Egiptului și să lanseze operațiuni suplimentare în Mozambic, Austria, Bulgaria, Cambodgia, Indonezia, Filipine și Vietnam. Au fost vizate, de asemenea, entități diplomatice din Afganistan, Algeria, Rwanda, Arabia Saudită, Turcia și Uganda, demonstrând și mai mult extinderea SideWinder dincolo de Asia de Sud.

În ciuda faptului că se bazează pe o vulnerabilitate mai veche Microsoft Office (CVE-2017-11882), SideWinder folosește modificări rapide ale setului său de instrumente pentru a evita detectarea. În țintirea infrastructurii nucleare, grupul creează e-mailuri convingătoare de tip spear-phishing care par să se refere la chestiuni de reglementare sau specifice centralelor. Odată deschise, aceste documente inițiază un lanț de exploatare care poate oferi atacatorilor acces la datele operaționale ale instalațiilor nucleare, proiectele de cercetare și detaliile legate de personal.

Kaspersky protejează organizațiile împotriva acestor atacuri printr-un sistem multi-strat de securitate, care include soluții de gestionare a vulnerabilităților, prevenirea atacurilor în stadii incipiente, detectarea amenințărilor în timp real cu răspuns automatizat și reguli de detecție actualizate constant, aliniate la evoluția malware-ului utilizat de SideWinder.

Analiza tehnică completă a celor mai recente operațiuni ale SideWinder este disponibilă pe Securelist.com.

Directorii IT, șanse să fie concediați după breșele de securitate cibernetică din 2021
10 ianuarie 2022

Pentru a ajuta organizațiile să își protejeze infrastructura critică împotriva atacurilor țintite sofisticate, experții în securitate Kaspersky recomandă următoarele măsuri:

• Implementați un management complet al patch-urilor. Kaspersky Vulnerability Assessment and Patch Management oferă detectarea automată a vulnerabilităților și distribuția de corecții pentru a elimina lacunele de securitate din infrastructura dumneavoastră.

• Implementați soluții de securitate cu mai multe straturi cu capabilități de detectare a amenințărilor în timp real. Kaspersky Next XDR Expert include și corelează datele din mai multe surse folosind tehnologii de învățare automată pentru detectarea eficientă a amenințărilor și răspunsul automat la atacurile sofisticate.

• Desfășurați cursuri regulate de conștientizare a securității cibernetice pentru angajați, cu un accent special pe recunoașterea încercărilor sofisticate de spear-phishing.

65% dintre organizațiile financiare, lovite de ransomware în 2024
2 martie 2026
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Față de anul trecut, au fost cu 2986 mai puține locuințe date în folosință
Articolul următor George Simion și Ana Maria Gavrilă anunță că își depun amândoi candidatura la prezidențiale
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

NHL playoffs: Colorado Avalanche se impune pe terenul Minnesotei Wild și ia o opțiune serioasă pentru calificare
Sport
Federația Patronatelor din Turismul Românesc, FPTR, anunță lansarea celei de-a 48-a ediții a programului social „Litoralul pentru Toți”
Turism
net whatsapp
O vulnerabilitate WhatsApp ar putea permite exploatarea funcției Instagram Reels pentru deschiderea de URL-uri suspecte
IT

RSS Știri Financiare

  • Românii și telefonul, o relație frustrantă! Majoritatea au ratat momente importante din cauza acestuia
  • Primul restaurant wagamama din România se va deschide la București
  • DS Smith investește peste 14 milioane de euro în fabricile de ambalaje din România
  • Mobidea mizează pe comerțul online și livrarea rapidă pentru a câștiga clienți în fața marilor lanțuri de mobilier
IT

Oraşele inteligente ale viitorului: Forţa transformaţională a tehnologiei şi datelor

9 minute
IT

Munca de acasă, digitalizarea și diversificarea amenințărilor informatice cresc riscurile de securitate pentru companiile din România

6 minute
cumparaturi online ieftine
IT

Top 3 cele mai bune perioade pentru a face cumparaturi online

4 minute
IT

Marcel Ciolacu salută parteneriatul cu SpaceX pentru dezvoltarea unei noi tehnologii de sateliți

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?