Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: O serie de jafuri cibernetice fără precedent, în Europa de Est
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

O serie de jafuri cibernetice fără precedent, în Europa de Est

Curierul Național
Autor
Curierul Național
Publicat 7 decembrie 2018
Distribuie
Sursa foto: Incont

În 2017 și 2018, experții Kaspersky Lab au participat la pregătirea răspunsului imediat în urma unei serii de jafuri cibernetice care au vizat organizații financiare din Europa de Est. Cercetătorii au descoperit că, în fiecare caz, se pătrunsese în rețeaua companiei prin intermediul unui dispozitiv necunoscut, controlat de atacatori, introdus pe ascuns într-o clădire a companiei și conectat la rețea. Până în prezent, cel puțin opt bănci din regiune au fost atacate astfel, pierderile estimate fiind de ordinul zecilor de milioane de dolari.


Atacatorii au folosit trei tipuri de dispozitive: un laptop, un Raspberry PI (un computer miniatural, de dimensiunea unui card de credit) sau un Bash Bunny (un instrument creat special pentru derularea de atacuri prin USB), echipat cu un modem GPRS, 3G- sau LTE. Acestea le-au permis atacatorilor să pătrundă de la distanță în rețeaua organizației financiare.
Odată ce era stabilită conexiunea, infractorii cibernetici încercau să obțină acces pe serverele web pentru a fura datele de care aveau nevoie ca să ruleze un RDP (protocol de acces remote) și apoi să obțină bani sau date. Această metodă de atac fără urme („fileless”) includea folosirea Impacket, winexesvc.exe sau psexec.exe pentru acces de la distanță. În etapa finală, atacatorii foloseau soft-ul de control de la distanță pentru a menține accesul la computerul infectat.
„Pe parcursul ultimului an și jumătate, am observat un tip complet nou de atac asupra băncilor, foarte complex, în materie de detecție”, spune Sergey Golovanov, security expert la Kaspersky Lab. „Punctul de intrare în rețeaua companiei a rămas necunoscut multă vreme, din moment ce putea fi localizat în orice birou, din orice regiune. Aceste dispozitive necunoscute, introduse pe ascuns, nu au putut fi găsite de la distanță. În plus, atacatorul a folosit instrumente legitime, ceea ce a complicat și mai mult răspunsul la incident.”
Pentru a se proteja împotriva acestei metode inedite de jaf digital, recomandăm instituțiilor financiare:
• Acordați o atenție deosebită monitorizării dispozitivelor conectate și accesării rețelei organizației – folosind o soluție cum este Kaspersky Endpoint Security for business.
• Eliminați punctele vulnerabile de securitate, inclusiv cele care se referă la configurări greșite de rețea, cu un serviciu de genul Kaspersky Penetration Testing service, care face inclusiv recomandări despre cum pot fi rezolvate problemele detectate.

• Folosiți o soluție specializată împotriva amenințărilor complexe, care poate detecta toate tipurile de anomalii și activități suspecte din rețea, similară platformei Kaspersky Anti Targeted Attack.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Venezuela: Nicolas Maduro anunță investiții rusești în valoare de 6 miliarde de dolari
Articolul următor Drumul apei de la Isvarna la Craiova, „udat“ cu zeci de milioane de euro din fonduri europene
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Criza din Ceuta: Un oficial marocan spune că dezinformarea și rețelele de trafic au declanșat valul fără precedent
Extern
Dunărea pune frână transportului naval. Navele circulă și pe jumătate goale din cauza nivelului scăzut al apei
Actualitate Transporturi
Consiliul Concurenţei analizează preluarea mai multor companii din Spania de către Airbus Atlantic
Companii

RSS Știri Financiare

  • Finalizarea proiectului „Dezvoltarea infrastructurii aeroportuare a Aeroportului Satu Mare prin îmbunătățirea condițiilor de siguranță aeroportuară”
  • Gigantul canadian Couche-Tard va prelua proprietarul magazinelor Froo într-o tranzacție de 8,7 miliarde dolari
  • Deficitul bugetar nu se reduce prin ,,uciderea” companiilor private
  • Baze de date firme: cum găsești clienți noi pentru vânzări
it
IT

Producători români de IT&C în căutare de parteneri în Orientul Mijlociu

3 minute
IT

Infractorii cibernetici testează inteligența artificială în dark web – nou studiu Kaspersky

5 minute
IT

Startup-ul românesc Humans atrage o nouă rundă de finanțare de 9 milioane de dolari

4 minute
IT

Lockdown gaming baddies: peste 5,8 mil. atacuri detectate în ultimul an

10 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?