Νέα εκστρατεία ψηφιακής κατασκοπείας στη Ρωσία αποκαλύπτει η Kaspersky
Μία νέα σειρά επιθέσεων τύπου APT (Advanced Persistent Threat) με στόχο κυβερνητικούς και βιομηχανικούς τομείς στη Ρωσία αποκάλυψαν πρόσφατα οι ειδικοί της Kaspersky.
Η απειλητική ομάδα, που είναι ακόμα ενεργή, έχει προσαρμόσει τις τακτικές της για να βελτιώσει την αποτελεσματικότητα των επιθέσεών της και να αποφύγει τον εντοπισμό της. Σε αυτή την τελευταία
Η «Awaken Likho», γνωστή και ως Core Werewolf, είναι μια ομάδα APT που δραστηριοποιείται από το 2021 τουλάχιστον, αλλά παρουσίασε σημαντική αύξηση δραστηριότητας μετά το ξέσπασμα της σύρραξης ανάμεσα στη Ρωσία και την Ουκρανία. Κατά τη διεξαγωγή της έρευνας της Kaspersky σχετικά με τις δραστηριότητες της ομάδας, οι ειδικοί αποκάλυψαν μια νέα κακόβουλη εκστρατεία που ξεκίνησε τον Ιούνιο του 2024 και συνεχίστηκε τουλάχιστον μέχρι τον Αύγουστο. Αυτή η εκστρατεία με στόχο την κυβερνοκατασκοπεία και την ανάληψη ελέγχου συσκευών στοχοποιούσε συγκεκριμένα κυβερνητικούς και βιομηχανικούς οργανισμούς στη Ρωσία και τους συνεργάτες τους.
Η ανάλυση της Kaspersky αποκαλύπτει ότι η πρόσφατη εκστρατεία έφερε αλλαγές στα εργαλεία και τις τεχνικές της ομάδας. Οι επιτιθέμενοι χρησιμοποίησαν το MeshCentral, μια διαδικτυακή πλατφόρμα ανοιχτού κώδικα για απομακρυσμένη πρόσβαση στην επιφάνεια εργασίας, διαχείριση συσκευών, μεταφορά αρχείων και παρακολούθηση σε πραγματικό χρόνο. Για να δημιουργηθεί μια βάση μέσα στο δίκτυο, μεταφορτώθηκε στις συσκευές των θυμάτων ένα εμφύτευμα από κακόβουλη διεύθυνση URL, όπως φαίνεται μέσω στοχευμένων μηνυμάτων phishing. Σε προηγούμενες παρόμοιες εκστρατείες, οι επιτιθέμενοι είχαν χρησιμοποιήσει μηχανές αναζήτησης για να συλλέξουν αναλυτικές πληροφορίες σχετικά με τα θύματα και να συντάξουν email που φαίνονταν νόμιμα. Αυτά τα email περιλάμβαναν αρχεία αυτόματης εξαγωγής (SFX) και κακόβουλους συνδέσμους, οι οποίοι, μόλις άνοιγαν, εγκαθιστούσαν έναν ιό σχεδιασμένο για κυβερνοκατασκοπεία.
Χάρη στις τακτικές τους, οι επιτιθέμενοι μπορούσαν να αποκτήσουν πρόσβαση σε ευαίσθητα κυβερνητικά και βιομηχανικά δεδομένα, συμπεριλαμβανομένων εμπιστευτικών πληροφοριών, σχεδίων, επικοινωνιών και λεπτομερειών σχετικά με δομικές λειτουργίες. Επιπλέον, μπορούσαν να αποκτήσουν πλήρη έλεγχο των συσκευών των θυμάτων, επιτρέποντάς τους να διαταράξουν εργασιακές λειτουργίες, να χειραγωγήσουν συστήματα ή να ξεκινήσουν περαιτέρω επιθέσεις εντός των παραβιασμένων δικτύων.
Με βάση τις τακτικές, τεχνικές και διαδικασίες (TTP) που χρησιμοποιούνται, καθώς και τις πληροφορίες σχετικά με τα θύματα, οι ειδικοί της Kaspersky αποδίδουν αυτή την εκστρατεία στην ομάδα APT Awaken Likho με μεγάλη βεβαιότητα.
«Η γεωπολιτική παραμένει βασικός παράγοντας των επιθέσεων APT, οι οποίες εξελίσσονται ραγδαία καθώς οι επιτιθέμενοι βελτιώνουν τις τεχνικές τους για να παραμείνουν απαρατήρητοι, μεγιστοποιώντας παράλληλα τη ζημιά. Οι επιθέσεις αυτές επισημαίνουν για άλλη μια φορά την κρίσιμη ανάγκη για ολοκληρωμένα μέτρα ασφαλείας, ιδίως στον κυβερνητικό και βιομηχανικό τομέα, καθώς αποτελούν πρωταρχικούς στόχους για τους επιτήδειους. Οι προληπτικές στρατηγικές άμυνας και η γνωστοποίηση απειλών σε πραγματικό χρόνο είναι απαραίτητες για την αντιμετώπιση αυτών των ολοένα και πιο εξελιγμένων απειλών», σχολιάζει ο Alexey Shulmin, ειδικός ασφάλειας στην Kaspersky.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Ρωσία: Το Κρεμλίνο απορρίπτει τον ισχυρισμό της MI5 ότι Ρώσοι πράκτορες σχεδιάζουν να προκαλέσουν χάος σε Βρετανία και Ευρώπη
- Έναρξη λειτουργίας πυλών εισόδου/εξόδου στους έξι σταθμούς της επέκτασης της γραμμής 3 του Μετρό προς Πειραιά
- Δημοσιεύματα για το ότι ο Ζελένσκι σκέφτεται την κατάπαυση του πυρός με τη Ρωσία
- Πόσα εκατομμύρια δολάρια δωρίζει η Τέιλορ Σουίφτ για την ενίσχυση των πληγέντων από τους τυφώνες Μίλτον και Έλεν
- Στη λίστα των επικίνδυνων περιοχών επανέρχεται η Μαύρη Θάλασσα
- Η Πειραιώς υποστηρίζει ενεργά τις θερμοκηπιακές καλλιέργειες
- Ελαιόλαδο: Γιατί θα το πληρώσουν φέτος “χρυσό” οι Έλληνες καταναλωτές
- Μετρό: Έναρξη λειτουργίας πυλών εισόδου/εξόδου στους 6 σταθμούς της επέκτασης της γραμμής 3
- Ανεβάζουν τους μισθούς για να προσελκύσουν υπαλλήλους οι εταιρείες στη Βόρεια Ελλάδα
- Χ. Δούκας: «Πάρτε το ποδήλατό σας και ελάτε να γνωρίσουμε την πόλη μας αλλιώς»
- Δημοφιλέστερες Ειδήσεις Emea.gr
- Νέα εκστρατεία ψηφιακής κατασκοπείας στη Ρωσία αποκαλύπτει η Kaspersky
- ΕΛΣΤΑΤ: Αυξημένη κατά 3,1% η βιομηχανική παραγωγή τον Αύγουστο
- Ψηφιακή μεταβίβαση ΙΧ επιβατικού και δίκυκλου οχήματος μέσω ΚΕΠ
- Αντιπλημμυρικά έργα 23 εκατ. ευρώ στον δήμο Λουτρακίου – Περαχώρας – Αγίων Θεοδώρων
- Τέλος εποχής για τον Ράφα Ναδάλ – Ανακοίνωσε ότι αποσύρεται από το τένις
- Τελευταία Νέα Emea.gr
- Νέα εκστρατεία ψηφιακής κατασκοπείας στη Ρωσία αποκαλύπτει η Kaspersky
- ΕΛΣΤΑΤ: Αυξημένη κατά 3,1% η βιομηχανική παραγωγή τον Αύγουστο
- Τέλος εποχής για τον Ράφα Ναδάλ – Ανακοίνωσε ότι αποσύρεται από το τένις
- Αντιπλημμυρικά έργα 23 εκατ. ευρώ στον δήμο Λουτρακίου – Περαχώρας – Αγίων Θεοδώρων
- Ψηφιακή μεταβίβαση ΙΧ επιβατικού και δίκυκλου οχήματος μέσω ΚΕΠ
- Η Eurobank αναδείχθηκε ως η «Καλύτερη Ψηφιακή Τράπεζα για Ιδιώτες» στη Δ. Ευρώπη
- Χαρδαλιάς: Ισχυρή Ευρωπαϊκή Ένωση σημαίνει ισχυρές Περιφέρειες
- ΕΒΕΠ και Επιμελητήριο Μαυροβουνίου υπέγραψαν μνημόνιο στρατηγικής σημασίας
- Samsung: Γιορτάζει τα 10 χρόνια του SDC – Στο επίκεντρο τις καινοτομίες τεχνητής νοημοσύνης
- Αλλάζουν όλα στις κληρονομιές 80 χρόνια μετά – Τέλος στις χειρόγραφες διαθήκες
- Τελευταία Νέα Κατηγορίας Οικονομία
- Στη Νοτιοκορεάτισσα Χαν Κανγκ το Νόμπελ Λογοτεχνίας
- Η Πειραιώς υποστηρίζει ενεργά τις θερμοκηπιακές καλλιέργειες
- Η Ελληνική Τράπεζα στηρίζει τη νέα γενιά επιχειρηματιών
- Διπλά βραβευμένη στην Ευρώπη η XM για το εργασιακό περιβάλλον της
- Στη Νοτιοκορεάτισσα συγγραφέα Han Kang το Νόμπελ Λογοτεχνίας 2024 (tweet)
- Nova: 5 Βραβεία στα Peak Awards 2024 για την Καινοτομία στο Performance Marketing! (pics)
- Kaizen Gaming: Αναδείχθηκε σε ένα από τα καλύτερα εργασιακά περιβάλλοντα στην Ευρώπη για δεύτερη συνεχή χρονιά
- Χρηματοδότηση των θερμοκηπίων από την Τράπεζα Πειραιώς
- Ρωσία: Οριστική αποχώρηση της Unilever – Πούλησε τα περιουσιακά της στοιχεία
- Τυφώνας Μίλτον: Σφυροκόπησε τη Φλόριντα – Αγωνία για το μέγεθος της καταστροφής (vids)