Κυβερνοεπιθέσεις σε όλο τον κόσμο, μέσω LinkedIn και WhatsApp
Στο ετήσιο συνέδριο της παγκόσμιας εταιρείας κυβερνοασφάλειας Eset οι ερευνητές της Eset παρουσίασαν μια νέα έρευνα σχετικά με την περιβόητη ομάδα APT (Advanced Persistent Threat) Lazarus. Ο Jean-Ian Boutin, Διευθυντής Έρευνας Απειλών της Eset, ανέλυσε διάφορες νέες εκστρατείες που πραγματοποιήθηκαν από την ομάδα Lazarus εναντίον εταιρειών του αμυντικού τομέα σε όλο τον
Στις σχετικές επιθέσεις της περιόδου 2021-2022 και σύμφωνα με την τηλεμετρία της Eset, η ομάδα Lazarus στόχευε σε εταιρείες στην Ευρώπη (Γαλλία, Ιταλία, Γερμανία, Ολλανδία, Πολωνία και Ουκρανία) και τη Λατινική Αμερική (Βραζιλία).
Αν και ο βασικός σκοπός αυτής της επιχείρησης της Lazarus είναι η κυβερνοκατασκοπεία, η ομάδα έχει προσπαθήσει να αποσπάσει και χρήματα (ανεπιτυχώς). «Η ομάδα Lazarus επέδειξε εφευρετικότητα αναπτύσσοντας ένα ενδιαφέρον σύνολο εργαλείων, που συμπεριλάμβανε, για παράδειγμα, ένα user mode component που είναι σε θέση να εκμεταλλευτεί ένα ευάλωτο driver της Dell για να γράψει στο kernel memory. Αυτό το προηγμένο τέχνασμα χρησιμοποιήθηκε σε μια προσπάθεια παράκαμψης της παρακολούθησης λύσεων ασφαλείας» λέει ο Jean-Ian Boutin σε σχετική ανακοίνωση της Eset.
Ήδη από το 2020, οι ερευνητές της Eset είχαν καταγράψει μια εκστρατεία την οποία ονόμασαν In(ter)caption, όπου υπο-ομάδα της Lazarus στόχευσε σε ευρωπαϊκές εταιρείες αεροδιαστημικής και άμυνας. Αυτή η εκστρατεία ήταν αξιοσημείωτη, καθώς η συγκεκριμένη ομάδα χρησιμοποιούσε τα μέσα κοινωνικής δικτύωσης, ιδίως το LinkedIn, για να οικοδομήσει εμπιστοσύνη μεταξύ του επιτιθέμενου και ενός ανυποψίαστου υπαλλήλου πριν την αποστολή κακόβουλων στοιχείων τα οποία ήταν μεταμφιεσμένα σε περιγραφές θέσεων εργασίας ή αιτήσεις. Εκείνη την εποχή είχαν ήδη μπει στο στόχαστρο εταιρείες στη Βραζιλία, την Τσεχική Δημοκρατία, το Κατάρ, την Τουρκία και την Ουκρανία.
Οι ερευνητές της Eset πίστευαν ότι η δραστηριότητα είχε ως επί το πλείστον στόχο ευρωπαϊκές εταιρείες, αλλά παρακολουθώντας μια σειρά από υπο-ομάδες της Lazarus που εκτελούσαν παρόμοιες εκστρατείες εναντίον εταιρειών άμυνας, σύντομα συνειδητοποίησαν ότι η εκστρατεία επεκτεινόταν σε μεγαλύτερο εύρος. Αν και το κακόβουλο λογισμικό που χρησιμοποιήθηκε στις εκστρατείες ήταν διαφορετικό, ο αρχικός τρόπος δράσης (modus operandi) παρέμενε πάντα ο ίδιος: ένας υποτιθέμενα υπεύθυνος προσλήψεων επικοινωνούσε μέσω του LinkedIn με έναν υπάλληλο και τελικά έστελνε τα κακόβουλα στοιχεία.
Από αυτή την άποψη, συνέχισαν με τον ίδιο τρόπο δράσης όπως και στο παρελθόν. Ωστόσο, οι ερευνητές της Eset έχουν επίσης εντοπίσει ότι χρησιμοποιήθηκαν και στοιχεία από μια πραγματική καμπάνια προσλήψεων για να προσδώσουν νομιμοφάνεια στις ψεύτικες καμπάνιες προσλήψεων της ομάδας.
Επιπλέον, οι επιτιθέμενοι έχουν χρησιμοποιήσει στις κακόβουλες εκστρατείες τους υπηρεσίες όπως το WhatsApp ή το Slack.
Το 2021, το Υπουργείο Δικαιοσύνης των ΗΠΑ απήγγειλε κατηγορίες σε τρεις προγραμματιστές πληροφορικής για κυβερνοεπιθέσεις, καθώς εργάζονταν για τον στρατό της Βόρειας Κορέας. Σύμφωνα με την αμερικανική κυβέρνηση, ανήκαν στη στρατιωτική μονάδα χάκερ της Βόρειας Κορέας, γνωστή στην κοινότητα infosec ως Lazarus Group.
Παράλληλα με τη νέα έρευνα για την Lazarus, η Eset παρουσίασε κατά τη διάρκεια του ετήσιου συνεδρίου της το θέμα "Past and Present Cyberwar in Ukraine" (Κυβερνοπόλεμος στην Ουκρανία, Παρελθόν και Παρόν). Ο ερευνητής της Eset, Robert Lipovský, μελέτησε σε βάθος τον κυβερνοπόλεμο κατά τη διάρκεια της εισβολής της Ρωσίας στην Ουκρανία - συμπεριλαμβανομένης της πρόσφατης απόπειρας διακοπής του ηλεκτρικού δικτύου της χώρας με τη χρήση του Industroyer2 και διαφόρων επιθέσεων wiper.
Τέλος, στο παγκόσμιο συνέδριο Eset World, ο πρώην διοικητής του Διεθνούς Διαστημικού Σταθμού, ο Καναδός αστροναύτης Chris Hadfield και βασικό στέλεχος της εκστρατείας Progress Protected της Eset και ο CEO της Eset Richard Marko συζητήσαν τις ιδιαιτερότητες της τεχνολογίας, της επιστήμης και της ζωής.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Ερντογάν: Χρειάζεται έναν πόλεμο - Είναι θέμα προσωπικής του επιβίωσης
- Δημόσιο: Αυτόματη διαγραφή συμβασιούχων από το Μητρώο
- Αυτόματη διαγραφή συμβασιούχων από το Μητρώο
- Κομισιόν: Παραβίαση του Διεθνούς Δικαίου οι τουρκικές υπερπτήσεις
- Σταθερές παραμένουν οι εξαγωγές φυσικού αερίου της Gazprom στην Ευρώπη μέσω Ουκρανίας
- Ινδία: Πάνω από 1,7 εκατ. τόνοι σιτηρών βρίσκονται αποθηκευμένοι σε λιμάνια
- Κομισιόν: Οι πτήσεις στρατιωτικών αεροσκαφών πάνω από ελληνικές κατοικημένες περιοχές αποτελούν παραβίαση του Διεθνούς Δικαίου
- Nestlé Ελλάς: Δέσμευση για Βιώσιμο Κύκλο Νερού
- Αθήνα και Ρώμη θα συνδέονται, με 3 καθημερινές πτήσεις, το καλοκαίρι από την ITA Airways
- Κυβερνοεπιθέσεις σε όλο τον κόσμο, μέσω LinkedIn και WhatsApp
- Δημοφιλέστερες Ειδήσεις Reporter
- Κυβερνοεπιθέσεις σε όλο τον κόσμο, μέσω LinkedIn και WhatsApp
- ΕΕ και Βρετανία συνεργάζονται για απαγόρευση ασφάλισης ρωσικών πετρελαϊκών φορτίων
- Μηταράκης: Η Ελλάδα ούτε απειλεί, ούτε απειλείται
- ΟΠΑΠ Game Time: O Μιχάλης Χατζηγιάννης αφιερώνει τραγούδι στην Εθνική
- Υπ. Τουρισμού: Το τρίπτυχο για τη «βαριά» βιομηχανία της χώρας
- Πανέτοιμη η Βρετανία για το ιωβηλαίο της Ελισάβετ
- Στο χαμηλότερο επίπεδο από το 2008 η ανεργία στην Ισπανία
- H Epsilon Net εξαγόρασε το 60% του Taxheaven
- Κομισιόν σε Άγκυρα: Παραβίαση του Διεθνούς Δικαίου οι υπερπτήσεις
- Τελευταία Νέα Reporter
- Κυβερνοεπιθέσεις σε όλο τον κόσμο, μέσω LinkedIn και WhatsApp
- ΟΠΑΠ Game Time: O Μιχάλης Χατζηγιάννης αφιερώνει τραγούδι στην Εθνική
- Κομισιόν σε Άγκυρα: Παραβίαση του Διεθνούς Δικαίου οι υπερπτήσεις
- Υπ. Τουρισμού: Το τρίπτυχο για τη «βαριά» βιομηχανία της χώρας
- H Epsilon Net εξαγόρασε το 60% του Taxheaven
- Πανέτοιμη η Βρετανία για το ιωβηλαίο της Ελισάβετ
- ΕΕ και Βρετανία συνεργάζονται για απαγόρευση ασφάλισης ρωσικών πετρελαϊκών φορτίων
- Στο χαμηλότερο επίπεδο από το 2008 η ανεργία στην Ισπανία
- Τελευταία Νέα Κατηγορίας Οικονομία
- DW: Πόσο θα κοστίσουν στην Ελλάδα τα γερμανικά τεθωρακισμένα; - Ασκήθηκαν πιέσεις
- Ημερήσιο Δελτίο Τιμών - 01/06/2022
- Κομισιόν: Παραβίαση του διεθνούς δικαίου οι τουρκικές υπερπτήσεις - Η Τουρκία να σταματήσει τις απειλές
- Τραμ: Επέκταση του ωραρίου τις Παρασκευές και τα Σάββατα
- Oscars, Backrooms και PSY στις top αναζητήσεις των παιδιών την άνοιξη του 2022
- ΙΟΒΕ: Σημαντικό το αποτύπωμα του κλάδου κατασκευής ναυτιλιακού εξοπλισμού
- Αθήνα και Ρώμη θα συνδέονται, με 3 καθημερινές πτήσεις, το καλοκαίρι από την ITA Airways
- Η πλειονότητα των Ελλήνων αντιλαμβάνεται ότι το κλίμα του πλανήτη αλλάζει δραστικά
- Βιλερουά ντε Γκαλό (ΕΚΤ): Πολύ υψηλός και διευρυμένος ο πληθωρισμός