Vietnam.vn - Nền tảng quảng bá Việt Nam

2023년 2분기 해커의 타깃 공격 추세

Báo Thanh niênBáo Thanh niên01/08/2023

[광고1]

보고서의 핵심 정보는 해커가 이전에 알려지지 않은 iOS 맬웨어를 사용한 "Operation Triangulation" 캠페인이 노출되었다는 것입니다.

Đâu là những xu hướng tấn công có chủ đích của tin tặc trong quý 2/2023 - Ảnh 1.

해커들은 사용자를 타깃으로 다양한 공격 추세를 전개하고 있습니다.

구체적으로, 카스퍼스키는 아시아 태평양 지역에서 활동하는 엘리펀트 그룹에 속하는 새로운 위협 주체인 미스터리어스 엘리펀트를 발견했습니다. 최근의 캠페인에서 이 그룹은 피해자의 컴퓨터에서 파일과 명령을 실행하고, 악성 서버로부터 파일이나 명령을 수신하여 감염된 시스템에서 실행할 수 있는 새로운 백도어를 사용했습니다.

또한, ScarCruft APT 그룹은 MOTW(Mark-of-the-Web) 보안 메커니즘을 회피하는 새로운 감염 방법을 개발했습니다. 끊임없이 진화하는 이러한 위협 행위자들의 전술은 사이버 보안 전문가들에게 새로운 과제를 안겨줍니다.

APT 캠페인은 지리적으로 분산되어 있으며, 위협 요인들은 유럽, 라틴 아메리카, 중동, 아시아 여러 지역 등의 지역에 공격을 집중하고 있습니다. 지정학적 맥락을 지닌 사이버 간첩 활동은 여전히 ​​이런 활동에서 가장 중요한 요소입니다.

"어떤 위협 행위자는 사회 공학과 같은 익숙한 전술을 사용하는 반면, 다른 위협 행위자는 진화하고, 툴킷을 새로 고치고, 운영을 확장했습니다. 게다가 Operation Triangulation의 배후에 있는 것과 같은 새로운 행위자가 끊임없이 등장하고 있습니다. 위협 인텔리전스와 적절한 방어 툴을 최신 상태로 유지하는 것은 글로벌 기업이 기존 및 새로운 위협으로부터 자신을 보호하는 데 매우 중요합니다. 당사의 분기별 평가는 APT 그룹에서 가장 중요한 개발 사항을 강조하여 자신을 보호하고 관련 위험을 완화하도록 설계되었습니다." Kaspersky의 Global Research and Analysis Team(GReAT)의 수석 보안 연구원인 David Emm이 말했습니다.

표적형 공격의 희생자가 되지 않기 위해 카스퍼스키 연구원들은 다음과 같은 권장 사항을 제시합니다.

- 시스템 보안을 위해 운영체제 및 기타 타사 소프트웨어를 즉시 업데이트하세요. 잠재적인 취약점과 보안 위험으로부터 보호받으려면 정기적인 업데이트 일정을 유지하는 것이 필수적입니다.

- GReAT 전문가가 개발한 Kaspersky의 온라인 교육 프로그램을 통해 최신 표적형 위협에 대처하는 방법으로 사이버보안 팀의 기술을 향상시키세요.

- 엔드포인트 수준에서 사고를 탐지, 조사하고 신속하게 해결하려면 Kaspersky Endpoint Detection and Response와 같은 EDR 솔루션을 구축하세요.

- 전담 서비스는 지능형 공격에 대항하는 데 도움이 될 수 있습니다. 카스퍼스키 관리형 탐지 및 대응 서비스는 해커가 목표를 달성하기 전에 침입을 초기 단계에서 식별하고 차단하는 데 도움이 될 수 있습니다.


[광고2]
소스 링크

댓글 (0)

No data
No data

같은 태그

같은 카테고리

국기를 든 헬리콥터 편대가 독립궁 위를 날고 있다
콘서트브라더, 천 가지 난관을 극복하다: '지붕 뚫고, 천장으로 날아오르고, 하늘과 땅을 뚫고'
아티스트들은 콘서트 "형제가 천 개의 가시를 이겼다"를 위해 열심히 연습하고 있습니다.
하장 커뮤니티 관광: 내생 문화가 경제적 "지렛대" 역할을 할 때

같은 저자

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품