СГГПО
Исследователи «Лаборатории Касперского» обнаружили новую атакующую кампанию под названием «TetrisPhantom», которая неоднократно взламывала защищенный USB-накопитель, используемый для шифрования с целью обеспечения безопасности хранения данных.
«Лаборатория Касперского» обнаружила APT-кампанию, нацеленную на правительственные организации в Азиатско-Тихоокеанском регионе. |
Глобальная исследовательская и аналитическая группа «Лаборатории Касперского» (GReAT) раскрыла длительную шпионскую кампанию, проводимую ранее неизвестным злоумышленником.
Злоумышленники тайно отслеживают и собирают конфиденциальные данные правительственных организаций Азиатско-Тихоокеанского региона, используя зашифрованные USB-накопители, защищенные аппаратным шифрованием для обеспечения безопасного хранения и передачи данных между компьютерными системами. Эти USB-накопители используются правительственными организациями по всему миру, что увеличивает вероятность того, что в будущем жертвами подобных атак станут еще больше организаций.
Кампания использует различные вредоносные модули, с помощью которых злоумышленник может получить полный контроль над устройством жертвы. Это позволяет им выполнять команды, собирать файлы и информацию со взломанных машин и заражать другие машины, используя тот же или другой тип зашифрованного USB-накопителя.
«Эти операции были проведены высококвалифицированным и опытным злоумышленником, глубоко заинтересованным в шпионских операциях в конфиденциальных и защищенных правительственных сетях», — сказал Нушин Шабаб, старший научный сотрудник по вопросам безопасности в Глобальной группе исследований и анализа «Лаборатории Касперского» (GReAT).
Чтобы предотвратить риск стать жертвой целенаправленной атаки, исследователи «Лаборатории Касперского» советуют принять следующие меры: Будьте осторожны с электронными письмами, сообщениями или звонками, в которых запрашивается конфиденциальная информация. Прежде чем предоставлять персональные данные или переходить по подозрительным ссылкам, проверьте личность человека, запрашивающего информацию. Предоставьте вашему Центру безопасности (SOC) доступ к новейшей информации об угрозах.
Kaspersky Threat Intelligence Portal — это единая точка доступа «Лаборатории Касперского» к информации об угрозах, данным о кибератаках и аналитическим данным, собранным нашей командой за более чем 20 лет. Для оперативного обнаружения, расследования и устранения инцидентов на уровне конечных точек используйте решения EDR, такие как Kaspersky Endpoint Detection and Response.
Источник
Комментарий (0)