Nyheder af Xiaomi Miui Hellas
Hjem » Alle nyhederne » Nyheder » Nye organiserede digitale angreb på organisationer fra Lazarus-gruppen via legitim software
Nyheder

Nye organiserede digitale angreb på organisationer fra Lazarus-gruppen via legitim software

Kaspersky-logo

Dets forsknings- og analysegruppe Kaspersky (FANTASTISK) afslørede en ny række angreb fra den berygtede gruppe Lazarus, som var rettet mod organisationer over hele verden


Forskningen præsenteret i Security Analyst Summit (SAS), afslørede endnu et sæt trusler af APT-typen, det vil sige en række ondsindet software, der spredes gennem officiel software.

Holdet Store identificeret en række digitale angreb, der lykkedes at inficere mål gennem legitim software. Den pågældende software er designet til at kryptere onlinesamtaler ved hjælp af digitale certifikater. På trods af at systemsårbarheder allerede var blevet identificeret og rettet, brugte størstedelen af ​​virksomheder verden over den ældre version af softwaren, hvilket gav nem adgang til Lazarus.

Gruppens teknikker Lazarus besad et højt niveau af sofistikering ved at bruge avancerede midler til unddragelse, da de skabte malware "SIGNBT” for at kontrollere offeret. De brugte også det allerede kendte værktøj LPEClient, som tidligere har rettet sig mod våbensystemer, atomforskere og endda kryptovalutasektoren. Denne malware spiller en meget vigtig rolle, da den fungerer som det første infektionspunkt, mens den også profilerer offeret under angrebet.

Derfor konkluderede Kaspersky-forskere, at dets rolle LPEClient i dette og andre angreb stemmer det overens med holdets taktik Lazarus, som det også blev observeret i den berygtede 3CX supply chain angreb.

Yderligere undersøgelser viste, at malwaren Lazarus den havde allerede rettet mod det oprindelige offer, en softwareleverandør, flere gange før. Dette mønster af gentagne angreb indikerer en ondsindet, men beslutsom trusselsaktør, som sandsynligvis har til hensigt at opsnappe kodesekvenser eller forstyrre forsyningskæden. Trusselsaktøren udnyttede alle svaghederne i virksomhedernes operativsystemer. Samtidig havde trusselsaktøren fokuseret på virksomheder, der brugte ældre versioner af softwaren, og dermed udvidet omfanget af truslen. Løsningen Endpoint Security fra Kaspersky opdagede truslen på forhånd, hvilket forhindrede yderligere angreb på yderligere mål.

Lazarus-holdets fortsatte aktivitet er et vidnesbyrd om dets avancerede evner og urokkelige motivation. De opererer på globalt plan og målretter en bred vifte af aktiviteter med en række forskellige metoder. Dette signalerer en igangværende og udviklende trussel, der kræver øget årvågenhed, sagde hr. Seongsu Park, chefsikkerhedsforsker i dens Global Research and Analysis Group Kaspersky.

For at undgå at blive offer for et målrettet angreb, dets forskere Kaspersky anbefale implementering af følgende foranstaltninger:

  • Du opdaterer jævnligt dit operativsystem, applikationer og antivirussoftware for at rette eventuelle kendte systemsårbarheder.
  • Vær forsigtig med e-mail, beskeder eller opkald, der anmoder om følsomme oplysninger. Bekræft afsenderens identitet, før du deler personlige oplysninger eller klikker på mistænkelige links.
  • Giv dit team adgang til nye data om trusselsefterretning (TI). Det Kaspersky Threat Intelligence Portal er et ideelt værktøj til enhver virksomhed, der giver al den knowhow og data, som Kaspersky har indsamlet i løbet af de sidste to årtier.
  • Træn din virksomheds IT-team med Kaspersky online træning udviklet af sine eksperter Store.
  • For at opdage, undersøge og afhjælpe hændelser på endpoint-niveau, implementere løsninger EDR, Som Kaspersky Endpoint Detection and Response.

Pressemeddelelse


Mi TeamGlem ikke at følge den Xiaomi-miui.gr Google Nyheder at blive informeret med det samme om alle vores nye artikler! Du kan også, hvis du bruger RSS-læser, tilføje vores side til din liste, blot ved at følge dette link >> https://news.xiaomi-miui.gr/feed/gn

 

Følg os på Telegram så du er den første til at lære alle vores nyheder!

Læs også

Efterlad en kommentar

* Ved at bruge denne formular accepterer du opbevaring og distribution af dine beskeder på vores side.

Dette websted bruger Akismet til at reducere spamkommentarer. Find ud af, hvordan dine feedbackdata behandles.

Efterlad en anmeldelse

Xiaomi Miui Hellas
Det officielle fællesskab af Xiaomi og MIUI i Grækenland.
Læs også
I dag har vores Geekbuying et utroligt tilbud, der vil være gyldigt i et par dage,...