Vietnam.vn - Nền tảng quảng bá Việt Nam

Тенденции целевых атак хакеров во II квартале 2023 г.

Báo Thanh niênBáo Thanh niên01/08/2023


Ключевой частью информации в отчете является разоблачение кампании «Операция «Триангуляция»», в ходе которой хакеры использовали ранее неизвестное вредоносное ПО для iOS.

Đâu là những xu hướng tấn công có chủ đích của tin tặc trong quý 2/2023 - Ảnh 1.

Хакеры используют различные тенденции атак, нацеленные на пользователей

В частности, «Лаборатория Касперского» обнаружила новую угрозу, принадлежащую к группировке Elephant, действующей в Азиатско-Тихоокеанском регионе, под названием Mysterious Elephant. В последней кампании группа использовала новые бэкдоры, способные выполнять файлы и команды на компьютере жертвы, а также получать файлы или команды с вредоносного сервера для выполнения на зараженной системе.

Кроме того, группа ScarCruft APT разработала новые методы заражения, которые обходят механизмы безопасности Mark-of-the-Web (MOTW). Постоянно меняющаяся тактика этих злоумышленников ставит новые задачи перед специалистами по кибербезопасности.

Кампании APT остаются географически рассредоточенными, при этом злоумышленники сосредотачивают свои атаки на таких регионах, как Европа, Латинская Америка, Ближний Восток и различные части Азии. Кибершпионаж с его геополитическим контекстом продолжает оставаться доминирующим фактором в этой деятельности.

«В то время как некоторые субъекты угроз используют знакомые тактики, такие как социальная инженерия, другие развивались, обновляли свои наборы инструментов и расширяли свои операции. Кроме того, постоянно появляются новые субъекты, такие как те, кто стоит за Operation Triangulation. Для глобальных компаний крайне важно быть в курсе разведданных об угрозах и правильных инструментов защиты, чтобы защитить себя от существующих и новых угроз. Наши ежеквартальные оценки призваны освещать наиболее важные события среди групп APT, чтобы помочь им защитить себя и снизить связанные с этим риски», — прокомментировал Дэвид Эмм, главный исследователь безопасности в Глобальной исследовательской и аналитической группе Kaspersky (GReAT).

Чтобы не стать жертвой целенаправленной атаки, исследователи «Лаборатории Касперского» предлагают следующие рекомендации.

- Для обеспечения безопасности системы своевременно обновляйте операционную систему и другое стороннее программное обеспечение. Поддержание регулярного графика обновлений имеет важное значение для защиты от потенциальных уязвимостей и рисков безопасности.

- Повысьте квалификацию своей команды по кибербезопасности, изучив способы борьбы с новейшими целевыми угрозами, с помощью онлайн-программы обучения «Лаборатории Касперского», разработанной экспертами GReAT.

- Для обнаружения, расследования и оперативного устранения инцидентов на уровне конечных точек используйте решения EDR, такие как Kaspersky Endpoint Detection and Response.

- Специализированные службы могут помочь в борьбе с продвинутыми атаками. Сервис Kaspersky Managed Detection and Response поможет обнаружить и остановить вторжения на ранних стадиях, еще до того, как злоумышленники достигнут своих целей.



Ссылка на источник

Комментарий (0)

Simple Empty
No data

Та же тема

Та же категория

Фейерверки заполнили небо в честь 50-летия национального воссоединения
50 лет национального воссоединения: клетчатый шарф — бессмертный символ южных народов
В тот момент, когда взлетели вертолетные эскадрильи
В Хошимине идет оживленная подготовка к «дню национального воссоединения»

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт