Hakerzy mają na celowniku organizacje rządowe, przedsiębiorstwa i banki na całym świecie

29 kwietnia, 2021

Organizacje rządowe i przedsiębiorstwa potrzebują wsparcia w walce z cyberatakami. Jednym z największych zagrożeń są obecnie grupy APT, takie jak LuckyMouse. Takie są dwa główne wnioski z najnowszego raportu Eset, który zaprezentowano 28 kwietnia, podczas wirtualnej konferencji Eset European Cybersecurity Day.

Unia Europejska, a także rządy na całym świecie zmagają się z poważnymi wyzwaniami z zakresu cyberprzestępczości. Przeniesienie wielu dziedzin życia do sfery wirtualnej, pandemia i związany z nią zdalny tryb pracy, wprowadzony niemal w każdym przedsiębiorstwie i organizacji, a także cyberszpiegostwo, ransomware czy ataki na łańcuchy dostaw (ang. supply chain) – to tylko niektóre z nich. Największym, wspólnym wrogiem dla wszystkich rządów okazują się jednak zaawansowane grupy cyberwywiadowcze APT (Advanced Persistent Threats).

Grupy APT wykorzystują udoskonalone narzędzia

Najnowszy raport branżowy Eset opisuje zagrożenia przygotowywane przez grupy APT i podkreśla ich złożoną naturę. Eksperci zwracają szczególną uwagę na EmissarySoldier, nową kampanię przeprowadzoną przez grupę LuckyMouse za pomocą zestawu narzędzi SysUpdate. Nazewnictwo tej chińskiej grupy hakerów może się różnić w zależności od ekspertów, którzy ją analizują:

  • Emissary Panda (CrowdStrike)
  • APT 27 (Mandiant)
  • LuckyMouse (Kaspersky)
  • Bronze Union (Scureworks)
  • TG3390 (SecureWorks)
  • TEMP.Hippo (Symantec)
  • Group 35 (Talos)

Głównym celem hakerów jest przejęcie kontroli nad komputerami (zobacz ich techniki, które zostały spisane w bazie MITRE ATT&CK), z których część korzystała z popularnej aplikacji Microsoft SharePoint.

Ewolucja narzędzi wykorzystywanych przez grupy APT, takie jak LuckyMouse, powinna znajdować się pod szczególną obserwacją. To na organizacjach rządowych spoczywa odpowiedzialność za zapewnienie bezpieczeństwa oraz stabilności obywatelom, środowisku biznesowemu i relacjom międzynarodowym. Te zadania mogą być zagrożone, skoro LuckyMouse i inne grupy APT, a także podmioty państwowe i ich współpracownicy, korzystają z popularnych platform współpracy, takich jak Microsoft SharePoint i domyślnie cyfrowo świadczone usługi.

Rząd w centrum uwagi

W latach 2020 i 2021 Eset zaangażował się w kilka projektów współpracy badawczej, w tym między innymi z Europejską Organizacją Badań Jądrowych (CERN), Europolem i francuską Narodową Agencją Cyberbezpieczeństwa (ANSSI). Wnioski z nich, przedstawione podczas wirtualnego wydarzenia oraz w raporcie, wskazują, że rządy i ich infrastruktura IT znajdują się stale na celowniku cyberprzestępców.

Raport podkreśla potrzebę dalszego, technologicznego wspierania rządów w usuwaniu luk w zabezpieczeniach, wykrywaniu zagrożeń oraz monitorowaniu taktyk, technik i procedur grup APT za pośrednictwem dostępnych narzędzi.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]