Vietnam.vn - Nền tảng quảng bá Việt Nam

APT-Kampagne gegen Regierungsorganisationen im asiatisch-pazifischen Raum aufgedeckt

Báo Thanh niênBáo Thanh niên26/10/2023

[Anzeige_1]

Die Spionageaktivitäten richten sich gegen Regierungsorganisationen im asiatisch- pazifischen Raum (APAC). Diese Erkenntnisse sind im neuesten Bericht von Kaspersky zur APT-Bedrohungslandschaft (Advanced Persistent Threat) für das dritte Quartal 2023 detailliert beschrieben.

Phát hiện chiến dịch APT nhắm vào các tổ chức chính phủ tại châu Á – Thái Bình Dương  - Ảnh 1.

Gerade wurde eine neue Hackerangriffskampagne entdeckt.

Das Global Research and Analysis Team (GReAT) von Kaspersky hat eine langjährige Spionagekampagne eines bisher unentdeckten Angreifers aufgedeckt. Der Angreifer überwachte und sammelte heimlich sensible Daten von Regierungsorganisationen im asiatisch-pazifischen Raum, indem er verschlüsselte USB-Sticks ausnutzte, die durch Hardwareverschlüsselung geschützt waren, um eine sichere Speicherung und Übertragung von Daten zwischen Computersystemen zu gewährleisten. Diese USB-Sticks werden von Regierungsorganisationen weltweit verwendet, was die Wahrscheinlichkeit erhöht, dass in Zukunft noch mehr Organisationen Opfer solcher Angriffe werden.

Die Kampagne nutzt verschiedene Schadmodule, die es Angreifern ermöglichen, die volle Kontrolle über das Gerät des Opfers zu erlangen. Dadurch können sie Befehle ausführen, Dateien und Informationen von den kompromittierten Rechnern sammeln und weitere Rechner mit demselben oder einem anderen verschlüsselten USB-Stick infizieren. Darüber hinaus ist die APT in der Lage, weitere Schaddateien auf dem infizierten System zu platzieren.

„Unsere Untersuchungen zeigen, dass der Angriff hochentwickelte Tools und Techniken nutzt, darunter virtualisierungsbasierte Softwareverschlüsselung, Low-Level-Kommunikation mit USB-Laufwerken über direkte SCSI-Befehle und Selbstreplikation über angeschlossene verschlüsselte USB-Sticks. Diese Aktivitäten werden von einem hochqualifizierten und erfahrenen Bedrohungsakteur durchgeführt, der ein großes Interesse an Spionageaktivitäten in sensiblen und geschützten Regierungsnetzwerken hat“, sagte Noushin Shabab, leitender Sicherheitsforscher im Global Research and Analysis Team (GReAT) von Kaspersky.

Um dem Risiko vorzubeugen, Opfer eines gezielten Angriffs zu werden, empfehlen die Kaspersky-Forscher die folgenden Maßnahmen:

  • Aktualisieren Sie Ihr Betriebssystem, Ihre Anwendungen und Ihre Antivirensoftware regelmäßig, um vor potenziellen Schwachstellen und Sicherheitsrisiken geschützt zu bleiben.
  • Seien Sie vorsichtig bei E-Mails, Nachrichten oder Anrufen, in denen Sie nach vertraulichen Informationen gefragt werden. Überprüfen Sie die Identität der Person, die die Informationen anfordert, bevor Sie persönliche Daten weitergeben oder auf verdächtige Links klicken.
  • Ermöglichen Sie Ihrem Security Operations Center (SOC) den Zugriff auf die neuesten Bedrohungsinformationen. Das Kaspersky Threat Intelligence Portal ist Kasperskys zentraler Zugangspunkt für Bedrohungsinformationen und Daten zu Cyberangriffen.

[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Vietnamesische Mannschaft steigt nach Sieg über Nepal in die FIFA-Rangliste auf, Indonesien in Gefahr
71 Jahre nach der Befreiung bewahrt Hanoi seine traditionelle Schönheit im modernen Fluss
71. Jahrestag des Tages der Befreiung der Hauptstadt – ein Anstoß für Hanoi, entschlossen in die neue Ära zu gehen
Überflutete Gebiete in Lang Son, vom Hubschrauber aus gesehen

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Aktuelle Veranstaltungen

Politisches System

Lokal

Produkt