DarkVishnya: o serie de jafuri cibernetice fără precedent, în Europa de Est

06 decembrie 2018
În 2017 și 2018, experții Kaspersky Lab au participat la pregătirea răspunsului imediat în urma unei serii de jafuri cibernetice care au vizat organizații financiare din Europa de Est. Cercetătorii au descoperit că, în fiecare caz, se pătrunsese în rețeaua companiei prin intermediul unui dispozitiv necunoscut, controlat de atacatori, introdus pe ascuns într-o clădire a companiei și conectat la rețea. Până în prezent, cel puțin opt bănci din regiune au fost atacate astfel, pierderile estimate fiind de ordinul zecilor de milioane de dolari.

Atacatorii au folosit trei tipuri de dispozitive: un laptop, un Raspberry PI (un computer miniatural, de dimensiunea unui card de credit) sau un Bash Bunny (un instrument creat special pentru derularea de atacuri prin USB), echipat cu un modem GPRS, 3G- sau LTE. Acestea le-au permis atacatorilor să pătrundă de la distanță în rețeaua organizației financiare.

Odată ce era stabilită conexiunea, infractorii cibernetici încercau să obțină acces pe serverele web pentru a fura datele de care aveau nevoie ca să ruleze un RDP (protocol de acces remote) și apoi să obțină bani sau date. Această metodă de atac fără urme („fileless”) includea folosirea Impacket, winexesvc.exe sau psexec.exe pentru acces de la distanță. În etapa finală, atacatorii foloseau soft-ul de control de la distanță pentru a menține accesul la computerul infectat. 

„Pe parcursul ultimului an și jumătate, am observat un tip complet nou de atac asupra băncilor, foarte complex, în materie de detecție”, spune Sergey Golovanov, security expert la Kaspersky Lab. „Punctul de intrare în rețeaua companiei a rămas necunoscut multă vreme, din moment ce putea fi localizat în orice birou, din orice regiune. Aceste dispozitive necunoscute, introduse pe ascuns, nu au putut fi găsite de la distanță. În plus, atacatorul a folosit instrumente legitime, ceea ce a complicat și mai mult răspunsul la incident.”

Pentru a se proteja împotriva acestei metode inedite de jaf digital, recomandăm instituțiilor financiare:

  • Acordați o atenție deosebită monitorizării dispozitivelor conectate și accesării rețelei organizației – folosind o soluție cum este Kaspersky Endpoint Security for business.
  • Eliminați punctele vulnerabile de securitate, inclusiv cele care se referă la configurări greșite de rețea, cu un serviciu de genul Kaspersky Penetration Testing service, care face inclusiv recomandări despre cum pot fi rezolvate problemele detectate.
  • Folosiți o soluție specializată împotriva amenințărilor complexe, care poate detecta toate tipurile de anomalii și activități suspecte din rețea, similară platformei Kaspersky Anti Targeted Attack.

Versiunea completă a raportului este disponibilă pe Securelist.com.

 

Despre Kaspersky Lab

Kaspersky Lab este o companie globală din domeniul securității cibernetice, prezentă pe piață de peste 20 de ani. Informațiile vaste despre amenințările cibernetice și experiența în securitate IT deținute de Kaspersky Lab se materializează în mod constant în soluții de securitate și servicii de ultimă generație pentru a proteja companiile, infrastructura critică, autoritățile guvernamentale și utilizatorii individuali din toată lumea. Portofoliul companiei include protecție endpoint de top și mai multe soluții specializate de securitate și servicii, pentru a combate amenințările digitale tot mai sofisticate. Peste 400 de milioane de utilizatori individuali sunt protejați de tehnologiile Kaspersky Lab, precum și 270.000 de companii client, pe care le ajutăm să protejeze ce e mai important pentru ele. Pentru mai multe informații, vizitați www.kaspersky.ro.

 

darkvishnya-o-serie-de-jafuri-cibernetice-fara-precedent-in-europa-de-est 

2018-12-06 16:47:54 

DarkVishnya: o serie de jafuri cibernetice fără precedent, în Europa de Est

Softlead

Ai nevoie de o aplicație?

1
2

alte articole it&c

Dezvoltatorii GandCrab revin cu noi versiuni ale celui mai răspândit ransomware din lume. Bitdefender oferă decriptor gratuit victimelor

GandCrab a infectat până acum peste un milion de victime, iar instrumentele de decriptare pentru versiunile anterioare au fost descărcate de aproape 400.000 de utilizatori, care nu au mai plătit astfel milioane de euro atacatorilor

citeste tot

S-a lansat cel mai recent studiu dedicat aplicațiilor software de tip SaaS

Blisfully a publicat cel mai recent studiu dedicat implementărilor aplicațiilor software de tip Software as a Service (SaaS), cea mai importantă concluzie a anului 2018, din perspectivă globală, fiind dată de apetitul crescut pentru achiziții. Astfel, bugetele alocate achizițiilor software au crescut cu 78% față de anul anterior. 

citeste tot

Intracom Telecom lansează noua gama de echipamente radio (MW) pentru rețele de access fix ultra broadband

Intracom Telecom, furnizor global de sisteme de telecomunicații și soluții, a anunțat astăzi lansarea noului echipament radio Point-to-MultiPoint (PtMP) MW, WiBAS™ micro-BS ce asigura conectivitate pentru mediul corporate și rezidențial. Compania va expune produsul său unic la standul 7B50, în sala 7, la MWC Barcelona, 25-28 februarie 2019.

citeste tot