Η Kaspersky αποκαλύπτει τις τάσεις των απειλών τύπου APT για το 2ο τρίμηνο

Related

Το ντέρμπι Ολυμπιακός-ΑΕΚ αποκλειστικά στην COSMOTE TV

Πλούσιο αθλητικό θέαμα έρχεται την εβδομάδα 10-16/5 στην COSMOTETV. Ξεχωρίζει το μεγάλο ντέρμπι ανάμεσα σε Ολυμπιακό και ΑΕΚ για την 9η αγωνιστική των playoffs της Stoiximan Super League. Ο αγώνας θα πραγματοποιηθεί την Τετάρτη 15/5 στις 20.00 και θα μεταδοθεί αποκλειστικά στο COSMOTE SPORT 1HD και στα COSMOTE SUPER LEAGUE PASS. Τον παλμό των εξελίξεων από τα πιο σημαντικά…

Underwonder: Έρχεται το 2ο επεισόδιο της νέας σειράς ντοκιμαντέρ της COSMOTE TV που βουτά στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «Underwonder». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

Δοκιμάσαμε το Huawei Watch 4 Pro Space Edition: Εξερευνώντας νέους ορίζοντες στα premium ρολόγια

Το Huawei Watch 4 Pro Space Edition δανείζεται υλικά και τεχνοτροπίες από την αεροδιαστημική ναυπηγική, αντικατοπτρίζοντας με το πολυτελές μα στιβαρό design του και τις πλούσιες λειτουργίες του τη λαχτάρα του κινεζικού κολοσσού να εξερευνήσει τα όρια της τεχνολογίας των premium smartwatch. «Space: The final frontier». Κάπως έτσι ξεκινούσε ο εισαγωγικός μονόλογος κάθε επεισοδίου του…

Το ντέρμπι Ολυμπιακός-ΑΕΚ αποκλειστικά στην COSMOTE TV

ΔΕΛΤΙΟ ΤΥΠΟΥ Πλούσιο αθλητικό θέαμα έρχεται την εβδομάδα 10-16/5 στην COSMOTE TV. Ξεχωρίζει το μεγάλο ντέρμπι ανάμεσα σε Ολυμπιακό και ΑΕΚ για την 9η αγωνιστική των playoffs της Stoiximan Super League. Ο αγώνας θα πραγματοποιηθεί την Τετάρτη 15/5 στις 20.00 και θα μεταδοθεί αποκλειστικά στο COSMOTE SPORT 1HD και στα COSMOTE SUPER LEAGUE PASS. Στα…

TikTok: Ανακοινώνει ενέργειες για την αυτόματη επισήμανση περιεχομένου που δημιουργήθηκε με AI

Ενέργειες και συνεργασίες για την αυτόματη επισήμανση περιεχομένου που δημιουργήθηκε μέσω τεχνητής νοημοσύνης ανακοίνωσε το TikTok. Η πλατφόρμα θα αρχίσει να επισημαίνει αυτόματα περιεχόμενο που δημιουργείται μέσω AI και μεταφορτώνεται από συγκεκριμένες πλατφόρμες, ενώ πρωτοπορεί στον κλάδο με την εφαρμογή των τεχνολογίας Διαπιστευτηρίων Περιεχομένου (Content Credentials), κάτι που συμβαίνει για πρώτη φορά στις πλατφόρμες διαμοιρασμού…

Ανακοίνωση σχετικά με ψεύτικες σελίδες Skroutz στα μέσα κοινωνικής δικτύωσης

Το Skroutz, το μεγαλύτερο marketplace στην Ελλάδα, εφιστά την προσοχή των καταναλωτών με αφορμή την εμφάνιση πληθώρας ψεύτικων και παραπλανητικών σελίδων στα μέσα κοινωνικής δικτύωσης.  Οι εν λόγω ψεύτικες σελίδες κάνοντας παράνομη χρήση των σημάτων και των διακριτικών ενδείξεων του Skroutz, επιδιώκουν, με το πρόσχημα «διαγωνισμών», «εκκαθάρισης αποθηκών», τεχνικών giveaways αλλά και πρόσληψης προσωπικού, την…

Realme GT 6T: Έρχεται με “τούρμπο” το Snapdragon 7+ Gen 3 SoC!

Όπως έγινε γνωστό (κι επίσημα) από τη Realme, μέσα στο μήνα που διανύουμε θα έχουμε την κυκλοφορία της νέας σειράς GT 6 στην Ινδία. Πόσα ακριβώς νέα μοντέλα θα περιλαμβάνει η σειρά GT 6, δεν το ξέρουμε, όμως η εταιρεία ανακοίνωσε πρόσφατα ότι θα κυκλοφορήσει το Realme GT 6T αρχικά για την τεράστια αγορά της…

Η ViewSonic παρουσιάζει next-gen monitor με πιστοποιήσεις Zoom και Windows Hello, pop-up webcam και σύνδεση USB-C

 Η ViewSonic Corp., κορυφαία παγκοσμίως κατασκευάστρια λύσεων απεικόνισης και EdTech, παρουσιάζει τα monitor επόμενης γενιάς για τηλεδιασκέψεις. Τα VG2757V-2K και VG2457V docking monitor είναι διαθέσιμα σε μεγέθη των 27 και 24 ιντσών και κατασκευάστηκαν με εξαιρετικές δυνατότητες παραγωγικότητας. Διαθέτουν κάμερα με πιστοποιήσεις Windows Hello για βελτιωμένη ασφάλεια και Zoom για αξιόπιστες τηλεδιασκέψεις. Η σειρά VG57V…

Μοναδικά Cocktails με την τεχνολογία Craft Ice της LG

Η παγκόσμια μέρα Cocktail αποτελεί μία εξαιρετική ευκαιρία να απολαύσετε τις αγαπημένες σας συνταγές cocktail ή να δοκιμάσετε να φτιάξετε κάτι καινούριο, με τα παγάκια Craft Ice™ που υπάρχουν στο καινοτόμο ψυγείο ντουλάπα InstaviewTM  (GSXV90MCDE) της LG Electronics (LG). Έτσι μπορείτε να απολαύσετε την ημέρα αυτή με τους φίλους και την οικογένεια σας από την…

vivo X100 Ultra: Νέες λεπτομέρειες για την κάμερα του!

“Πραγματικό θηρίο” αποκαλείται ήδη το επερχόμενο X100 Ultra της vivo που θα γνωρίσουμε επίσημα τη Δευτέρα 13 Μαίου, ενώ ένας εκπρόσωπος της εταιρείας έκανε το εξής εύστοχο σχόλιο, καθώς το χαρακτήρισε ως μια επαγγελματική κάμερα που μπορεί επίσης να πραγματοποιεί κλήσεις! Πρόσφατα είδαν το φως της δημοσιότητας μια σειρά από λεπτομέρειες που αφορούσαν στο σύστημα…

«UNDERWONDER»: Έρχεται το 2ο επεισόδιο της νέας σειράς ντοκιμαντέρ της COSMOTE TV που «βουτά» στα υποβρύχια σπήλαια της Ελλάδας

ΔΕΛΤΙΟ ΤΥΠΟΥ Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «UNDERWONDER». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς.…

Ερευνητές του Χάρβαρντ και της Google δημιούργησαν τη μεγαλύτερη 3D ανακατασκευή τμήματος εγκεφάλου

Μία τρισδιάστατη ανακατασκευή ανθρώπινου εγκεφάλου, την μεγαλύτερη ως τώρα, δείχνει με μεγάλη λεπτομέρεια κάθε κύτταρο και πλέγμα των νευρωνικών συνδέσεων, δημιούργησαν ερευνητές του Πανεπιστημίου του Χάρβαρντ και της Google. Το επίτευγμά τους περιγράφεται σε δημοσίευση στο περιοδικό «Science», ενώ η ανακατασκευή αφορά ένα κυβικό χιλιοστό εγκεφαλικού ιστού από τον κροταφικό φλοιό, που ωστόσο περιέχει περίπου…

Οργή και τροφή για κακό σχολιασμό προκαλεί η νέα διαφήμιση της Apple για τα νέα iPad Pro

Με την πρώτη ματιά, σίγουρα θα σπεύσετε να ανοίξετε το νέο προωθητικό βίντεο της Apple για τα δύο τερατώδη ισχυρά νέα της iPad Pro, όμως να σας προειδοποιήσουμε πως αυτό το κλιπ ήδη έχει προκαλέσει την οργή κοινού και δημιουργών. Ενώ οι περισσότεροι λάτρεις της τεχνολογίας μείναμε πιθανώς εντυπωσιασμένοι από τα υπέροχα σχέδια και τις…

Ο Μιχάλης και ο Νίκος από την Τήνο στην κάμερα της Cosmote TV

Όλος ο Πειραιάς περίμενε χθες με αγωνία το ιστορικό ματς του Ολυμπιακού κόντρα στην Άστον Βίλα. Από νωρίς το απόγευμα, μικροί και μεγάλοι έφταναν στο «Γ. Καραϊσκάκης» για να παρακολουθήσουν από κοντά την ιστορική αναμέτρηση. Φυσικά δεν έλειψαν και οι προβλέψεις για το αποτέλεσμα του αγώνα. Ο Μιχάλης που ταξίδεψε από την Τήνο με τον…

TV με Basket League και ματς σε όλη την Ευρώπη

Μια Παρασκευή γεμάτη… αγωνιστική δράση είναι η σημερινή (10/5), με το πρόγραμμα να έχει ματς για όλα τα γούστα. Ειδικότερα, αναμετρήσεις διεξάγονται σήμερα σε Αγγλία, Γερμανία, Ισπανία, Γαλλία κι όχι μόνο. Επιπροσθέτως, στις 20:15 είναι προγραμματισμένο το τζάμπολ στο εξ αναβολής ματς Παναθηναϊκός-Προμηθέας Πάτρας. Αναλυτικά το πρόγραμμα: 09:55 COSMOTE SPORT 5 HD Moto3 Grand Prix…

Share

Στην τελευταία έκθεση της Kaspersky σχετικά με τις τάσεις των απειλών τύπου APT για το δεύτερο τρίμηνο του 2023, οι ερευνητές αναλύουν την πορεία ήδη εξελισσόμενων αλλά και νέων απειλών.

Η έκθεση αναδεικνύει τις καινούργιες δυνατότητες των APT, οι οποίες μεταξύ άλλων περιλαμβάνουν την ανάπτυξη ενός συνόλου νέου τύπου εργαλείων, τη δημιουργία νέων τύπων κακόβουλου λογισμικού και την υιοθέτηση νέων τεχνικών από τους απειλητικούς φορείς.   

Μια σημαντική νέα αποκάλυψη ήταν αυτή της μακροχρόνιας εκστρατείας «Operation Triangulation» που περιελάμβανε τη χρήση μιας προηγουμένως άγνωστης πλατφόρμας κακόβουλου λογισμικού iOS. Παράλληλα, παρουσιάστηκαν και άλλες ενδιαφέρουσες εξελίξεις, τις οποίες είναι χρήσιμο να γνωρίζει το ευρύ κοινό, σύμφωνα με τους ειδικούς της Kaspersky. Ακολουθούν τα κυριότερα σημεία της έκθεσης. 

Μια νέα απειλή εμφανίζεται στην Περιοχή Ασίας-Ειρηνικού 

Η Kaspersky αποκάλυψε μια νέα απειλή, με την ονομασία “Mysterious Elephant’’, η οποία φαίνεται να έχει πιο ισχυρή παρουσία στην περιοχή Ασίας-Ειρηνικού. Στην πιο πρόσφατη έκδοση, χρησιμοποιούνται νέες backdoor οικογένειες, οι οποίες είναι ικανές να εκτελούν αρχεία κι εντολές στον υπολογιστή του θύματος, και να λαμβάνουν αρχεία ή εντολές από κακόβουλο server για εκτέλεση στο μολυσμένο σύστημα. Οι ερευνητές της Kaspersky έχουν παρατηρήσει ομοιότητες με το Confucius και το SideWinder, όμως το Mysterious Elephant διαθέτει ένα ξεχωριστό και μοναδικό σύνολο TTPs, που το διαφοροποιεί από τους υπόλοιπους τύπους απειλών.

Αναβαθμισμένα σύνολα εργαλείων: το BlueNoroff επιτίθεται σε συσκευές macOS και όχι μόνο

Οι φορείς απειλών βελτιώνουν συνεχώς τις λειτουργίες τους, με το Lazarus να αναβαθμίζει το πλαίσιο MATA. Έτσι, δημιουργήθηκε μια νέα παραλλαγή της οικογένειας κακόβουλου λογισμικού MATA, το MATAv5. Το BlueNoroff, ένα υποσύνολο του Lazarus το οποίο εκτελεί κυρίως επιθέσεις που αφορούν χρηματοπιστωτικές συναλλαγές, χρησιμοποιεί πλέον νέες μεθόδους και γλώσσες προγραμματισμού, συμπεριλαμβανομένης της χρήσης Trojanized PDF readers. Παράλληλα, παρατηρήθηκε πως  σε πρόσφατες επιθέσεις έγινε χρήση του κακόβουλου λογισμικού macOS και της γλώσσας προγραμματισμού Rust. Επιπλέον, η ομάδα APT ScarCruft έχει αναπτύξει νέες μεθόδους παράκαμψης των μέτρων ασφαλείας, ξεφεύγοντας από τον μηχανισμό ασφαλείας Mark-of-the-Web (MOTW). Οι διαρκώς εξελισσόμενες τακτικές, παρουσιάζουν νέες προκλήσεις για τους επαγγελματίες της κυβερνοασφάλειας. 

H επίτευξη γεωπολιτικών στόχων αποτελεί το βασικό κίνητρο επιθέσεων τύπου APT

Οι εκστρατείες τύπου APT συμβαίνουν ταυτόχρονα σε πολλές περιοχές στον πλανήτη, με τους απειλητικούς φορείς να επικεντρώνουν τις δραστηριότητές τους σε περιοχές όπως η Ευρώπη, η Λατινική Αμερική, η Μέση Ανατολή και διάφορα μέρη της Ασίας. Η κυβερνοκατασκοπεία, με στέρεο γεωπολιτικό υπόβαθρο, εξακολουθεί να αποτελεί κυρίαρχη ατζέντα για αυτές τις προσπάθειες. 

«Ενώ ορισμένοι φορείς απειλών επιμένουν σε πιο γνώριμους τύπους επιθέσεων όπως η κοινωνική μηχανική, άλλοι έχουν εξελιχθεί, ανανεώνοντας τα εργαλεία τους και επεκτείνοντας τις δραστηριότητές τους. Επιπλέον, εμφανίζονται συνεχώς νέοι προηγμένοι φορείς, όπως αυτοί που είναι μέρος της εκστρατείας “Operation Triangulation”.  Οι εν λόγω δράστες χρησιμοποιούν μια άγνωστη μέχρι πρότινος κακόβουλη iOS πλατφόρμα, η οποία μεταφέρεται μέσω zero-click iMessage exploits. Η εξοικείωση με τις καινούργιες συνθήκες στον τομέα του threat intelligence αλλά και η εγκατάσταση των απαιτούμενων αμυντικών εργαλείων είναι ζωτικής σημασίας για τις εταιρείες παγκοσμίως, ώστε να μπορούν να προστατεύονται τόσο από τις υπάρχουσες όσο και από τις αναδυόμενες απειλές. Οι τριμηνιαίες εκθέσεις της Κaspersky έχουν σχεδιαστεί για να προβάλλουν τις σημαντικότερες εξελίξεις μεταξύ των ομάδων APT, ώστε να βοηθούν τους χρήστες να καταπολεμούν και να μετριάζουν τους κινδύνους», σχολιάζει ο David Emm, επικεφαλής ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky.

Για να διαβάσετε την πλήρη έκθεση τάσεων APT Q2 2023, επισκεφθείτε το Securelist.

Για να αποφύγετε να πέσετε θύμα στοχευμένης επίθεσης, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Διασφαλίστε το σύστημά σας. Eίναι καίριας σημασίας να ενημερώνετε εγκαίρως το λειτουργικό σας σύστημα και άλλο λογισμικό τρίτων μερών στις πιο πρόσφατες εκδόσεις τους. Η διατήρηση ενός τακτικού προγράμματος ενημερώσεων είναι απαραίτητη προκειμένου να παραμείνετε προστατευμένοι από πιθανές ευπάθειες και κινδύνους ασφαλείας. 
  • Εκπαιδεύστε την ομάδα σας στον τομέα της κυβερνοασφάλειας για να αντιμετωπίσετε τις πιο πρόσφατες στοχευμένες απειλές με την online εκπαίδευση της Kaspersky που αναπτύχθηκε από ειδικούς της GReAT.
  • Χρησιμοποιήστε τις πιο πρόσφατες πληροφορίες Threat Intelligence για να παραμείνετε ενήμεροι σχετικά με τις πραγματικές TTPs που χρησιμοποιούν οι φορείς απειλών. 
  • Για ανίχνευση σε επίπεδο τερματικού σημείου, διερεύνηση και έγκαιρη αποκατάσταση περιστατικών, εφαρμόστε λύσεις EDR, όπως το Kaspersky Endpoint Detection and Response.
  • Οι εξειδικευμένες υπηρεσίες μπορούν να βοηθήσουν στην καταπολέμηση επιθέσεων υψηλού προφίλ. Η υπηρεσία Kaspersky Managed Detection and Response μπορεί να βοηθήσει στον εντοπισμό και την αντιμετώπιση των απειλών στα αρχικά τους στάδια, πριν οι δράστες επιτύχουν τους στόχους τους.  Εάν αντιμετωπίσετε ένα περιστατικό, η υπηρεσία Kaspersky Incident Response θα σας βοηθήσει να ανταποκριθείτε και να ελαχιστοποιήσετε τις συνέπειες αλλά και να προστατευτείτε από μελλοντικές απειλές.