Η Kaspersky αποκαλύπτει τις τάσεις των απειλών τύπου APT για το 2ο τρίμηνο

Related

Η Cosmote δε δίνει άδεια για γιγαντοθόνη για τον τελικό!

Έξω φρενών είναι στον ΑΡΗ με τη στάση που τηρεί η Cosmote, ενόψει του τελικού με τον Παναθηναϊκό, στο Πανθεσσαλικό Στάδιο. Πιο συγκεκριμένα, η Κιτρινόμαυρη ΠΑΕ ζήτησε άδεια για να τοποθετηθεί γιγαντοοθόνη στο Κλεάνθης Βικελίδης, προκειμένου να μπορέσουν οι φίλοι του ΑΡΗ να παρακολουθήσουν τον τελικό, από τη στιγμή που απαγορεύεται η παρουσία κόσμου στο…

Έξαλλοι στον Άρη με την Cosmote που δεν δίνει άδεια για να μεταδοθεί ο τελικός σε γιγαντοοθόνη!

Έξαλλοι στον Άρη με την Cosmote που δεν δίνει άδεια για να μεταδοθεί ο τελικός σε γιγαντοοθόνη! Έξω φρενών είναι στον Άρη με τη στάση που τηρεί η Cosmote, ενόψει του τελικού με τον Παναθηναϊκό, στο Πανθεσσαλικό Στάδιο. Πιο συγκεκριμένα, η Κιτρινόμαυρη ΠΑΕ ζήτησε άδεια για να τοποθετηθεί γιγαντοοθόνη στο Κλεάνθης Βικελίδης, προκειμένου να μπορέσουν…

“Βράζει” ο Άρης για την Cosmote: δεν έδωσε άδεια για να μεταδοθεί ο τελικός σε γιγαντοοθόνη!

“Βράζει” ο Άρης για την Cosmote: δεν έδωσε άδεια για να μεταδοθεί ο τελικός σε γιγαντοοθόνη! Φοβερά πράγματα γίνονται με φόντο τον τελικό κυπέλλου. Η ΠΑΕ Άρης ζήτησε από την Cosmote TV την άδεια να μεταδώσει στο Κλεάνθης Βικελίδης σε γιγαντοοθόνη τον τελικό, αφουγκραζόμενη την επιθυμία των χιλιάδων φιλάθλων που θέλουν να δουν την ομάδα…

Αποκλειστικά σε Cosmote-Γερμανό τα συστήματα συναγερμού ESA Home Security

Σε αποκλειστική συνεργασία με την ESA Security Solutions, εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Συγκεκριμένα, όπως αναφέρει σχετική ανακοίνωση, διατίθενται τρία πακέτα ESA, που περιλαμβάνουν, εκτός από τον πιο σύγχρονο εξοπλισμό, και…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Η Huawei παρουσίασε το ICT Roadshow 2024, Accelerate Intelligent ICT, Drive Business Success

Η Huawei, παγκόσμιος ηγέτης στον τομέα Τεχνολογιών Πληροφορικής & Επικοινωνιών (ΤΠΕ), παρουσίασε στην Ευρώπη το ICT Roadshow 2024, με τίτλο «Accelerate Intelligent ICT, Drive Business Success».  Φέτος, το ευρωπαϊκό ταξίδι τεχνολογίας της Huawei θα επισκεφθεί περισσότερες από 30 πόλεις σε 22 χώρες. Ενδεικτικά, σταθμοί αυτού του ταξιδιού είναι οι: Ρουμανία, Σλοβακία, Γαλλία, Ιταλία, Ελβετία, Γερμανία,…

Τριπλή προσφορά γνωριμίας, με 1 μήνα δωρεάν Cosmote TV*!

Agones team 20/5/2024 16:09 Οι τελικοί της χρονιάς έρχονται στην οθόνη σου χάρη στη Stoiximan με μια άχαστη, τριπλή προσφορά γνωριμίας. Η Stoiximan σου προσφέρει για ένα μήνα δώρο*, το αθλητικό περιεχόμενο της Cosmote TV μέσα από μία εκπληκτική τριπλή προσφορά* γνωριμίας.Μαζί, ένα super δώρο* χωρίς κατάθεση, καθώς και πολλές ακόμα εκπλήξεις!Ο Ολυμπιακός διεκδικεί ευρωπαϊκό…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Για πλήρη κάλυψη στο σπίτι ή την εργασία, σε συνεργασία με την κορυφαία εταιρεία παροχής υπηρεσιών ασφάλειας στην Ελλάδα. Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα…

ESA Home Security: Τα ολοκληρωμένα συστήματα συναγερμού αποκλειστικά σε Γερμανό και Cosmote

Για πλήρη κάλυψη στο σπίτι ή την εργασία, σε συνεργασία με την κορυφαία εταιρεία παροχής υπηρεσιών ασφάλειας στην ΕλλάδαΣε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο, με την εγγύηση και την αξιοπιστία της ESA Security Solutions. Συγκεκριμένα, διατίθενται τρία πακέτα ESA, τα οποία παρέχουν μια ολιστική λύση, καθώς και τα τρία περιλαμβάνουν, εκτός από τον πιο σύγχρονο εξοπλισμό, και την εγκατάσταση και παραμετροποίηση από…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Stoiximan: Τριπλή προσφορά* γνωριμίας, με 1 μήνα δωρεάν Cosmote TV*!

Οι τελικοί της χρονιάς έρχονται στην οθόνη σου χάρη στη Stoiximan με μια άχαστη, τριπλή προσφορά* γνωριμίας. Η Stoiximan σου προσφέρει για ένα μήνα δώρο*, το αθλητικό περιεχόμενο της Cosmote TV μέσα από μία εκπληκτική τριπλή προσφορά* γνωριμίας.Μαζί, ένα super δώρο* χωρίς κατάθεση, καθώς και πολλές ακόμα εκπλήξεις! Super προσφορά* γνωριμίας με 1 μήνα δωρεάν…

Οι γενιές Gen Z και Millennial παραμένουν πιστές στις αξίες τους σ’ έναν ταχέως μεταβαλλόμενο κόσμο, σύμφωνα με τη φετινή έρευνα της Deloitte...

Η έρευνα «2024 Gen Z και Millennial» της Deloitte, που διανύει το 13ο έτος της, εκπονήθηκε με σχεδόν 23.000 συμμετέχοντες από 44 χώρες (300 εξ’ αυτών από την Ελλάδα), και μελετά τις συνθήκες που διαμορφώνουν τον εργασιακό χώρο και τις κοινωνικές εμπειρίες αυτών των γενεών παγκοσμίως.  «Η φετινή έρευνα αναδεικνύει δύο γενιές που παλεύουν με…

Άσχημα τα νέα για το Snapdragon 8 Gen 4 chipset! Θα οδηγήσει σε αύξηση τιμών των high-end τηλεφώνων;

Η Qualcomm ανέφερε πρόσφατα στο πλαίσιο του Snapdragon Summit ότι ο επερχόμενος επεξεργαστής Snapdragon 8 Gen 4 θα κυκλοφορήσει με μια αύξηση τιμής, σε σχέση με το τρέχον Snapdragon 8 Gen 3 που χρησιμοποιείται σήμερα στα κορυφαία τηλέφωνα Android. Την ίδια πληροφορία επιβεβαίωσε και ο Digital Chat Station στο Weibo και πρόσθεσε ότι ένας κατασκευαστής…

Share

Στην τελευταία έκθεση της Kaspersky σχετικά με τις τάσεις των απειλών τύπου APT για το δεύτερο τρίμηνο του 2023, οι ερευνητές αναλύουν την πορεία ήδη εξελισσόμενων αλλά και νέων απειλών.

Η έκθεση αναδεικνύει τις καινούργιες δυνατότητες των APT, οι οποίες μεταξύ άλλων περιλαμβάνουν την ανάπτυξη ενός συνόλου νέου τύπου εργαλείων, τη δημιουργία νέων τύπων κακόβουλου λογισμικού και την υιοθέτηση νέων τεχνικών από τους απειλητικούς φορείς.   

Μια σημαντική νέα αποκάλυψη ήταν αυτή της μακροχρόνιας εκστρατείας «Operation Triangulation» που περιελάμβανε τη χρήση μιας προηγουμένως άγνωστης πλατφόρμας κακόβουλου λογισμικού iOS. Παράλληλα, παρουσιάστηκαν και άλλες ενδιαφέρουσες εξελίξεις, τις οποίες είναι χρήσιμο να γνωρίζει το ευρύ κοινό, σύμφωνα με τους ειδικούς της Kaspersky. Ακολουθούν τα κυριότερα σημεία της έκθεσης. 

Μια νέα απειλή εμφανίζεται στην Περιοχή Ασίας-Ειρηνικού 

Η Kaspersky αποκάλυψε μια νέα απειλή, με την ονομασία “Mysterious Elephant’’, η οποία φαίνεται να έχει πιο ισχυρή παρουσία στην περιοχή Ασίας-Ειρηνικού. Στην πιο πρόσφατη έκδοση, χρησιμοποιούνται νέες backdoor οικογένειες, οι οποίες είναι ικανές να εκτελούν αρχεία κι εντολές στον υπολογιστή του θύματος, και να λαμβάνουν αρχεία ή εντολές από κακόβουλο server για εκτέλεση στο μολυσμένο σύστημα. Οι ερευνητές της Kaspersky έχουν παρατηρήσει ομοιότητες με το Confucius και το SideWinder, όμως το Mysterious Elephant διαθέτει ένα ξεχωριστό και μοναδικό σύνολο TTPs, που το διαφοροποιεί από τους υπόλοιπους τύπους απειλών.

Αναβαθμισμένα σύνολα εργαλείων: το BlueNoroff επιτίθεται σε συσκευές macOS και όχι μόνο

Οι φορείς απειλών βελτιώνουν συνεχώς τις λειτουργίες τους, με το Lazarus να αναβαθμίζει το πλαίσιο MATA. Έτσι, δημιουργήθηκε μια νέα παραλλαγή της οικογένειας κακόβουλου λογισμικού MATA, το MATAv5. Το BlueNoroff, ένα υποσύνολο του Lazarus το οποίο εκτελεί κυρίως επιθέσεις που αφορούν χρηματοπιστωτικές συναλλαγές, χρησιμοποιεί πλέον νέες μεθόδους και γλώσσες προγραμματισμού, συμπεριλαμβανομένης της χρήσης Trojanized PDF readers. Παράλληλα, παρατηρήθηκε πως  σε πρόσφατες επιθέσεις έγινε χρήση του κακόβουλου λογισμικού macOS και της γλώσσας προγραμματισμού Rust. Επιπλέον, η ομάδα APT ScarCruft έχει αναπτύξει νέες μεθόδους παράκαμψης των μέτρων ασφαλείας, ξεφεύγοντας από τον μηχανισμό ασφαλείας Mark-of-the-Web (MOTW). Οι διαρκώς εξελισσόμενες τακτικές, παρουσιάζουν νέες προκλήσεις για τους επαγγελματίες της κυβερνοασφάλειας. 

H επίτευξη γεωπολιτικών στόχων αποτελεί το βασικό κίνητρο επιθέσεων τύπου APT

Οι εκστρατείες τύπου APT συμβαίνουν ταυτόχρονα σε πολλές περιοχές στον πλανήτη, με τους απειλητικούς φορείς να επικεντρώνουν τις δραστηριότητές τους σε περιοχές όπως η Ευρώπη, η Λατινική Αμερική, η Μέση Ανατολή και διάφορα μέρη της Ασίας. Η κυβερνοκατασκοπεία, με στέρεο γεωπολιτικό υπόβαθρο, εξακολουθεί να αποτελεί κυρίαρχη ατζέντα για αυτές τις προσπάθειες. 

«Ενώ ορισμένοι φορείς απειλών επιμένουν σε πιο γνώριμους τύπους επιθέσεων όπως η κοινωνική μηχανική, άλλοι έχουν εξελιχθεί, ανανεώνοντας τα εργαλεία τους και επεκτείνοντας τις δραστηριότητές τους. Επιπλέον, εμφανίζονται συνεχώς νέοι προηγμένοι φορείς, όπως αυτοί που είναι μέρος της εκστρατείας “Operation Triangulation”.  Οι εν λόγω δράστες χρησιμοποιούν μια άγνωστη μέχρι πρότινος κακόβουλη iOS πλατφόρμα, η οποία μεταφέρεται μέσω zero-click iMessage exploits. Η εξοικείωση με τις καινούργιες συνθήκες στον τομέα του threat intelligence αλλά και η εγκατάσταση των απαιτούμενων αμυντικών εργαλείων είναι ζωτικής σημασίας για τις εταιρείες παγκοσμίως, ώστε να μπορούν να προστατεύονται τόσο από τις υπάρχουσες όσο και από τις αναδυόμενες απειλές. Οι τριμηνιαίες εκθέσεις της Κaspersky έχουν σχεδιαστεί για να προβάλλουν τις σημαντικότερες εξελίξεις μεταξύ των ομάδων APT, ώστε να βοηθούν τους χρήστες να καταπολεμούν και να μετριάζουν τους κινδύνους», σχολιάζει ο David Emm, επικεφαλής ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky.

Για να διαβάσετε την πλήρη έκθεση τάσεων APT Q2 2023, επισκεφθείτε το Securelist.

Για να αποφύγετε να πέσετε θύμα στοχευμένης επίθεσης, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Διασφαλίστε το σύστημά σας. Eίναι καίριας σημασίας να ενημερώνετε εγκαίρως το λειτουργικό σας σύστημα και άλλο λογισμικό τρίτων μερών στις πιο πρόσφατες εκδόσεις τους. Η διατήρηση ενός τακτικού προγράμματος ενημερώσεων είναι απαραίτητη προκειμένου να παραμείνετε προστατευμένοι από πιθανές ευπάθειες και κινδύνους ασφαλείας. 
  • Εκπαιδεύστε την ομάδα σας στον τομέα της κυβερνοασφάλειας για να αντιμετωπίσετε τις πιο πρόσφατες στοχευμένες απειλές με την online εκπαίδευση της Kaspersky που αναπτύχθηκε από ειδικούς της GReAT.
  • Χρησιμοποιήστε τις πιο πρόσφατες πληροφορίες Threat Intelligence για να παραμείνετε ενήμεροι σχετικά με τις πραγματικές TTPs που χρησιμοποιούν οι φορείς απειλών. 
  • Για ανίχνευση σε επίπεδο τερματικού σημείου, διερεύνηση και έγκαιρη αποκατάσταση περιστατικών, εφαρμόστε λύσεις EDR, όπως το Kaspersky Endpoint Detection and Response.
  • Οι εξειδικευμένες υπηρεσίες μπορούν να βοηθήσουν στην καταπολέμηση επιθέσεων υψηλού προφίλ. Η υπηρεσία Kaspersky Managed Detection and Response μπορεί να βοηθήσει στον εντοπισμό και την αντιμετώπιση των απειλών στα αρχικά τους στάδια, πριν οι δράστες επιτύχουν τους στόχους τους.  Εάν αντιμετωπίσετε ένα περιστατικό, η υπηρεσία Kaspersky Incident Response θα σας βοηθήσει να ανταποκριθείτε και να ελαχιστοποιήσετε τις συνέπειες αλλά και να προστατευτείτε από μελλοντικές απειλές.