Wiadomości

Loading


29.05.2020 | Kaspersky ujawnia nowe szczegóły dotyczące serii cyberataków wymierzonych w przedsiębiorstwa przemysłowe

Na początku 2020 r. odnotowano serię ataków ukierunkowanych na organizacje przemysłowe w różnych regionach świata. Według najnowszych ustaleń zespołu Kaspersky ICS CERT ich celem były systemy w Japonii, Włoszech, Niemczech oraz Wielkiej Brytanii. Wśród atakowanych organizacji znaleźli się dostawcy sprzętu oraz oprogramowania dla przedsiębiorstw przemysłowych. Badanie wykazało, że atakujący stosowali szkodliwe dokumenty Microsoft Office, skrypty PowerShell oraz różne techniki w celu utrudnienia wykrycia i analizy swojego szkodliwego oprogramowania - łącznie ze steganografią, pomysłową techniką ukrywania danych, która pozwala zataić istnienie jakichkolwiek informacji.

Ataki wymierzone w obiekty przemysłowe w naturalny sposób zwracają uwagę społeczności związanej z cyberbezpieczeństwem: są wyrafinowane i skupiają się na określonym rodzaju firm o krytycznym znaczeniu. Jakiekolwiek zakłócenie działania takich firm może prowadzić do różnych niepożądanych konsekwencji, od skutecznego szpiegostwa przemysłowego po dotkliwe straty finansowe.

Nie inaczej było w przypadku analizowanej serii ataków. Wiadomości phishingowe, wykorzystane jako pierwotny wektor ataku, zostały dostosowane pod względem językowym do indywidualnych ofiar. Zastosowane podczas ataku szkodliwe oprogramowanie wykonywało destrukcyjne działania tylko wtedy, gdy lokalizacja systemu operacyjnego odpowiadała językowi, w którym stworzono wiadomość phishingową. Na przykład w przypadku ataku na firmę z Japonii tekst wiadomości phishngowej oraz dokumentu Microsoft Office zawierającego szkodliwy kod był napisany w języku japońskim. Ponadto, aby możliwe było odszyfrowanie modułu szkodliwego oprogramowania, również system operacyjny musiał być zlokalizowany w języku japońskim.

Dokładniejsza analiza wykazała, że atakujący wykorzystywali narzędzie Mimikatz w celu kradzieży danych uwierzytelniających konta systemu Windows. Informacje te mogą zostać użyte do uzyskania dostępu do innych systemów w sieci przedsiębiorstwa oraz zaplanowania ataków. Szczególnie niebezpieczna może być sytuacja, gdy przestępcy uzyskają dostęp do kont z uprawnieniami administratora domeny.

We wszystkich wykrytych przypadkach szkodliwe oprogramowanie zostało zablokowane przez rozwiązania bezpieczeństwa firmy Kaspersky, uniemożliwiając dalszą aktywność atakujących. W efekcie ostateczny cel przestępców pozostaje nieznany. Eksperci z zespołu Kaspersky ICS CERT nadal monitorują nowe, podobne przypadki. Osoby, które miały do czynienia z takim atakiem, mogą zgłosić go za pośrednictwem formularza dostępnego na stronie internetowej firmy Kaspersky.

Opisywany atak zwraca uwagę ze względu na zastosowanie kilku niestandardowych rozwiązań technicznych. Na przykład moduł szkodliwego oprogramowania jest zakodowany wewnątrz pliku graficznego przy użyciu metod steganografii, a sam obrazek jest dystrybuowany z legalnych zasobów WWW. To wszystko sprawia, że wykrycie pobrania takiego szkodliwego oprogramowania przy zastosowaniu monitorowania ruchu sieciowego oraz narzędzi kontroli jest praktycznie niemożliwe: z punktu widzenia rozwiązań technicznych taka aktywność nie różni się od zwykłego dostępu przyznanego legalnemu hostingowi grafiki. W połączeniu z ukierunkowanym charakterem infekcji techniki te wskazują na wyrafinowaną i selektywną naturę ataków. Niepokojące jest to, że wśród ofiar znajdują się podwykonawcy z branży przemysłowej. Jeśli dane uwierzytelniające pracowników takiej organizacji wpadną w niepowołane ręce, może to doprowadzić do wielu negatywnych konsekwencji, począwszy od kradzieży poufnych danych, a skończywszy na atakach na przedsiębiorstwa przemysłowe za pośrednictwem wykorzystywanych przez wykonawcę narzędzi zdalnej administracji - powiedział Wiaczesław Kopiejcew, ekspert ds. cyberbezpieczeństwa z firmy Kaspersky.

źródło: Kaspersky

Kliknij aby powiększyć



29.05.2020 | Jak dbać o umiar w używaniu technologii w czasie pandemii? Ruszają webinaria dla rodziców.

W czasie pracy i edukacji zdalnej, domowe zasady ekranowe w niejednej rodzinie uległy zachwianiu.

Jak zadbać o równowagę w korzystaniu z technologii, kiedy wiele codziennych aktywności przeniosło się do internetu?

Rusza seria darmowych webinarów dla rodziców, na które zaprasza Fundacja Orange i Fundacja Dajemy Dzieciom Siłę.

Rodzice, którzy pracują zdalnie, stanęli przed nowym wyzwaniem. Starają się sprawnie pogodzić obowiązki zawodowe, domowe, jednocześnie wspierając dzieci w lekcjach online i zapewniając im inne aktywności. 

+ więcej...
29.05.2020 | Nowa usługa telemedyczna bez limitu dla abonentów sieci Plus

Plus we współpracy z Telemedi co jako pierwszy operator wprowadził dla klientów oferty abonamentowej sieci dostęp do e-konsultacji z lekarzem internistą lub pediatrą w ramach comiesięcznej stałej opłaty.

Od teraz abonenci Plusa mogą bez limitu o każdej porze korzystać z porad lekarskich za pomocą czatu, podczas rozmowy wideo lub telefonicznej.

Tym samym operator chce umożliwić milionom Polaków dostęp do zdalnej opieki medycznej, szczególnie ważnej w obliczu zagrożenia epidemiologicznego.

Dostęp do e-wizyt lekarskich dla klientów Plusa to kolejny krok Grupy Polsat w walce z koronawirusem. 

+ więcej...
28.05.2020 | Koalicja na rzecz walki z oprogramowaniem stalkerware: nowi członkowie i regiony angażują się w zwalczanie przemocy cyfrowej

Globalny lockdown potwierdza potrzebę silniejszej międzynarodowej grupy roboczej ds. przemocy domowej i oprogramowania stalkerware.

Walka o ochronę konsumentów wciąż trwa - do koalicji powołanej na rzecz zwalczania takiego oprogramowania przystąpiło jedenaście nowych organizacji, zwiększając liczbę partnerów do 21.

Firma Kaspersky jest jednym z partnerów założycielskich koalicji.

Do nowych członków koalicji należą: AEquitas ze swoim Centrum SPARC (Stalking Prevention, Awareness, and Resource Center), Anonyome Labs, AppEsteem Corporation, bff Bundesverband Frauenberatungsstellen und Frauennotrufe, Centre Hubertine Auclert, Copperhead, Corrata, Commonwealth Peoples' Association of Uganda, Cyber Peace Foundation, F-Secure, a także Illinois Stalking Advocacy Center. 

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 25 Mb/s:
Telewizja kablowa: - łącze 7 Mb/s
xDSL - łącze 6 Mb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 2 Mb/s:
Wi-Fi - łącze 16 Mb/s:
GSM - łącze 15  Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij