Wiadomości

Loading


30.07.2020 | Lockdown nie oznacza wakacji: zaawansowane cybergangi nadal aktualizują i dywersyfikują swoje arsenały

Badacze z firmy Kaspersky przeanalizowali ewolucję zaawansowanych cyberataków APT w II kwartale 2020 r. Zaobserwowano dalszy rozwój narzędzi cyberprzestępczych na różnych frontach - od atakowania nowych platform i aktywnego wykorzystywania luk w zabezpieczeniach po przechodzenie na całkowicie nowe rozwiązania. Ponadto pandemia wirusa powodującego COVID-19 jest aktywnie wykorzystywana jako przynęta w wielu kampaniach - tak dużych, jak i małych.

Podsumowanie trendów APT w ostatnim kwartale opiera się na prywatnym badaniu firmy Kaspersky obejmującym analizę zagrożeń, jak również na innych źródłach omawiających najważniejsze nowości, które według badaczy firmy powinny być znane podmiotom w sektorze korporacyjnym.

W II kwartale 2020 r. badacze z firmy Kaspersky zaobserwowali wiele nowości w zakresie taktyk, technik i procedur ugrupowań APT na całym świecie. Najistotniejsze zmiany zostały wprowadzone przez następujących graczy:

  • Lazarus, który od lat stanowi jedno z najważniejszych profesjonalnych ugrupowań cyberprzestępczych, jeszcze bardziej zwiększył inwestycje w ataki mające na celu korzyści finansowe. Oprócz takich działań jak cyberszpiegostwo oraz cybersabotaż ugrupowanie to atakowało banki oraz inne organizacje finansowe na całym świecie. W badanym kwartale badacze z firmy Kaspersky odkryli również, że Lazarus zaczął wykorzystywać własne oprogramowanie ransomware - co jest dość nietypowe jak na grupę APT - stosując wieloplatformowy zestaw narzędzi o nazwie MATA w celu rozprzestrzeniania szkodnika. Wcześniej ugrupowanie Lazarus kojarzone było z głośnym atakiem WannaCry.
  • Chińskojęzyczne ugrupowanie CactusPete obecnie nagminnie wykorzystuje ShadowPad - złożoną, modułową platformę do przeprowadzania ataków, która zawiera wtyczki i moduły oferujące szeroki wachlarz możliwości. Platforma ShadowPad została wcześniej wykorzystana w wielu znaczących cyberatakach.
  • Ugrupowanie APT MuddyWater zostało wykryte w 2017 r. i od tego czasu aktywnie działa na Bliskim Wschodzie. W 2019 roku badacze z firmy Kaspersky informowali o aktywności tego cybergangu skierowanej przeciwko firmom telekomunikacyjnym oraz organizacjom rządowym na Bliskim Wschodzie. Firma Kaspersky odkryła niedawno, że ugrupowanie MuddyWater wykorzystywało nowy zestaw narzędzi wraz rozwiązaniami otwartego źródła w celu poruszania się w sieciach ofiar.
  • Ugrupowanie APT HoneyMyte przeprowadziło w marcu atak metodą "przy wodopoju" na stronie internetowej rządu państwa z Azji Południowowschodniej. W celu zainfekowania ofiar prawdopodobnie wykorzystano socjotechnikę oraz szereg narzędzi dodatkowych. Ostateczną szkodliwą funkcję stanowiło archiwum ZIP zawierające plik "readme", który po uruchomieniu instalował w systemie ofiary szkodliwy moduł Cobalt Strike.
  • OceanLotus, ugrupowanie stojące za zaawansowaną kampanią mobilną PhantomLance, od drugiej połowy 2019 r. wykorzystuje nowe warianty swojego wieloelementowego modułu ładującego szkodliwe narzędzia. Nowe wersje wykorzystują zdobyte wcześniej specyficzne dla celu ataku informacje (nazwa użytkownika, nazwa serwera itd.), w wyniku czego ostateczny szkodliwy moduł do właściwej ofiary.

Krajobraz zagrożeń nie zawsze obfituje w przełomowe wydarzenia, jednak aktywność cyberprzestępcza z pewnością nie ustała w ostatnich kilku miesiącach. Ugrupowania cyberprzestępcze wciąż inwestują w udoskonalanie swoich zestawów narzędzi, dywersyfikują wektory ataków, a nawet przenoszą uwagę na nowe rodzaje celów. Przykładowo, wykorzystywanie implantów mobilnych nie stanowi już nowości. Kolejnym zaobserwowanym trendem jest polowanie na korzyści finansowe przez niektóre ugrupowania APT, takie jak BlueNoroff czy Lazarus. Geopolityka również pozostaje istotnym motywem dla wielu cyberganów - powiedział Vicente Diaz, badacz ds. cyberbezpieczeństwa z Globalnego Zespołu ds. Badań i Analiz firmy Kaspersky. Wszystkie te zmiany podkreślają jedynie, jak istotne jest inwestowanie w analizę krajobrazu zagrożeń. Cyberprzestępcy nie poprzestają na dotychczasowych osiągnięciach, ale nieustannie rozwijają nowe taktyki, techniki i procedury.

źródło: Kaspersky

Kliknij aby powiększyć



30.07.2020 | Play zaprasza na Najpiękniejszą Domówkę Świata

Tegoroczna 26. edycja festiwalu Pol’and’Rock zamienia się w Najpiękniejszą Domówkę Świata Online.

Od 30 lipca do 1 sierpnia, nieprzerwanie przez 65 godzin, trwać będzie wielkie święto muzyki, przyjaźni i świetnej zabawy.

Tak jak w ubiegłych latach, atrakcje dla uczestników przygotowała sieć Play, która jest związana z festiwalem od 9 lat.

Najpiękniejsza Domówka Świata to festiwal, który odbędzie się w tysiącach miejsc – mieszkaniach, domach, ogródkach, parkach czy na plażach – wszędzie tam, gdzie publiczność będzie chciała oglądać transmisję z trzech dni wypełnionych muzyką i ciekawymi spotkaniami.

+ więcej...
30.07.2020 | Dobre wyniki Orange Polska za 2 kwartał, skuteczne działania kompensujące wpływ pandemii. Firma podtrzymuje przewidywania wzrostu EBITDAaL w całym roku.

Przychody Orange Polska w drugim kwartale wzrosły o 2,5%, a rentowność operacyjna EBITDAaL o 10% w porównaniu z tym samym okresem ubiegłego roku.

To efekt bardzo dobrych wyników komercyjnych z kluczowych usług, a także działań, jakie firma podjęła, by zminimalizować wpływ pandemii na jej biznes.

W drugim kwartale przybyło 44 tysiące użytkowników Orange Światłowodu, w sumie z superszybkiego internetu od Orange o prędkości nawet 1 Gb/s korzysta już 608 tysięcy klientów.

Dzięki realizowanym inwestycjom od kwietnia do czerwca sieć światłowodowa dotarła do kolejnych 209 tysięcy mieszkań i domów.

+ więcej...
29.07.2020 | TikTok bez limitów w Supernet Video od T-Mobile

W 2021 r. przeciętny polski odbiorca będzie przeznaczał na oglądanie materiałów wideo statystycznie aż 70 minut dziennie – za część tej wysokiej średniej z pewnością będzie odpowiadać aplikacja TikTok, której popularność w Polsce i na świecie stale rośnie.

Odpowiadając na coraz większe zainteresowanie polskich użytkowników tym serwisem, T-Mobile od 28 lipca dołączył platformę TikTok do usługi Supernet Video.

Dzięki temu korzystanie z aplikacji nie będzie wiązało się z zużywaniem pakietu danych.

Popularność TikToka jest widoczna na całym świecie – według danych z maja 2020 roku aplikacja została pobrana przez użytkowników już ponad 2 miliardy razy.

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 768 kb/s:
Telewizja kablowa: - łącze 1 Mb/s
xDSL - łącze 1,8 Mb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 512 kb/s:
Wi-Fi - łącze 50 Mb/s:
GSM - łącze 100 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij