1 июля 2022 г.

Мы в соц сетях:



«Лаборатория Касперского»: во втором квартале 2021 года выросло число сложных целевых атак

03 август 2021, 11:00
«Лаборатория Касперского»: во втором квартале 2021 года выросло число сложных целевых атак
По данным «Лаборатории Касперского», во втором квартале 2021 года увеличилось количество сложных целевых атак с использованием серверов Microsoft Exchange. В частности, уязвимости в этом ПО используются неизвестной, скорее всего китайскоговорящей, группой для проведения долгосрочной кампании кибершпионажа GhostEmperor. Её цели — в основном крупные компании из Юго-Восточной Азии, в том числе государственные учреждения и телекоммуникационные компании.

Группа использует продвинутый набор инструментов, по предположениям экспертов, как минимум с июля 2020 года. Особенность GhostEmperor в том, что атакующие задействовали ранее неизвестный руткит, работающий в привилегированном режиме. Чтобы обойти защитный механизм проверки подписи драйверов Windows Driver Signature Enforcement они применяли схему загрузки с инструментом Cheat Engine. Это ПО с открытым кодом для анализа игр и создания чит-кодов, которое также может быть использовано для загрузки неподписанных драйверов.

«Производители совершенствуют средства детектирования и защиты от киберугроз, а организаторы целевых атак — свои инструменты. GhostEmperor — это пример того, что злоумышленники ищут новые техники и уязвимости. Используя ранее неизвестный руткит, они затрудняют расследование атак на серверы Microsoft Exchange», — рассказывает Мария Наместникова, руководитель российского исследовательского центра «Лаборатории Касперского».

Для противодействия целевым атакам «Лаборатория Касперского» рекомендует компаниям:

обеспечивать своей ИБ-команде доступ к актуальной информации о киберугрозах и регулярно проводить тренинги для ИБ-специалистов;

применять специальные решения для противодействия сложным атакам, такие как Kaspersky Endpoint Detection and Response, Kaspersky Anti Targeted Attack и другие продукты и сервисы Kaspersky Expert Security;

повышать осведомлённость сотрудников о кибербезопасном поведении, поскольку целевые атаки часто начинаются с фишинга или других схем с использованием социальной инженерии.

Полную версию отчёта о сложных целевых атаках во втором квартале 2021 года можно прочитать по ссылке: https://securelist.com/apt-trends-report-q2-2021/103517/.

Просмотров материала: 2 132

Поделиться материалом


23:14 «Ақшаны қорқытып аудартты»: шымкенттік кәсіпкер Қайрат... 228 Просмотров

22:33 Маңғыстау облысында жұмыссыз ауыл тұрғындары жолды жауып... 121 Просмотров

22:29 Солтүстік Қазақстанда ер адам жанжал кезінде әйелін, кейін... 155 Просмотров

18:02 8 дел расследуют по актам терроризма - Генпрокуратура о... 131 Просмотров

17:50 Муж застрелил жену и покончил с собой в Северном Казахстане... 178 Просмотров

17:28 Повысить пенсию в Казахстане предлагает Минтруда... 184 Просмотров

17:09 Сократить школьные каникулы хотят в Казахстане... 150 Просмотров

16:52 Дату Дня столицы могут пересмотреть –депутат... 124 Просмотров

16:18 АЗРК: мобильные операторы установили монопольно высокие... 149 Просмотров

16:11 В Казахстане участились уголовные правонарушения,... 157 Просмотров

15:59 Найзағай ойнап, бұршақ жаууы мүмкін – 1 шілдеге арналған... 172 Просмотров

15:42 Санкция салынған тауарлар Қазақстан арқылы Ресейге... 158 Просмотров

15:34 12 млн тенге за информацию о местонахождении экс-учредителя... 155 Просмотров

15:31 ШҚО-да ер адам жануарларды атып тастады: шығын көлемі 13... 156 Просмотров

15:21 Более 700 человек погибли в ДТП в Казахстане за полгода... 162 Просмотров

15:15 Судағы қауіпсіздік: Төтенше жағдайлар министрлігі халыққа... 161 Просмотров

15:12 Алматыда ішінде адам болғанда лифт кенеттен "жұлқынып"... 171 Просмотров

15:00 «Сергек» жобасы 2023 жылдың соңында аяқталады... 160 Просмотров

14:45 Ет неге қымбаттап жатыр – министр жауабы... 143 Просмотров

14:41 "Оператор РОП-тың" экс-құрылтайшысына іздеу жарияланды... 141 Просмотров

14:33 Планируем экспедицию на автомобилях: что взять... 130 Просмотров

14:20 6 айда жол апатынан 700 адам қаза тапқан... 131 Просмотров

14:07 Министрлер депутаттар арқылы «жанып тұрған» проблемаларын... 120 Просмотров

12:50 Өскемен тұрғыны азаматтық некедегі жұбайымен жанжалдасып,... 145 Просмотров

12:46 Бақытбек Смағұл: Емтихан тапсырған жастарды әскерге сүйреу... 130 Просмотров

12:36 Зейнет жасын төмендету мәселесі қаржы министрімен енді... 446 Просмотров

12:23 Парламент депутаттары каникулға кетті... 136 Просмотров

12:00 Егер Ресей саясатымен келіспейтін болсақ, оларға өзіміздің... 134 Просмотров

11:42 Шенеуніктердің кесірінен 300-ден астам мүгедектігі бар адам... 146 Просмотров

11:41 Парламент Казахстана поддержал предложение отправить... 135 Просмотров

11:38 Скрытая угроза: кто поселился в вашем роутере?... 140 Просмотров

11:15 Қазақстанда маска тағу режимі қайта енгізілуі мүмкін –... 143 Просмотров

11:06 Ермек Маржикпаев: Мы понимаем все вызовы и задачи, которые... 214 Просмотров

10:50 Тоғжанов зейнет жасын төмендетуге қатысты ойын айтты... 240 Просмотров

10:43 Алматының денсаулық сақтау басқармасының басшысы лауазымына... 152 Просмотров

10:24 Қарқаралыдағы дала өртін сөндіруге әскери бөлім... 154 Просмотров

09:58 Жаңа 3 облыстың мемлекеттік кіріс органдарының кодтары... 174 Просмотров

09:36 Сарапшылар оқу жылын маусым айының соңына дейін ұзартуды... 2 898 Просмотров

09:15 Қарағандыда таксист жолаушыны қала сыртына алып кетті... 329 Просмотров

08:52 Қазақстан президенті Каспий маңы азық-түлік хабын құруды... 146 Просмотров





Опрос


«    Июль 2022    »
ПнВтСрЧтПтСбВс
 123
45678910
11121314151617
18192021222324
25262728293031