Cuprins:
O tehnică avansată de atac
Bitdefender, producător global de soluții de securitate cibernetică, atrage atenția asupra unei campanii de spionaj cibernetic, realizată de o grupare specializată inclusiv în furt de date sensibile, ce vizează entități guvernamentale și diplomatice din Asia Centrală și Europa, inclusiv România.
„UAC-0063 este o grupare specializată în spionaj cibernetic și furt de date sensibile. Activă încă din 2022, UAC-0063 a început să vizeze ținte din Asia Centrală, iar acum și-a extins activitatea și în Europa. Printre ținte se numără ambasade și instituții guvernamentale din Germania, Olanda, Marea Britanie, Georgia și România.”, precizează compania, prin intermediul unui comunicat.
Metodele avansate utilizate de atacatori includ documente Word compromise și e-mailuri de tip phishing, care pot infecta dispozitivele victimelor.
„Atacatorii au dezvoltat o tehnică avansată de atac, bazată pe documente Word compromise. Aceste fișiere sunt distribuite prin e-mailuri de tip phishing și conțin macro-uri infectate care, odată activate, instalează amenințări informatice pe dispozitivele victimelor. În unele cazuri, atacatorii au reutilizat documente autentice furate anterior de la instituții diplomatice”, adaugă experții Bitdefender.
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/192_e217af18f641e03fd45ea71fa74bf5c7.jpg)
Odată infectat, dispozitivul va transmite date către atacatori și va putea fi utilizat pentru noi atacuri.
Potrivit experților Bitdefender, atacurile au fost confirmate și în România, unde au fost identificate variante mai sofisticate ale acestui tip de atac, inclusiv pe 4 aprilie 2024, când o versiune, protejată prin tehnici complexe de camuflare a codului, a fost detectată pe un sistem din țară.
Posibile legături cu Rusia
Instituția de Răspuns la Incidente de Securitate Cibernetică din Ucraina consideră că gruparea folosește tehnici similare cu cele ale grupării ruse APT28 (BlueDelta), dar nu există „dovezi tehnice clare” în acest sens.
„Totuși, faptul că atacurile vizează entități diplomatice și guvernamentale din regiuni de interes pentru Rusia ridică semne de întrebare cu privire la posibila motivație geopolitică a acestor operațiuni”, transmite Bitdefender.
Cum să te protejezi de atacurile grupării de spionaj
Pentru a proteja organizațiile și utilizatorii din România de aceste atacuri, experții în securitate cibernetică recomandă implementarea unui set de măsuri preventive, bazate pe mai multe niveluri de protecție.
Printre ele, se numără și minimizarea suprafeței de expunere.
„Gestionarea proactivă a riscurilor, prin evaluări de vulnerabilitate și scenarii de amenințare, ajută la identificarea și eliminarea punctelor slabe înainte ca acestea să fie exploatate de atacatori precum UAC-0063”, accentuează experții Bitdefender
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/192_ec0ff51312b4282f609848f4b66d3e32.jpg)
Apoi, este nevoie de implementarea unui sistem de protecție stratificat, care să îngreuneze accesul atacatorilor.
„Chiar dacă soluțiile de securitate detectează anomalii, echipele de securitate trebuie să le investigheze și să acționeze rapid. Lipsa personalului specializat sau a resurselor poate duce la întârzieri în răspuns și permite atacatorilor să își continue operațiunile. Soluțiile de threat intelligence oferă informații esențiale despre atacuri cibernetice.”, precizează compania.
În plus, utilizatorii și angajații trebuie să fie conștienți de riscurile phishing-ului și să fie reticenți atunci când primesc documente de la adrese de email dubioase.
Ați sesizat o eroare într-un articol din Libertatea? Ne puteți scrie pe adresa de email eroare@libertatea.ro
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/281_75d30f2629d4eb96ca529ef1430f1649.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/153_838d7710e2cff83b7d1cc9f8f6501117.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/197_bb6b5b28e7e7a40949bccbd4e6f6c43b.jpg)
:quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/276_4050dcac05aae9bec74ba598695df99a.png)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/43_a89b34e205e49e35748910d238353144.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/15_f072c30a9773ee9c00f433036074de29.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/253_c40fc7c2cdaa70f147e7c0dc3715206f.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/190_b6504ca30c6e2e786ffdf103eab148fb.jpg)