O nouă campanie de spyware vizează peste 2.000 de companii industriale din 25 de pieţe (Kaspersky)

Peste 2.000 de companii industriale din 25 de ţări au devenit ţinte a unei noi serii de campanii de spyware, care evoluează rapid, avertizează experţii Kaspersky, în raportul Kaspersky Industrial Control Systems Cyber Emergency Response Team (ICS CERT), dat publicităţii joi.
Astfel, în prima jumătate a anului 2021, specialiştii în securitate cibernetică au observat o anomalie curioasă în statisticile privind ameninţările spyware blocate pe computerele ICS. "Deşi malware-ul utilizat în aceste atacuri aparţine unor familii de spyware bine-cunoscute, cum ar fi Agent Tesla/Origin Logger, HawkEye şi alţii, aceste atacuri ies în evidenţă faţă de mainstream prin numărul foarte limitat de ţinte în fiecare atac (de la un număr foarte mic până la câteva zeci de ţinte) şi durata de viaţă foarte scurtă a fiecărui eşantion rău intenţionat", se precizează în raport.
Potrivit analizei Kaspersky, derulată pe 58.586 de mostre de spyware, blocate pe computere ICS în primul semestru al 2021, aproximativ 21,2% dintre acestea făceau parte din noua serie de atacuri cu rază limitată şi durată scurtă de viaţă.
"Ciclul lor de viaţă este de aproximativ 25 de zile, o perioadă mult mai scurtă decât durata de viaţă a unei campanii de spyware "tradiţionale". Deşi fiecare dintre aceste mostre de spyware "anormale" dispare repede şi nu este distribuită pe scară largă, ele reprezintă o pondere disproporţionat de mare a tuturor atacurilor de spyware. În Asia, de exemplu, fiecare al şaselea computer atacat cu spyware a fost atins de unul dintre eşantioanele de spyware "anormale" (2,1% din 11,9%). De remarcat că majoritatea acestor campanii sunt răspândite de la o companie industrială la alta prin e-mailuri de tip phishing bine concepute. Odată pătruns în sistemul victimei, atacatorul foloseşte dispozitivul ca server C2 (comandă şi control) pentru următorul atac. Cu acces la lista de corespondenţă a victimei, infractorii pot abuza de e-mailul corporativ şi pot răspândi şi mai mult programul spyware", notează experţii.
În acest context, telemetria Kaspersky ICS CERT a descoperit că peste 2.000 de organizaţii industriale din întreaga lume au fost încorporate în infrastructura rău intenţionată şi utilizate de cybergangs pentru a răspândi atacurile lor către alte organizaţii şi parteneri de afaceri. Estimările, însă, vorbesc despre faptul că numărul total de conturi corporative compromise sau furate ca urmare a acestor atacuri depăşeşte 7.000.
Specialiştii în securitate cibernetică au identificat peste 25 de pieţe diferite unde au fost vândute acreditările furate în cadrul acestor campanii industriale.
De asemenea, analiza pieţelor a arătat o cerere mare pentru acreditări pentru conturile corporative, în special pentru Remote Desktop Accounts (RDP). Din totalul acestor conturi, aproape jumătate (46%) sunt deţinute de companii din SUA, în timp ce restul provin din Asia, Europa şi America Latină. Totodată, aproape 4% (circa 2.000 de conturi vândute) aparţineau companiilor industriale.
Conform raportului, o altă piaţă în creştere este Spyware-as-a-Service, întrucât "codurile sursă ale unor programe spyware populare au fost făcute publice, acestea au devenit foarte disponibile în magazinele online sub forma unui serviciu - dezvoltatorii vând nu numai malware ca produs, ci şi o licenţă pentru un generator de malware şi acces la infrastructură preconfigurată pentru a construi malware".
Spyware reprezintă un tip de "infecţie" a computerului care permite accesul hackerilor la datele fie ale companiilor, fie ale persoanelor.
Kaspersky Industrial Control Systems Cyber Emergency Response Team (Kaspersky ICS CERT) este un proiect global lansat de Kaspersky în anul 2016 pentru a coordona eforturile vânzătorilor de sisteme de automatizare, proprietarilor şi operatorilor de instalaţii industriale şi cercetătorilor în securitate IT pentru a proteja companiile industriale de atacurile cibernetice. AGERPRES/(AS - autor: Daniel Badea, editor: Mariana Nica,editor online: Adrian Dădârlat)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
FMI trage un semnal de alarmă cu privire la stagnarea economiei zonei euro
Europa riscă să stagneze în absența unor măsuri urgente care să contracareze încetinirea creșterii economice, investițiile slabe și intensificarea amenințărilor geopolitice, a avertizat joi Fondul Monetar Internațional, transmite Bloomberg. Tensiunile comerciale și cererea scăzută sufocă economia, iar riscurile sunt orientate semnificativ în
Accesul la pământurile rare, prioritatea Uniunii Europene la summitul cu China
Liderii Uniunii Europene vor profita de un summit cu China luna viitoare pentru a obține un acces mai bun la materiile prime și mineralele critice rare din țara asiatică, au spus patru surse familiarizate cu planurile, în contextul în care cele două părți au de soluționat mai multe chestiuni legate de tarife, informează joi Reuters. De ani de zile,
Grevă generală vineri în transporturi în Italia, un protest față de creșterea decalajelor sociale și a cheltuielilor militare
Italia va trece vineri printr-o grevă generală de 24 de ore în sectorul transporturilor, în semn de protest față de salariile mici, nesiguranța locurilor de muncă și participarea Italiei la reînarmarea europeană, relatează joi agenția EFE. Protestul a fost convocat de principalele sindicate italiene, care denunță 'deteriorarea condițiilor
Rusia va continua să livreze petrol și gaze Ungariei, spune ministrul ungar al Afacerilor Externe
Livrările de petrol și gaze naturale rusești către Ungaria vor continua, a declarat joi ministrul ungar al Afacerilor Externe, Peter Szijjarto, cu prilejul unei vizite în Rusia, unde a avut discuții cu vicepremierul rus Alexander Novak precum și cu directori de top de la companiile Rosatom și Gazprom, transmite Reuters. Comisia Europeană a anunțat marți
UE s-a resemnat cu ideea unor tarife generalizate de 10% la bunurile exportate în SUA
Oficialii europeni sunt din ce în ce mai resemnați cu ideea că la baza oricărui acord comercial dintre SUA și Uniunea Europeană vor sta tarife vamale reciproce de 10%, au declarat pentru Reuters mai multe surse din apropierea negocierilor. Președintele Donald Trump a anunțat o gamă largă de tarife care se aplică partenerilor comerciali și vrea să reducă
China inundă piața auto din Brazilia cu automobile electrice ieftine
Cea mai mare navă specializată în transportul de automobile, cu o suprafață comparabilă cu 20 de terenuri de fotbal, a terminat voiajul inaugural la finele lunii trecute, când a andocat în portul brazilian Itajai, însă nu toată lumea a salutat venirea navei, transmite Reuters. BYD, cel mai mare producător chinez de automobile electrice
Bill Gates, invitat de Parlamentul European la o dezbatere consacrată dezvoltării Sudului Global
Strasbourg - Trimisul special al AGERPRES, Tudor Martalogu, transmite: Președintele Fundației Gates, Bill Gates, va participa în 24 iunie, la Bruxelles, la o dezbatere în Parlamentul European privind inovarea și asistența pentru dezvoltare ca stimulente esențiale pentru ameliorarea standardelor și viață și sănătate în Sudul Global. Potrivit u
Eurodeputații cer mai multă coordonare în gestionarea rețelelor de electricitate europene
Strasbourg - Trimisul special al AGERPRES, Tudor Martalogu, transmite: Parlamentul European a votat joi o rezoluție ce include o serie de propuneri pentru modernizarea rețelelor de electricitate din Uniunea Europeană, pentru integrarea energiilor regenerabile și pentru încurajarea investițiilor în infrastructura în vederea creșterii capacității de tran
Kremlinul mizează pe coridorul cu India, indiferent de cum se încheie războiul dintre Israel și Iran
Purtătorul de cuvânt al Kremlinului, Dmitri Peskov, a declarat joi că Moscova se așteaptă să relanseze proiectele de construcție a coridorului logistic Nord - Sud ce ar urma să unească India și Rusia traversând Iranul, odată ce războiul dintre Iran și Israel se va încheia, indiferent de cum se va soluționa el, informează EFE. 'În or
UNCTAD: Declinul investițiilor globale ar putea să se agraveze din cauza tarifelor
Investițiile străine directe globale au scăzut în 2024, pentru al doilea an consecutiv, și există temeri că declinul din acest an ar putea fi și mai amplu, în contextul în care tensiunile comerciale afectează încrederea investitorilor, a anunțat Conferința Națiunilor Unite pentru Comerț și Dezvoltare (UNCTAD), într-un raport publicat joi, transm
România a avut printre cele mai mici prețuri din UE luate în calcul la cheltuielile de consum, în 2024
Nivelul prețurilor luate în calcul la cheltuielile pentru consumul gospodăriilor în Uniunea Europeană a variat semnificativ anul trecut în statele membre UE, cel mai scăzut nivel fiind în Bulgaria (60% din media UE), România (64%) și Polonia (72%), arată datele publicate joi de Oficiul de statistică al Uniunii Europene (Eurostat).
Eurostat: România, printre statele UE cu cele mai mari creșteri ale lucrărilor de construcții în aprilie
Lucrările de construcții au crescut cu 1,4% în Uniunea Europeană și cu 1,7% în zona euro, în aprilie, comparativ cu luna precedentă, când s-a înregistrat un declin de 0,3% în UE și de 0,2% în zona euro, iar Ungaria, Spania, Slovenia, Portugalia și România au fost țările membre cu cel mai puternic avans pe acest segment,
Rusia este în pragul recesiunii (ministrul Economiei)
Rusia este pe punctul de a intra în recesiune, a avertizat joi ministrul Economiei, Maxim Reshetnikov, la Forumul Economic de la Sankt Petersburg, transmite Reuters. Luna aceasta, Banca Centrală a Rusiei (NBR) a redus dobânzile de la 21% la 20%, pentru prima dată din 2022, după ce în ultimele luni companiile s-au plâns
BCE: Creditele ipotecare vor afecta consumul până în 2030
Majorarea plăților pentru creditele ipotecare va afecta consumul în zona euro încă cinci ani, în pofida reducerii dobânzilor de către Banca Centrală Europeană, arată rezultatele unui studiu efectuat de BCE, transmite Reuters. Din iunie 2024, BCE a redus de opt ori dobânzile, dar a indicat o pauză în relaxare
VIDEO/SUA: Fed menține dobânda de referință, Trump îl critică pe Powell
Rezerva Federală a SUA (Fed) a menținut miercuri, fără surprize, nivelul dobânzii neschimbat pentru a patra oară consecutiv, un statu-quo prelungit care crește frustrarea președintelui Donald Trump față de aceasta, notează AFP. Într-o decizie larg așteptată de piețe, Fed a menținut dobânda într-un interval cuprins &icir