Momeala facturilor a fost arma preferată de hackeri în primul trimestru din 2024
Infractorii cibernetici se bazează pe redirecţionări deschise, pe momeli de facturi restante şi pe tehnici de tip Living-off-the-Land (LotL) pentru a trece de sistemele de securitate, relevă raportul trimestrial HP Wolf Security Threat Insights, care oferă o analiză a atacurilor cibernetice din lumea reală, ajutând organizaţiile să înţeleagă cele mai recente tehnici folosite de hackeri pentru a nu fi detectaţi şi pentru a crea breşe de securitate.
Pe baza datelor provenite de la milioane de puncte terminale care rulează HP Wolf Security, cercetătorii HP în domeniul ameninţărilor cibernetice au identificat campanii notabile. Astfel, hackerii folosesc redirecţionări deschise pentru a-i păcăli pe utilizatori. În cadrul unei campanii avansate WikiLoader, utilizatorii au fost direcţionaţi spre site-uri de încredere prin inserţiile de reclame, fiind apoi redirecţionaţi la site-uri maliţioase - făcând aproape imposibilă detectarea schimbării de către utilizatori.
Mai multe campanii au abuzat de Windows Background Intelligent Transfer Service (BITS), un mecanism legitim utilizat de programatori şi administratori de sistem pentru a descărca sau încărca fişiere pe servere web şi în platforme de file shares. Această tehnică i-a ajutat pe hackeri să rămână nedetectaţi, folosind BITS pentru a descărca fişierele maliţioase.
De asemenea, HP a identificat infractori cibernetici care ascundeau programe malware în interiorul unor fişiere HTML sub formă de facturi de livrare şi care, odată deschise într-un browser web, declanşau un lanţ de evenimente ce desfăşurau AsyncRAT.
"Este interesant faptul că hackerii nu au acordat prea multă atenţie designului momelei, ceea ce sugerează faptul că atacul a fost creat cu o investiţie mică de timp şi resurse'', se arată într-un comunicat al HP, remis marţi AGERPRES.
"Păcălirea companiilor cu momeli de facturi este unul dintre cele mai vechi trucuri, dar poate fi încă foarte eficient şi, prin urmare, profitabil. Angajaţii care lucrează în departamentele financiare sunt obişnuiţi să primească facturile prin e-mail, aşa că e foarte probabil să le deschidă. Dacă reuşesc, infractorii cibernetici îşi pot monetiza rapid accesul, vânzându-l unor brokeri sau implementând ransomware", subliniază Patrick Schlapfer, lider al echipei de cercetare HP Wolf Security.
Totodată, raportul detaliază modul în care hackerii continuă să-şi diversifice metodele de atac pentru a ocoli politicile de securitate şi instrumentele de detectare. Alte constatări includ: cel puţin 12% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe scanere de gateway de e-mail; principalii vectori de ameninţare în primul trimestru din 2024 au fost ataşamentele de e-mail (53%), descărcările din browser (25%), alţi vectori - cum ar fi dispozitivele de stocare detaşabile (unităţile USB) şi partajarea de fişiere (22%).
"Prin izolarea ameninţărilor care au evitat instrumentele de detecţie - dar permiţând în acelaşi timp ca programele malware să fie activate în siguranţă - HP Wolf Security are o perspectivă specifică asupra celor mai recente tehnici folosite de infractorii cibernetici. Până în prezent, clienţii HP Wolf Security au deschis peste 40 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără să fie raportate breşe de securitate", se mai arată în comunicat.
HP Wolf Security execută sarcini riscante în micro-maşini virtuale (micro-VM) izolate, fără a afecta productivitatea. De asemenea, captează urme detaliate ale încercărilor de infectare. Tehnologia HP de izolare a aplicaţiilor atenuează ameninţările care ar putea trece neobservate de alte instrumente de securitate şi oferă informaţii unice despre noile tehnici adoptate de hackeri.
Pentru realizarea studiului, datele au fost colectate de la clienţii HP Wolf Security care şi-au dat acordul, în perioada ianuarie - martie 2024.
HP Inc. este un lider global în domeniul tehnologiei şi creator de soluţii care permit oamenilor să dea viaţă ideilor lor şi să se conecteze cu lucrurile care contează. Prezent în peste 170 de ţări, HP oferă o gamă largă de dispozitive, servicii şi abonamente inovatoare şi sustenabile pentru sisteme de calcul, imprimante, soluţii de imprimare 3D, muncă hibridă, gaming şi multe altele.
HP Wolf Security este un nivel superior de securitate pentru punctele terminale. Portofoliul HP de funcţii de securitate aplicate hardware-ului şi de servicii de securitate pentru punctele terminale sunt concepute pentru a ajuta organizaţiile să-şi protejeze computerele, imprimantele şi angajaţii împotriva infractorilor cibernetici. HP Wolf Security oferă rezilienţă şi protecţie completă a punctelor terminale, care începe cu hardware-ul şi se extinde pentru software şi servicii. AGERPRES/(AS - editor: Oana Tilică, editor online: Gabriela Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Pensia specială non-contributivă va fi redusă cu 85%, dacă se optează pentru rămânerea în activitate; proiectul vizează doar sectorul public (ministru)
Pensia specială non-contributivă va fi redusă cu 85% pentru pensionarii care vor dori să rămână în activitate, a anunțat, joi, ministrul interimar al Muncii, Familiei, Tineretului și Solidarității Sociale, Dragoș Pîslaru, care a subliniat, totodată, că proiectul de lege privind cumulul pensiilor speciale cu salariile vizează doar sectorul public.
Jakubowicz (AAFBR): Evoluția cursului EUR/RON trebuie citită prin prisma riscului politic intern
Evoluția recentă a cursului EUR/RON, care a atins noi maxime, trebuie citită în primul rând prin prisma riscului politic intern și a incertitudinilor legate de stabilitatea guvernamentală, pe fondul unor dezechilibre economice existente, susține președintele Asociației Analiștilor Financiar-Bancari din România (AAFBR), Flavius Jakubowicz.
Depreciere semnificativă a monedei naționale, joi; euro a înregistrat un nou maxim istoric: 5,1417 lei
Moneda națională s-a depreciat joi, în raport cu euro, care a fost calculat de Banca Națională a României (BNR) la 5,1417 lei, în creștere cu 4,13 bani (0,8%) față de cotația precedentă, de 5,1004 lei, înregistrând un nou maxim istoric. De asemenea, leul a pierdut teren în fața dolarului american, care a fost cotat la 4,3965
ANAF: Aproape 5 milioane de vizite pe platforma eLicitații în prima lună
Platforma de licitații online eLicitațiiANAF a înregistrat aproape 5 milioane de vizite în prima lună de la lansare, perioadă în care au fost publicate 1.300 de licitații și au fost tranzacționate primele bunuri de mare valoare, între care un apartament, un ceas elvețian și un teren agricol, potrivit datelor Agenției Naționale de Administrare Fiscală.
Bulgarii, grecii și românii au fost europenii cei mai expuși riscului de sărăcie și excluziune socială în 2025
Anul trecut, 92,7 milioane de persoane din Uniunea Europeană (20,9% din populația blocului comunitar) erau expuse riscului de sărăcie sau excluziune socială, o scădere cu 600.000 de persoane comparativ cu situația din 2024, când 93,3 milioane de persoane, sau 21% din populația UE, erau expuse riscului de sărăcie sau excluziune socială, arată datele publicate joi de Eur
Rompetrol Rafinare: Stocurile de carburanți sunt peste medie; producția de motorină este la nivel maxim
Rafinăria Petromidia Năvodari funcționează în prezent la capacitate optimă, stocurile de carburanți sunt peste medie, producția de motorină este la nivel maxim și nu există probleme de aprovizionare sau întârzieri în vânzările către clienți, informează Rompetrol Rafinare, printr-un comunicat. 'În prezent, rafinăria Petro
AMOFM București va organiza Bursa Locurilor de Muncă pe 12 mai, la Palatul Național al Copiilor
Agenția Municipală pentru Ocuparea Forței de Muncă (AMOFM) București va organiza, pe 12 mai, Bursa Locurilor de Muncă, în intervalul orar 8:00 - 13:00, informează instituția. Evenimentul va avea loc la Palatul Național al Copiilor din București. 'Obiectivul principal al acestui eveniment îl constituie creșterea gradului de ocupar
Licitație pentru o nouă parcare ''Long Term'' la Aeroportul Otopeni; contractul, estimat la aproape 63 milioane de lei
Compania Națională Aeroporturi București accelerează procesul de modernizare a Aeroportului ''Henri Coandă'' și anunță lansarea licitației pentru construirea unei noi parcări de tip ''Long Term'' destinată pasagerilor, un proiect estimat la aproape 63 milioane de lei. Totodată, CNAB a inițiat demersurile pentru construirea altor
IMM România: Numărul de SRL-uri înființate a scăzut cu 7% în primul trimestru; PFA-urile au crescut cu 71%
Numărul societăților cu răspundere limitată (SRL) nou înființate în primul trimestru din 2026 a scăzut cu 7% față de perioada similară din 2025, în timp ce înmatriculările de persoane fizice autorizate (PFA), întreprinderi individuale și familiale au crescut cu 71%, pe fondul modificărilor fiscale și al reconfigurării mediului de afaceri, inform
Cererea pentru locuințele vechi, în creștere în patru orașe mari din România, în T1 (analiză)
Cererea pentru locuințele vechi a crescut în patru dintre cele mai mari orașe din România, pe parcursul trimestrului I din 2026 față de finele anului trecut, cu cel mai mare avans observat în Iași, arată o analiză de piață, publicată joi de o platformă online de tranzacții imobiliare. Conform datelor centralizate de Imobiliare.ro în rap
Echipa Liceului Teoretic 'Panait Cerna' din Brăila a câștigat premiul I în semifinala 'Maratonului pentru Educație Antreprenorială'
Echipa Leaf Logistics, reprezentând Liceul Teoretic 'Panait Cerna', din Brăila, a câștigat premiul I în semifinala 'Maratonului pentru Educație Antreprenorială', ediția a IV-a, informează Confederația Națională pentru Antreprenoriat Feminin (CONAF), printr-un comunicat. Echipa Leaf Logistics a prezentat un proiect bazat pe un
USLM: Tarifele la metrou cresc pentru că așa convenise Guvernul Bolojan, care nu și-a respectat semnătura de pe contractul de servicii publice
Creșterea tarifelor la transportul cu metroul bucureștean a fost convenită de Guvernul Bolojan, în condițiile în care compensația alocată de Ministerul de Finanțe pentru Metrorex este la nivelul de 65% din necesar, iar restul urma să se acopere și din scumpirea călătoriilor, transmite, joi, Unitatea Sindicatul Liber Metrou (USLM). 'Nu am fi int
ANSVSA: Metro retrage arahide Fine Life din cauza depășirii limitelor de aflatoxine
Metro Cash & Carry România a inițiat rechemarea produsului 'Fine Life Arahide Decojite Prăjite' de 2 kg, din cauza depășirii limitelor admise de aflatoxine, informează Autoritatea Națională Sanitară Veterinară și pentru Siguranța Alimentelor (ANSVSA). Potrivit instituției, produsul, distribuit de SC Depal SRL, are codul de bare 5948792056308
Întâlniri bilaterale ale delegației ANCOM la Consiliul UIT, în contextul candidaturii României pentru un nou mandat
Președintele Autorității Naționale pentru Administrare și Reglementare în Comunicații (ANCOM), Valeriu Ștefan Zgonea, a participat la lucrările Consiliului Uniunii Internaționale a Telecomunicațiilor (UIT) de la Geneva, reuniune cu un rol decisiv în pregătirea viitoarei Conferințe a Plenipotențiarilor (PP-26). Potrivit unui comunicat al ANCOM, din
MTI anunță selecție pentru membri în cadrul Consiliul Consultativ al Mediului Asociativ
Ministerul Transporturilor și Infrastructurii a lansat anunțul de selecție adresat asociațiilor și fundațiilor interesate de poziția de membru în cadrul Consiliul Consultativ al Mediului Asociativ de la nivelul MTI. 'Mediul asociativ din România poate contribui cu expertiză semnificativă și relevantă, provenită din experiență, bazată pe interac









