Strona w budowie, zapraszamy wkrótce...

Zapraszamy już za:

-911Dni -14Godzin -41Minut -22Sekund

 

 

Strona w budowie, zapraszamy wkrótce...

Rosyjscy cyberprzestępcy wciąż atakują Ukrainę złośliwym oprogramowaniem, wynika z najnowszego raportu ESET

Mariusz Laurisz
Mariusz Laurisz
Z branżą nowych technologii związany od ponad dwóch dekad. Od czterech lat Redaktor Naczelny oraz Wydawca magazynu IT Reseller Polska.

Powiązane

Powiązane z Rosją grupy cyberprzestępców w czwartym kwartale 2022 roku wciąż silnie działały przeciw Ukrainie. Wykorzystywały głównie szkodliwe oprogramowanie, m.in. kasujące dane. Na celowniku cyberprzestępców znalazła się także Polska. Na dużą skalę na świecie działały również grupy powiązane z Chinami oraz Iranem wynika  z opublikowanego przez ESET Research raportu, podsumowującego koniec 2022 roku pod względem aktywności grup APT, odpowiedzialnych za zaawansowane ataki (ang. Advanced Persistent Threats). Eksperci informują także o kolejnych atakach typu APT wymierzonych w Ukrainę już w 2023 roku.

 

Ciesząca się złą sławą grupa Sandworm wykorzystywała w Ukrainie w 2022 roku nieznane wcześniej oprogramowanie typu wiper – ustalili eksperci ESET. Wiper to typ złośliwego oprogramowania do usuwania danych (wiper od ang. wipe – wycierać/zamazywać), którego działanie uniemożliwia normalne funkcjonowanie sprzętów komputerowych i tym samym paraliżuje firmy i instytucje. Nowe oprogramowanie typu Wiper, któremu eksperci nadali nazwę NikoWiper, zostało użyte do ataku na ukraińską firmę z sektora energetycznego. Działanie NikoWiper oparto na narzędziu firmy Microsoft, które służyło pierwotnie do bezpiecznego usuwania plików.

Opisany atak wydarzył się w październiku 2022, w tym samym czasie, kiedy rosyjskie siły zbrojne rozpoczęły ataki rakietowe na ukraińską infrastrukturę energetyczną. Grupy APT działają zwykle w porozumieniu z organami państwowymi lub powiązanymi z rządem. Chociaż ESET nie jest w stanie wykazać, że wydarzenia te były skoordynowane, sugeruje, że Sandworm i rosyjskie wojsko mają podobne cele. Z kolei już w styczniu 2023 analitycy z ESET poinformowali o kolejnej aktywności grupy Sandworm wymierzonej w Ukrainę, jakim jest następny wiper o nazwie SwiftSlicer.

Specjaliści ds. cyberbezpieczeństwa ESET wykryli także, że grupa Sandworm, poza atakami wykorzystującymi  złośliwe oprogramowanie wymazujące dane, przeprowadzała w ostatnim kwartale 2022 roku też akcje przy użyciu złośliwego oprogramowania ransomware. Celem tych ataków także było zniszczenie danych. W przeciwieństwie do typowych ataków ransomware, grupa Sandworm nie zamierzała udostępniać klucza deszyfrującego. Mechanizm tradycyjnego ataku ransomware zakłada bowiem udostępnienie klucza, gdy zaatakowana osoba lub podmiot spełni postulaty cyberprzestepców – zwykle szantaż ma wtedy charakter finansowy.

W październiku 2022 r. ESET wykrył także, że oprogramowanie ransomware Prestige wykorzystywane jest przeciwko firmom logistycznym w Ukrainie i w Polsce. Z kolei w listopadzie 2022 r. zidentyfikowano w Ukrainie nowe oprogramowanie ransomware, stworzone w technologii .NET, które nazwano RansomBoggs. ESET Research opublikował wówczas na Twitterze szczegóły wykrytej kampanii. Grupa Sandworm oraz inne rosyjskie grupy APT, takie jak Callisto i Gamaredon, kontynuowały kampanie spearphishingowe przeciwko Ukrainie w celu kradzieży danych uwierzytelniających i instalowania szkodliwych programów. Spearphishing to wyrafinowana i ukierunkowana forma phishingu, w ramach której cyberprzestępcy najpierw wykonują zaawansowaną pracę wywiadowczą, aby potem zręcznie manipulować wybranymi użytkownikami.

Badacze ESET wykryli również kampanię spearphishingową MirrorFace, wymierzoną w podmioty polityczne w Japonii i zauważyli stopniową zmianę w działaniach niektórych grup powiązanych z Chinami – grupa Goblin Panda zaczęła dublować zainteresowanie grupy Mustanga Panda krajami europejskimi. W listopadzie ubiegłego roku ESET wykrył nowy backdoor (złośliwy program dający dostęp do zaatakowanego systemu) opracowany przez Goblin Panda, który nazwano TurboSlate, w organizacji rządowej w Unii Europejskiej. Mustang Panda nadal atakuje organizacje europejskie. We wrześniu ubiegłego roku wykryto m.in. oprogramowanie Korplug używane przez grupę Mustang Panda, w akcji przeciw szwajcarskiemu przedsiębiorstwu z sektora energetycznego i inżynieryjnego.

Również grupy APT powiązane z Iranem kontynuowały ataki w czwartym kwartale 2022 roku. Grupa POLONIUM, prowadząca do tej pory ataki na firmy izraelskie, rozpoczęła także działania wymierzone w ich zagraniczne spółki zależne, a MuddyWater prawdopodobnie naraził na szwank dostawcę usług zarządzania bezpieczeństwem.

Z kolei grupy powiązane z Koreą Północną wykorzystywały stare exploity (programy wykorzystujące luki w aplikacji) do ataku na firmy kryptowalutowe i giełdy w różnych częściach świata. Co ciekawe, złośliwe oprogramowanie Konni, atakujące dotychczas w Rosji i Korei Południowej, rozszerzyło repertuar używanych języków o angielski. Oznacza to, że może teraz przeprowadzać działania wymierzone także w inne cele.

Wśród krajów atakowanych w ostatnim kwartale 2022 roku przez grupy APT, eksperci ESET obok Ukrainy, Polski, Japonii, Iraku i Korei Południowej wymieniają także m.in. Stany Zjednoczone, Łotwę, Serbię, czy Egipt. Prócz sektora energetycznego, finansowego, logistycznego i rządowego, grupy APT działały w tym czasie także m.in. na szkodę firm z sektora obronnego, przemysłowego i zajmujących się łącznością satelitarną.

 

„Rozwijamy się wraz z kanałem partnerskim (…) Jest dla nas kluczowy” – komentuje podczas Kongresu Partnerów HPE Kinga Piecuch, Prezes Zarządu HPE Polska.

ZOSTAW ODPOWIEDŹ

Please enter your comment!
Please enter your name here

Newsletter

Social media

Najpopularniejsze

Feardemic rozbudowuje portfolio gier, liczy na poszerzenie grona odbiorców.

Feardemic - spółka-córka Bloober Team i wydawca gier z gatunku horror - poszerza swoje portfolio wydawnicze, aby trafić do większej grupy odbiorców, poinformował CEO...

Warszawski Instytut Bankowości/Związek Banków Polskich: 86% Polaków czuje się bezpiecznie, korzystając...

Liderem w obszarze cyberbezpieczeństwa są banki (54%), wyprzedzając tym samym firmy technologiczne (31%) oraz wojsko i policję (30%), wynika z badania "Postawy Polaków wobec...

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości.

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości, które ma zajmować się wyłącznie problemami dotyczącymi cyberbezpieczeństwa, poinformował premier Mateusz Morawiecki. Planowane są zmiany ustawy o...

Biuro Informacji Kredytowej: Wartość pożyczek od firm pożyczkowych wzrosła o 119,9%...

Firmy pożyczkowe udzieliły w czerwcu finansowania na kwotę 661 mln zł (wzrost o 119,9% r/r), wynika z danych Biura Informacji Kredytowej (BIK). Średnia wartość...

Huawei podczas International Automobile Industry Exhibition w Szanghaju ogłosił rozpoczęcie sprzedaży...

Huawei rusza ze sprzedażą na chińskim rynku pierwszego samochodu z technologią Huawei na pokładzie. Od środy 21 kwietnia, elektryczny samochód SERES SF5 będzie dostępny...

Najnowsze

Wpadki Microsoftu z nową aktualizacją Windows 10 powodują poważne problemy ze...

Windows 10 jest w poważnych tarapatach dzięki najnowszej łatce od Microsoftu, według wielu raportów od użytkowników opisujących różne problemy - niektóre z nich są...

Ferrari padło ofiarą cyberataku, konsekwencje nie są jeszcze w pełni znane

Włoski producent samochodów Ferrari ostrzegł swoich dobrze sytuowanych klientów, że ich dane osobowe mogą być zagrożone. "Z przykrością informujemy o incydencie związanym z przestępczością internetową...

ABI Research prognozuje, że cała gałąź produktów TinyML, wzrośnie z 15...

Dziedzina TinyML to obszerny, szybko rozwijający się obszar technologii i aplikacji uczenia maszynowego, który obejmuje sprzęt, algorytmy i oprogramowanie. Te osiągnięcia zbiegają się w...

Hewlett Packard Enterprise kupi spółkę OpsRamp aby umożliwoć jednolite podejście do...

Hewlett Packard Enterprise informuje o zawarciu ostatecznej umowy zakładającej przejęcie OpsRamp – firmy z sektora ITOM (zarządzanie operacjami IT), która umożliwia monitorowanie i zarządzanie...

Samsung opracowuje chipset do komunikacji UWB (ultra-wideband)

Samsung Electronics zaprezentował swój pierwszy ultra-szerokopasmowy (UWB) chipset łączący w sobie bardzo dokładne możliwości śledzenia lokalizacji i zabezpieczeń, zwiększając swoją rolę w urządzeniach mobilnych,...