ShtëpiCII/OTRaporti më i fundit i aktivitetit APT i ESET&#039: Pikat kryesore nga Java në Siguri me...

Raporti më i fundit i aktivitetit APT i ESET: Pikat kryesore nga Java në Siguri me Tony Anscombe

Publikuar më

spot_img

Raporti më i fundit i APT-së i lëshuar nga studiuesit e ESET zbuloi disa njohuri magjepsëse mbi aktivitetet e grupeve të përzgjedhura të përparuara të kërcënimeve të vazhdueshme (APT) nga tetori 2022 deri në mars 2023. Ai zbulon se disa nga aktorët më famëkeq të kërcënimeve në linjë me Kinën kishin vënë në pah objektivat e tyre mbi organizatat evropiane, ndërsa grupet e lidhura me Korenë e Veriut vazhduan fushatat e tyre kundër entiteteve të Koresë së Jugut. Ndërkohë, grupet APT të lidhura me Rusinë vazhduan të vendosin mallrat e tyre me qëllim të keq në Ukrainë dhe vendet e BE-së, me grupin e lidhur me Iranin OilRig që vendosi një derë të re të pasme me porosi në Izrael.

Sipas raportit, grupi kinez APT RedFoxtrot ishte më aktivi gjatë periudhës së raportimit, me fushata që synonin organizatat në Evropë. Një nga fushatat më të dukshme të grupit përfshinte kompromentimin e ambasadave të shumta evropiane në Azi. Raporti theksoi gjithashtu një grup tjetër kinez APT, APT31, i cili synonte organizata në Evropë dhe Indi. Grupi kreu disa fushata spear-phishing të dizajnuara për të ofruar malware në objektivat e tij.

Raporti hodhi gjithashtu dritë mbi sulmet kibernetike të grupit APT të Koresë së Veriut Kimsuky kundër entiteteve të Koresë së Jugut. Kimsuky ka qenë aktiv për disa vite dhe është i njohur për fushatat e saj që synojnë organizatat e Koresë së Jugut, duke përfshirë agjencitë qeveritare dhe entitetet ushtarake. Në raportin e fundit, studiuesit e ESET vëzhguan Kimsuky duke synuar universitetet e Koresë së Jugut dhe organizatat joqeveritare (OJQ) duke përdorur emaile të phishing.

Ndërkohë, grupet ruse APT vazhduan të avancojnë aftësitë e tyre kibernetike për të synuar organizatat ukrainase dhe evropiane. Studiuesit e ESET identifikuan disa fushata që i atribuohen grupeve të njohura APT ruse, si APT29, APT28 dhe Turla. Disa nga sulmet e dukshme përfshinin vendosjen e malware me porosi të krijuar për të vjedhur informacione të ndjeshme nga rrjetet e komprometuara.

Në të njëjtën kohë, grupi iranian APT OilRig vendosi një derë të re të pasme me porosi kundër organizatave izraelite. Grupi është i njohur për shënjestrimin e organizatave kryesisht në Lindjen e Mesme, por kjo fushatë e re shënon herën e parë që grupi ka shënjestruar entitetet izraelite. OilRig ka qenë aktiv për disa vite dhe ka qenë përgjegjës për disa sulme të profilit të lartë kundër organizatave të Lindjes së Mesme.

Këto sulme theksojnë rëndësinë e kërcënimeve të avancuara të vazhdueshme dhe ndikimin e tyre të mundshëm në sigurinë kibernetike globale. Ndërsa grupet APT vazhdojnë të synojnë organizata në mbarë botën, kompanitë duhet të rivlerësojnë strategjitë e tyre të sigurisë kibernetike. Kjo përfshin investimin në teknologjitë e avancuara të zbulimit të kërcënimeve, përditësimin dhe rregullimin e rregullt të sistemeve dhe aplikacioneve të tyre, kryerjen e trajnimeve të rregullta të punonjësve dhe zbatimin e masave të vërtetimit me shumë faktorë.

Si përfundim, raporti i fundit i aktivitetit APT nga ESET thekson nevojën që organizatat të mbeten vigjilente dhe proaktive në strategjitë e tyre të sigurisë kibernetike. Me kërcënimet kibernetike që evoluojnë me një ritëm të shpejtë dhe grupet e përparuara të kërcënimeve të vazhdueshme që po rriten në aftësi dhe sofistikim, bizneset duhet t'i japin përparësi sigurisë kibernetike për të zbutur rrezikun e shkeljeve shkatërruese të të dhënave dhe sulmeve kibernetike. Mbajtja një hap përpara këtyre kërcënimeve mund të nënkuptojë ndryshimin midis suksesit dhe dështimit në botën e sotme të lidhur.

Lidhja e burimit

Artikujt e fundit

10 Billion Leaked Passwords Raise Concerns About Credential Stuffing

Security researchers are currently assessing the aftermath of a significant leak of stolen passwords...

88% increase in smishing attacks leads to improved collaboration between stakeholders in the banking industry.

In a recent report by Banking Frontiers, it has been revealed that there has...

Report: OpenAI Concealed 2023 Breach from Federal Authorities and the Public

A recent report has revealed that a hacker gained unauthorized access to data on...

New Zealand Fitness Retailer Targeted by DragonForce Ransomware

The DragonForce ransomware group, known for using locker malware based on the leaked LockBit...

Më shumë si kjo

10 Billion Leaked Passwords Raise Concerns About Credential Stuffing

Security researchers are currently assessing the aftermath of a significant leak of stolen passwords...

88% increase in smishing attacks leads to improved collaboration between stakeholders in the banking industry.

In a recent report by Banking Frontiers, it has been revealed that there has...

Report: OpenAI Concealed 2023 Breach from Federal Authorities and the Public

A recent report has revealed that a hacker gained unauthorized access to data on...
sqAlbanian