КућаСајбер БалканПет очију успело да омета злонамерни софтвер ФСБ&1ТП5Т039: откривање трендова од ДДоС-а...

Фиве Еиес успевају да ометају ФСБ-ов злонамерни софтвер Снаке: откривање трендова од ДДоС-а до Цриптојацкинг-а и Рансомваре-а, након недавне закрпе у уторак.

Објављено на

spot_img

Обавештајни савез Фиве Еиес, који се састоји од Аустралије, Канаде, Новог Зеланда, Уједињеног Краљевства и Сједињених Држава, сарађивао је да омете велику операцију сајбер шпијунаже коју води руска Федерална служба безбедности (ФСБ). Познат као „Оператион Гхост Протоцол“, ФСБ-ов малвер „Снаке“ циљао је владине субјекте, војне организације и критичну инфраструктуру у више земаља.

Операција је била заједнички напор безбедносних агенција из земаља чланица, које су координирале своје напоре да идентификују и поремете инфраструктуру злонамерног софтвера Снаке. Операција је укључивала заплену и уклањање сервера за команду и контролу, као и објављивање индикатора компромиса (ИОЦ) како би се помогло организацијама да открију и блокирају малвер.

Према стручњацима за безбедност, злонамерни софтвер Снаке је био активан најмање 2015. године и стално се ажурирао како би избегао откривање. Верује се да је коришћен за низ активности, укључујући ексфилтрацију података, шпијунажу и сајбер нападе.

Алијанса Фиве Еиес је све активнија у својим напорима у борби против сајбер претњи од непријатељских нација, са посебним фокусом на руске актере претњи. Само прошлог месеца, алијанса је објавила заједничко саветодавно упозорење о текућим кампањама сајбер шпијунаже од стране група које спонзорише руска држава, а које циљају на владина одељења, политичке организације и енергетски сектор.

У међувремену, сајбер нападачи премештају своју тактику са дистрибуираних напада ускраћивања услуге (ДДоС) на криптоџацкинг, наводи се у извештају фирме за сајбер безбедност Радваре. Извештај наглашава пад ДДоС напада, који су традиционално били омиљена тактика сајбер-криминалаца, и пораст криптовалута, где нападачи користе рачунарске ресурсе жртава за прикривено рударење криптовалута.

У извештају се такође наводи да рансомваре и даље представља значајну претњу, а напади постају све софистициранији и циљанији. Конкретно, нападачи све више користе технике двоструке изнуде, где не само да шифрују податке жртава већ и прете да ће их процурити ако се тражена откупнина не плати.

Стив Бентон, главни обавештајни службеник компаније за сајбер безбедност Аномали, упозорава да се индустрија сајбер безбедности суочава са неколико потенцијалних препрека. То укључује растућу софистицираност сајбер напада, глобални недостатак професионалаца за сајбер безбедност и изазов да се иде у корак са технологијом која се брзо развија. Он такође наглашава потребу за сарадњом између безбедносних организација за ефикасну борбу против сајбер претњи.

У недавној епизоди подцаста Афтерноон Цибер Теа, Анн Јохнсон разговара са Роландом Цлоутиером, глобалним службеником за безбедност у ТикТок-у, о важности управљања ризиком и отпорности у модерној ери. Цлоутиер наглашава потребу да организације дају приоритет безбедношћу и управљањем ризиком, и да изграде отпорне системе и процесе како би ублажили утицај потенцијалних сајбер инцидената.

У међувремену, јучерашња закрпа у уторак, месечно издавање безбедносних ажурирања од стране Мицрософта, укључила је исправку за проблем са закрпом објављеном у марту. Проблем је утицао на неке Виндовс системе и изазвао проблеме са екраном. Мицрософт је саветовао кориснике да примене нову закрпу како би избегли даље проблеме.

Све у свему, пејзаж сајбер безбедности наставља да се развија, при чему актери претњи постају софистициранији, а напади све више циљани. Као такве, важно је да организације и појединци остану на опрезу и предузму проактивне мере како би се заштитили од сајбер претњи. Сарадња између безбедносних организација и развој отпорних система су кључни у овом погледу.

Извор линк

Најновији чланци

Gogs Vulnerabilities Allow Attackers to Hack Instances and Steal Source Code

The cybersecurity researchers at SonarSource recently uncovered several vulnerabilities in the popular open-source code...

FedRAMP Introduces Fresh Framework for Emerging Technologies

The U.S. federal government has recently introduced a new framework designed to prioritize emerging...

Networking Without Feeling Drained

In the cybersecurity industry, professional networking events and conferences are often saturated with alcohol,...

CSAM Pedophiles Identified Using Dark Web Malware by Tech Times

An innovative law enforcement technique has been uncovered, revealing how information-stealing malware logs on...

Више овако

Gogs Vulnerabilities Allow Attackers to Hack Instances and Steal Source Code

The cybersecurity researchers at SonarSource recently uncovered several vulnerabilities in the popular open-source code...

FedRAMP Introduces Fresh Framework for Emerging Technologies

The U.S. federal government has recently introduced a new framework designed to prioritize emerging...

Networking Without Feeling Drained

In the cybersecurity industry, professional networking events and conferences are often saturated with alcohol,...
sr_RSSerbian