Орталық Азия мен Сириядағы ұйымдарға бағытталған күрделі кибертыңшылық науқан анықталды

Орталық Азия мен Сириядағы ұйымдарға бағытталған күрделі кибертыңшылық науқан анықталды

Kaspersky компаниясының Kaspersky GReAT (Жаһандық қауіптерді зерттеу және талдау орталығы) сарапшылары Орталық Азия мен Сириядағы мемлекеттік және медициналық мекемелерге, ғылыми-зерттеу институттарына, құқық қорғау органдарына, логистикалық қызмет көрсетушілерге және қалалық инфрақұрылым нысандарына бағытталған күрделі кибертыңшылық науқанын анықтады. Шабуылдардың нысанасына Қазақстан, Ауғанстан, Қырғызстан, Тәжікстан, Өзбекстан және Сириядағы ұйымдар іліккен. 

Шабуылдар барысында OctLurk және SilkLurk атты екі бэкдор қолданылады. Бұл – нақты бір құрылғыға арнайы бейімделіп әзірленген зиянды бағдарламалар. Іске қосылар алдында әрбір бэкдор мақсатты құрылғының белгілі бір параметрін, мысалы, қатты дискінің сериялық нөмірін немесе компьютердің атауын іздеп, оны белсендіру кілті ретінде пайдаланады. Егер мұндай параметр сәйкес келмесе, зиянды файл ешқандай әрекет жасамайды. 

Техникалық талдау нәтижелеріне сүйенсек, орташа деңгейдегі сенімділікпен бұл шабуылдардың артында қытай тілінде сөйлейтін әзірге анықталмаған хакерлік топ тұр деп айтуға болады. 

«Анықталған бұл науқан киберқылмыскерлер қолданатын әдістердің, тактикалардың және рәсімдердің үнемі жетіліп отыратынын тағы бір мәрте дәлелдейді. Зерттеу барысында анықталған бэкдорлардың жаппай таратуға арналмағаны ерекше назар аудартады. Керісінше, олардың әрқайсысының функционалы нақты мақсатты құрылғының ерекшеліктеріне бейімделген. Мұндай тәсіл зиянды бағдарламаларды дәстүрлі қорғаныс құралдары үшін байқалмайтын етеді, шабуылдардың тиімділігін арттырады және ақпараттық қауіпсіздік мамандарының жұмысын едәуір қиындатуы мүмкін», – дейді Сергей Ложкин, Kaspersky GReAT ұйымының Азия, Африка және Таяу Шығыс өңірлері бойынша жетекшісі. 

 Kaspersky Endpoint Detection and Response Expert сияқты "Касперский зертханасының" шешімдері сипатталған зиянды әрекеттерді анықтайды..

Мақсатты кибершабуылдардан қорғау үшін "Касперский зертханасының" сарапшылары компанияларға кеңес береді:

  • АҚ мамандарына шабуылдаушылардың жаңа тактикасы, техникасы мен рәсімдері туралы, мысалы,  Kaspersky Threat Intelligence сервистерінің көмегімен жаңа ақпарат беру;
  • Kaspersky Endpoint Detection and Response (EDR) Expert сияқты корпоративтік деңгейдегі соңғы құрылғыларды қорғау жүйесін енгізу. Бұл шешім аномальды мінез-құлықты бақылайды және қатты дискіде минималды із қалдыратын жасырын қауіптерді анықтау үшін процестердің жадын талдайды;
  • компания ішінде меншікті ресурстар жетіспеген жағдайда  Kaspersky Managed Detection and Response (MDR) сервисін пайдалану, оның шеңберінде жоғары білікті сарапшылар қатерлерді үздіксіз, тәулік бойы белсенді іздестіруді қамтамасыз етеді;
  • қашықтан жоспарланған тапсырмаларды (Scheduled Tasks) немесе Windows қызметтерін (Windows Services) құруға мүмкіндік беретін артықшылықтарға ие тіркелгілік жазбалардың санын шектеп, қолжетімділікке қатаң бақылау орнатыңыз және әкімшілік тіркелгілік жазбалардың деректерін (логиндер мен құпиясөздерді) тұрақты түрде жаңартып отыру.

 

[xfvalue_img]

Жаңалықтарды бағалаңыз

  • Сіздің бағалауыңыз
Итоги:
Дауыс берген адамдар: 0

Пікір қалдыру

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Негізгі жаңалықтар

Логотип

Портал туралы

Ел мен әлем жаңалықтары!

© 2024 INFOZAKON. Барлық құқықтар сақталған.