Hľadaj
× Aplikácia Aplikácia

ESET: Najviac kyberútokov v posledných mesiacoch majú na svedomí Rusko, Čína, Severná Kórea a Irán

Martin Jamnický Ekonomika Poslať

Kybernetické útoky sú vo svete čoraz častejšie, sú čoraz sofistikovanejšie a vzhľadom na napáchané škody aj čoraz nákladnejšie. Ale tak, ako sa vyvíjajú technológie kyberútočníkov, tak napreduje aj schopnosť obrany pred napadnutiami. Spoločnosť ESET vo svojej správe zosumarizovala niekoľko najvýznamnejších útokov, ktoré sa udiali v niekoľkých posledných mesiacoch.

kyberútoky

Foto: Shutterstock

 

Rusko: Sanworm, Gamaredon či Turla

Po vzore renomovanej správy o kybernetickej bezpečnosti ESET Threat Report vydávajú výskumníci spoločnosti aj ESET APT Activity Report. Cieľom tejto správy je ponúknuť pravidelný prehľad o zisteniach týkajúcich sa aktivity skupín zameraných na pokročilé pretrvávajúce hrozby (Advanced Persistent Threat – APT).

Prvé vydanie správy mapuje obdobie od mája do augusta tohto roka. Výskumníci počas týchto mesiacov zaznamenali aktivity skupín napojených na Rusko, Čínu, Irán a Severnú Kóreu. Aj pol roka po ruskej invázii zostáva Ukrajina hlavným cieľom APT skupín napojených na Rusko, ako napríklad neslávne známej Sandworm, ale aj Gamaredon, InvisiMole, Callisto a Turla. Pre Severnú Kóreu zase predstavujú najlákavejšie ciele finančné spoločnosti a firmy pôsobiace vo sfére kryptomien

„Počas sledovaného obdobia sme zaznamenali, že niektoré skupiny napojené na Rusko využili ruskú multiplatformovú službu Telegram na prístup k riadiacim serverom, alebo ako nástroj na únik informácií. Útočníci z ostatných regiónov sa takisto snažili získať prístup do ukrajinských organizácií s cieľom kybernetickej špionáže aj krádeže intelektuálneho vlastníctva,“ vysvetľuje riaditeľ ESET Threat Research Jean-Ian Boutin.

Severná Kórea: Lazarus a Kimsuky

Letecký a obranný priemysel predstavuje zaujímavý cieľ pre skupiny napojené na Severnú Kóreu. Skupina Lazarus napríklad zaútočila na zamestnanca leteckej spoločnosti v Holandsku. Odhalili sme, že skupina zneužila na infiltráciu do spoločnosti zraniteľnosť v legitímnom Dell ovládači. Podľa našich zistení išlo o prvý zaznamenaný prípad v reálnom prostredí,“ pokračuje odborník.

Finančné inštitúcie a spoločnosti zaoberajúce sa kryptomenami boli terčmi skupiny Kimsuky a dvoch kampaní skupiny Lazarus. Jedna z týchto kampaní, ktorú ESET pomenoval ako Operácia In(ter)ception, sa vymykala zvyčajným cieľom, medzi ktoré patria letecké a obranné spoločnosti.

Útočníci sa v tomto prípade zamerali na osobu z Argentíny, ktorej nasadili malvér prestrojený za pracovnú ponuku od spoločnosti Coinbase. ESET tiež zaznamenal, že malvér z rodiny Konni používal techniku, ktorú v minulosti používala skupina Lazarus – skompromitovanú verziu PDF prehliadača Sumatra.

Čína: SparklingGoblin a MirrorFace

Mimoriadne aktívne boli aj skupiny napojené na Čínu, pričom využívali viaceré zraniteľnosti a predtým nezdokumentované backdoory. ESET napríklad identifikoval nový variant backdooru pre Linux použitý skupinou SparklingGoblin proti univerzite v Hongkongu.

Tá istá skupina zneužila Confluence zraniteľnosť pri útoku na potravinársku spoločnosť v Nemecku a strojársku spoločnosť so sídlom v USA. Výskumníci spoločnosti majú tiež podozrenie, že zraniteľnosť ManageEngine ADSelfService Plus bola za skompromitovaním amerického dodávateľa obranných technológií, ktorého systémy boli narušené iba dva dni po verejnom odhalení zraniteľnosti.

V Japonsku zase zaznamenali výskumníci niekoľko kampaní skupiny MirrorFace, pričom jedna sa týkala priamo volieb do hornej komory japonského parlamentu.

Irán: Polonium, Agrius a MuddyWater

Stále väčší počet skupín napojených na Irán sa zameriava najmä na izraelské ciele. Výskumníkom sa podarilo pripísať kampaň zacielenú na desiatku organizácií v Izraeli skupine POLONIUM, pričom identifikovali niekoľko dovtedy nezdokumentovaných backdoorov.

Skupina Agrius sa zas podľa všetkého v rámci útoku na dodávateľský reťazec zneužívajúci izraelské softvéry zamerala na organizácie v Južnej Afrike, Hongkongu a Izraeli pôsobiace v diamantovom priemysle. Počas inej kampane v Izraeli zase výskumníci pozorovali možný prienik v používaní nástrojov skupinami MuddyWater a APT35.

Odhalili novú verziu Android malvéru s obmedzenými špionážnymi funkciami, ktorý bol použitý v kampani skupiny APT-C-50 group a rozšírený cez falošnú iránsku stránku na prekladanie.

logo
Prečítajte si tiež:
19.4.2024 Eva Sadovská

Dnes (19. apríla) je svetový deň investičných fondov. Ako sa im darí na Slovensku?

Práve 19. apríla sa narodil Abraham van Ketwich, ktorý v roku 1774 založil historicky prvý investičný fond. Investovanie do fondov je ...

19.4.2024 Redakcia FinReport

Ekonomika Slovenska vlani rástla rýchlejšie, ako sa pôvodne zdalo, nárast dosiahol „až“ 1,6 %

Ekonomika Slovenska v minulom roku rástla rýchlejšie, ako sa pôvodne zdalo. Na začiatku tohto roku Štatistický úrad SR tvrdil, že to bolo o ...

19.4.2024 Redakcia FinReport

Odchod do predčasného dôchodku bude po novom menej výhodný

Čerstvo schválená novela zákona o sociálnom poistení priniesla nie jednu, ale hneď dve novinky, ktoré zaujímajú slovenských dôchodcov. ...

19.4.2024 Robert Juriš

OpenAI je najviac financovaná spoločnosť s umelou inteligenciou. Jednorožec vyzbieral už 14 miliárd dolárov

Explozívny rast trhu s umelou inteligenciou pritiahol obrovskú pozornosť investorov rizikového kapitálu, ktorí naliali miliardy dolárov do ...

19.4.2024 Roland Régely

Pomoc s hypotékou sa má po novom týkať aj ľudí s refinancovaným úverom

Štát sa usiluje pomáhať ľuďom so splácaním ich hypotekárnych úverov a po novom chce kompenzovať zvýšené splátky hypoték aj tým, ...

19.4.2024 Redakcia FinReport

Prémiový benzín už stojí viac ako 1,90 eura, lacnejší sa blíži k hranici 1,70 eura za liter

Liter oboch druhov benzínu oproti predchádzajúcemu týždňu zdražel v priemere o ďalšie dva centy. Ten drahší prémiový 98-oktánový už ...

18.4.2024 Redakcia FinReport

Novela zákona o sociálnom poistení prinesie penzistom vyššie 13. dôchodky

Poslanci Národnej rady SR schválili novelu zákona o sociálnom poistení, v rámci ktorej odhlasovali vznik novej dôchodkovej dávky. Je ňou 13. ...

18.4.2024 Martin Jamnický

Predmanželská zmluva sa na Slovensku uzavrieť nedá, no upraviť bezpodielové spoluvlastníctvo je možné

Snúbenci na Slovensku nemôžu uzavrieť pred svadbou predmanželskú zmluvu a dohodnúť sa tak vopred na vyrovnaní majetku v prípade rozvodu. ...

18.4.2024 Miloslava Némová

Umelá inteligencia vládne aj trhu so smartfónmi. Apple je pod tlakom, Samsung na vzostupe

Spoločnosť Apple, donedávna líder v predaji mobilných telefónov, po prudkom poklese predaja stratila svoju čelnú pozíciu na svetovom trhu v ...

17.4.2024 Miroslav Mišenko

Ekonomická prognóza: Situácia sa môže zlepšiť, nesmieme však prísť o miliardy z plánu obnovy

Rast ekonomiky a reálnych miezd, pokles inflácie aj úrokových sadzieb. Aj toto očakávajú analytici Národnej banky Slovenska, Rady pre ...

17.4.2024 Redakcia FinReport

Nové objednávky v priemysle naďalej klesajú, vo februári 2024 o 6,8 %

Hodnota nových objednávok v priemysle vo februári 2024 a dosiahla objem 5,51 miliardy eur. V porovnaní s rovnakým obdobím minulého roku to ...

16.4.2024 Redakcia FinReport

Slovensko je v európskom Indexe prosperity až na 24. mieste. Za nami sú už len tri krajiny

Druhé vydanie Indexu prosperity Slovenska zaradilo našu krajinu až na 24. miesto v rámci Európskej únie. Za nami skončili už len Rumunsko, ...

15.4.2024 Robert Juriš

Marcová inflácia klesla na 2,3 %, sme na tom lepšie ako priemer eurozóny

Tempo rastu cien tovarov a služieb na Slovensku sa začiatkom tohto roka výrazne spomalilo. V marci 2024 predstavovalo iba 2,3 %, čo je o desatinu ...

15.4.2024 Redakcia FinReport

Tržby v priemysle a stavebníctve sú stále v mínuse

Tržby vo februári tohto roku rástli v troch z piatich sledovaných odvetví ekonomiky. Najvýraznejšie v informáciách a komunikácii. Na ...

13.4.2024 Redakcia FinReport

Až 93 % Slovákov žije vo vlastnom byte alebo rodinnom dome

Až 93 % občanov Slovenska býva vo vlastnom byte alebo rodinnom dome. V tejto štatistike nás predbiehajú už len Rumuni, kde je vlastníctvo ...

12.4.2024 Redakcia FinReport

Ceny benzínu stúpajú, približujú sa k minuloročným maximám

Ceny oboch druhov benzínov predávaných na Slovensku neprestali rásť ani po veľkonočných sviatkoch. Už niekoľko týždňov za sebou ...

12.4.2024 Redakcia FinReport

ECB sa obáva návratu zvýšenej inflácie, úrokové sadzby drží na úrovni 4,5 %

Rada guvernérov Európskej centrálnej banky na svojom poslednom rokovaní rozhodla, že podrží doterajšie kľúčové úrokové sadzby na ...

12.4.2024 Redakcia FinReport

Nominálne mzdy rastú vo všetkých odvetviach, v niektorých však klesá zamestnanosť

Nominálne mzdy na Slovensku rastú naprieč všetkými odvetviami. Dvojciferným tempom sa zvyšujú v troch z nich. Reálny rast miezd zaznamenalo ...

Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay