Hľadaj

ESET: Najviac kyberútokov v posledných mesiacoch majú na svedomí Rusko, Čína, Severná Kórea a Irán

Martin Jamnický Ekonomika Poslať

Kybernetické útoky sú vo svete čoraz častejšie, sú čoraz sofistikovanejšie a vzhľadom na napáchané škody aj čoraz nákladnejšie. Ale tak, ako sa vyvíjajú technológie kyberútočníkov, tak napreduje aj schopnosť obrany pred napadnutiami. Spoločnosť ESET vo svojej správe zosumarizovala niekoľko najvýznamnejších útokov, ktoré sa udiali v niekoľkých posledných mesiacoch.

kyberútoky

Foto: Shutterstock

 

Rusko: Sanworm, Gamaredon či Turla

Po vzore renomovanej správy o kybernetickej bezpečnosti ESET Threat Report vydávajú výskumníci spoločnosti aj ESET APT Activity Report. Cieľom tejto správy je ponúknuť pravidelný prehľad o zisteniach týkajúcich sa aktivity skupín zameraných na pokročilé pretrvávajúce hrozby (Advanced Persistent Threat – APT).

Prvé vydanie správy mapuje obdobie od mája do augusta tohto roka. Výskumníci počas týchto mesiacov zaznamenali aktivity skupín napojených na Rusko, Čínu, Irán a Severnú Kóreu. Aj pol roka po ruskej invázii zostáva Ukrajina hlavným cieľom APT skupín napojených na Rusko, ako napríklad neslávne známej Sandworm, ale aj Gamaredon, InvisiMole, Callisto a Turla. Pre Severnú Kóreu zase predstavujú najlákavejšie ciele finančné spoločnosti a firmy pôsobiace vo sfére kryptomien

„Počas sledovaného obdobia sme zaznamenali, že niektoré skupiny napojené na Rusko využili ruskú multiplatformovú službu Telegram na prístup k riadiacim serverom, alebo ako nástroj na únik informácií. Útočníci z ostatných regiónov sa takisto snažili získať prístup do ukrajinských organizácií s cieľom kybernetickej špionáže aj krádeže intelektuálneho vlastníctva,“ vysvetľuje riaditeľ ESET Threat Research Jean-Ian Boutin.

Severná Kórea: Lazarus a Kimsuky

Letecký a obranný priemysel predstavuje zaujímavý cieľ pre skupiny napojené na Severnú Kóreu. Skupina Lazarus napríklad zaútočila na zamestnanca leteckej spoločnosti v Holandsku. Odhalili sme, že skupina zneužila na infiltráciu do spoločnosti zraniteľnosť v legitímnom Dell ovládači. Podľa našich zistení išlo o prvý zaznamenaný prípad v reálnom prostredí,“ pokračuje odborník.

Finančné inštitúcie a spoločnosti zaoberajúce sa kryptomenami boli terčmi skupiny Kimsuky a dvoch kampaní skupiny Lazarus. Jedna z týchto kampaní, ktorú ESET pomenoval ako Operácia In(ter)ception, sa vymykala zvyčajným cieľom, medzi ktoré patria letecké a obranné spoločnosti.

Útočníci sa v tomto prípade zamerali na osobu z Argentíny, ktorej nasadili malvér prestrojený za pracovnú ponuku od spoločnosti Coinbase. ESET tiež zaznamenal, že malvér z rodiny Konni používal techniku, ktorú v minulosti používala skupina Lazarus – skompromitovanú verziu PDF prehliadača Sumatra.

Čína: SparklingGoblin a MirrorFace

Mimoriadne aktívne boli aj skupiny napojené na Čínu, pričom využívali viaceré zraniteľnosti a predtým nezdokumentované backdoory. ESET napríklad identifikoval nový variant backdooru pre Linux použitý skupinou SparklingGoblin proti univerzite v Hongkongu.

Tá istá skupina zneužila Confluence zraniteľnosť pri útoku na potravinársku spoločnosť v Nemecku a strojársku spoločnosť so sídlom v USA. Výskumníci spoločnosti majú tiež podozrenie, že zraniteľnosť ManageEngine ADSelfService Plus bola za skompromitovaním amerického dodávateľa obranných technológií, ktorého systémy boli narušené iba dva dni po verejnom odhalení zraniteľnosti.

V Japonsku zase zaznamenali výskumníci niekoľko kampaní skupiny MirrorFace, pričom jedna sa týkala priamo volieb do hornej komory japonského parlamentu.

Irán: Polonium, Agrius a MuddyWater

Stále väčší počet skupín napojených na Irán sa zameriava najmä na izraelské ciele. Výskumníkom sa podarilo pripísať kampaň zacielenú na desiatku organizácií v Izraeli skupine POLONIUM, pričom identifikovali niekoľko dovtedy nezdokumentovaných backdoorov.

Skupina Agrius sa zas podľa všetkého v rámci útoku na dodávateľský reťazec zneužívajúci izraelské softvéry zamerala na organizácie v Južnej Afrike, Hongkongu a Izraeli pôsobiace v diamantovom priemysle. Počas inej kampane v Izraeli zase výskumníci pozorovali možný prienik v používaní nástrojov skupinami MuddyWater a APT35.

Odhalili novú verziu Android malvéru s obmedzenými špionážnymi funkciami, ktorý bol použitý v kampani skupiny APT-C-50 group a rozšírený cez falošnú iránsku stránku na prekladanie.

logo
Prečítajte si tiež:
28.4.2025 Roland Régely

Dôchodky 2025: do penzie pôjdeme neskôr, seniori si tento rok prilepšia na trinástom dôchodku o desiatky eur

Rok 2025 je z pohľadu dôchodkového poistenia plný zmien. Dôchodky sa zvýšili o 2,1 %, výška 13. dôchodku vzrástla o desiatky eur, ...

28.4.2025 Tlačová správa

Povinnosti pre dovozcov tovarov – mechanizmus CBAM

Do 30. apríla 2025 majú dovozcovia povinnosť predložiť správu obsahujúcu informácie za obdobie skončeného štvrťroka (január až marec ...

28.4.2025 Tlačová správa

Shrinkflácia – platíte rovnako, dostávate menej

Zmenšovanie výrobku a ponechanie rovnakej ceny. Aj to sú obľúbené praktiky obchodníkov, na ktoré je možné naraziť čoraz častejšie. ...

28.4.2025 Michal Sobek

Železnice Slovenskej republiky si na seba dlhodobo nevedia zarobiť. Ich šéf chce zrušiť až 1 000 pracovných miest

Situácia v slovenských železniciach začína byť skutočne kritická a ak sa nezvýšia mzdy a neprilákajú noví zamestnanci, tak Železniciam ...

27.4.2025 Tlačová správa

FS sprístupnila kalkulačku na výpočet daňových preddavkov

Na portáli FS je sprístupnená aktuálna daňová kalkulačka pre výpočet preddavkov na daň z príjmov fyzických a právnických osôb za rok ...

27.4.2025 Mário Špilberger

Prihlásenie auta na Slovensku

Pri zakúpení auta zo zahraničia by ste si mali vopred ozrejmiť, ako prihlásiť auto na Slovensku, čo na to budete potrebovať, ale najmä ...

27.4.2025 Laura Lišková

Slováci na zahraničných vysokých školách môžu dostať vysoké štipendium

Ministerstvo školstva opäť ponúka Štipendium Martina Filka. Tento program je určený pre slovenských študentov, ktorí sa uchádzajú o ...

26.4.2025 Tlačová správa

Odhalenia nelegálnej výroby cigariet dosahujú rekordy

Finančná správa SR zaznamenáva v boji s ekonomickou trestnou činnosťou pri odhaľovaní nelegálnej výroby tabaku a cigariet významné ...

26.4.2025 Mário Špilberger

Seniori, tieto služby dostanete zadarmo

Lacnejšie či dokonca bezplatné cestovanie seniorom zabezpečuje štát, vyššie územné celky a obce. Niektorí seniori nemusia doplácať ani ...

24.4.2025 Tlačová správa

Výrobný sektor čelí turbulentným časom. Situácia zdôrazňuje potrebu celoživotného vzdelávania

Transformácia globálnej ekonomiky, vplyv AI, ktorý sa prejavuje vo všetkých sférach života, hroziaca colná vojna. Žijeme v turbulentných ...

20.4.2025 Tlačová správa

Tisíce Slovákov hrajú nelegálne hazardné hry. Štát prichádza na daniach o stovky miliónov

Až 296-tisíc dospelých Slovákov má za posledný rok skúsenosť s hraním nelicencovaných hazardných hier na internete. Ďalších 300-tisíc ...

15.4.2025 Eva Sadovská

Marcová inflácia zrýchlila na 4,0 %. Ako rast cien ovplyvní naše financie a investície?

Štatistický úrad SR dnes zverejnil marcový vývoj cien tovarov a služieb. Na medziročnej báze došlo k zrýchleniu, nakoľko ...

15.4.2025 Michal Sobek

Zbohom papierovým faktúram: Slovensko chystá povinné e-faktúry

Od roku 2027 čaká slovenských platiteľov DPH významná zmena. Budú totiž vystavovať faktúry výlučne v elektronickej podobe. Je to ...

9.4.2025 Redakcia FinReport

Koniec vlakov zadarmo?

V uplynulých dňoch sa na Slovensku objavili správy o plánovanom zavedení minimálneho cestovného vo výške jedného eura pre cestujúcich vo ...

3.4.2025 Tlačová správa

Trumpova politika svetovým akciám neprospieva, tie európske však rastú

Odliv kapitálu z amerických akcií do tých európskych dosiahol najvyššiu úroveň v ...

1.4.2025 Mário Špilberger

Ste vodič, ktorý zvažuje auto zo zahraničia? Základom je zmluva

V predchádzajúcom článku sme sa pozreli na to, ako si správne vybrať auto, ktoré kupujeme zo zahraničia. Po tom, ako sme si vybrali auto ...

30.3.2025 Mário Špilberger

Kúpa auta zo zahraničia. Ako si správne vybrať?

FinReport vám prináša sériu článkov o tom, ako si správne vybrať, dobre kúpiť, optimálne prefinancovať, bezpečne previezť a správne ...

28.3.2025 Roland Régely

Od apríla 2025 sa na Slovensku zvýšia sumy stravného

Od 1. apríla 2025 sa na Slovensku zvýšia sumy stravného. Udeje sa tak na základe automatickej valorizácie stanovenej v legislatíve, ktorá ...

Apríl

 
P
U
S
Š
P
S
N
Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay