Irańska grupa cyberprzestępcza APT34 zaatakowała firmę powiązaną z amerykańskim
Bitdefender oznajmia, że w ostatnim czasie odkryta została kampania phishingowa, która prawdopodobnie została przeprowadzona przez irańską grupę APT34. Celem ataku było zainfekowanie komputerów pracowników firmy Westat złośliwym oprogramowaniem.
Amerykanie na celowniku hakerów z APT34
Amerykańskie firmy i instytucje są częstym celem ataków APT34. Hakerzy z reguły starają się atakować duże organizacje, zwykle poprzez tak zwany phishing. Tym razem na celowniku cyberprzestępców znalazła się korporacja Westat. Firma ta swoje działania koncentruje wokół badań agencji rządowych Stanów Zjednoczonych, a także firm, fundacji oraz rządów stanowych i lokalnych.
Westat zaatakowany przez irańską grupę hakerów
Kampania phishingowa grupy ATP34 była bezpośrednio skierowana na pracowników Westat. Wiadomości phishingowe zawierały plik o nazwie “survey.xls”, który zaprogramowany był do używania makr, gdy te były domyślnie włączone. W sytuacji, gdy były one wyłączone użytkownicy komputerów byli pytani o pozwolenie na przeglądanie pliku. W momencie otwarcia zainfekowanego pliku nowa wersja złośliwego oprogramowania o nazwie TONEDEAF atakowała komputer.
„Westat zdaje sobie sprawę, że Intezer, firma zajmująca się analizą malware, czyli złośliwego oprogramowania zidentyfikowała złośliwy plik, który używał nazwy i logo przedsiębiorstwa Westat”. „Ten plik nie został utworzony, hostowany ani wysłany z serwerów Westat i prawdopodobnie jest to próba podszywania się pod markę i logo Westat”. Przedstawiciele przedsiębiorstwa zajmującego się badaniami agencji rządowych Stanów Zjednoczonych dodatkowo informują, że: „Nasz zespół ds. cyberbezpieczeństwa współpracuje z Intezer i innymi podmiotami, aby w pełni zrozumieć charakter tego zajścia. Będziemy nadal monitorować sytuację i odpowiednio reagować ”.
Jak zaatakowali hakerzy z APT34?
Z odkrycia wynika, że celem ataku było dostarczenie TONEDEAF, czyli obejścia, które pozwala operatorom złośliwego oprogramowania gromadzić dane, uruchamiać polecenia, a nawet przesyłać pliki i zarażać komputery innym malware jakim jest VALUEVAULT, czyli narzędziem do uwierzytelniania przeglądarki. - informuje Mariusz Politowicz, ekspert ds. bezpieczeństwa Bitdefender.
Atak APT34 został udaremniony, jednak należy się spodziewać, że nie jest to ostatnia próba przejęcia danych w ten sposób przez irańską grupę.

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Prawo

Kolejne polskie miasta chcą być przyjazne dzieciom. Planują stworzyć najmłodszym dobre warunki do rozwoju
Cztery miasta w Polsce posiadają tytuł Miasta Przyjaznego Dzieciom nadany przez UNICEF Polska. Dziewięć kolejnych miast czeka na certyfikację, a w ostatnich miesiącach do programu zgłosiło się kilka następnych. Na całym świecie inicjatywa została przyjęta już w ponad 4 tys. samorządów, a w Hiszpanii objęła połowę dziecięcej populacji miast. Program UNICEF-u ma na celu zachęcenie włodarzy do traktowania najmłodszych obywateli w sposób podmiotowy, respektowania ich praw i zaproszenia ich do współdecydowania o przyszłości.
Przemysł
W ciągu roku w Polsce ubyło 500 przedsiębiorstw odzieżowo-tekstylnych. Problemem są spadki zamówień z Europy Zachodniej i wzrost kosztów

Wartość rynku odzieżowego w Polsce wynosi 66,9 mld zł, z czego 10 mld zł to wartość krajowej produkcji – wynika z danych PIOT. Od czasu pandemii branża mierzy się z szeregiem wyzwań, wśród których najpoważniejsze to wzrost kosztów pracy i produkcji, przerwane łańcuchy dostaw i spadek zamówień – zarówno w kraju, jak i za granicą, a także wzrost nieuczciwej konkurencji na rynku, czyli głównie importu z Chin. Skala wyzwań sprawia, że w ubiegłym roku z rynku zniknęło 500 firm. Producenci odzieży apelują do rządu o wsparcie.
Handel
D. Obajtek: Orlen powinien być o 30–40 proc. większą spółką. Byłoby to z korzyścią dla konsumentów

Orlen jest największym polskim przedsiębiorstwem. Jego przychody ze sprzedaży w 2024 roku wyniosły blisko 295 mln zł, a rok wcześniej – ponad 372 mln – wynika z raportu Rzeczpospolitej „Lista 500”. W ubiegłorocznym rankingu Fortune 500 uwzględniającym największe korporacje znalazł się na 216. miejscu na świecie i 44. w Europie. Według Daniela Obajtka, europosła PiS-u i byłego prezesa Orlenu, spółka powinna jeszcze urosnąć, tym samym gwarantując konsumentom szereg korzyści, a także przyspieszać inwestycje m.in. w obszarze petrochemii i energetyki zero- oraz niskoemisyjnej.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.