Komunikaty PR

Grupy APT zaatakowały ukraińskich migrantów

2022-07-26  |  01:00
Biuro prasowe

Dwie grupy APT (Advanced Persistent Threats) prawdopodobnie powiązane z rządami Rosji i Białorusi przeprowadziły akcje phishingowe, których celem byli Ukraińcy uciekający przed spadającymi na ich głowy bombami. Grupy oznaczone w bazie danych Mandiant jako UNC1151 i UNC2589 wykorzystywały przynęty o tematyce bezpieczeństwa publicznego i katastrof humanitarnych.

Pierwsza z wymienionych grup wysyłała komunikat - „Co robić podczas ostrzału artyleryjskiego”. Osoby, które połknęły haczyk, nieświadomie zainstalowały na własnych komputerach szkodliwe oprogramowanie typu Microbackdoor. Jego działanie ma bardzo szkodliwy charakter, bowiem może manipulować plikami, wykonywać polecenia czy robić zrzuty ekranu.

Grupa UNC2589 przypuszczalnie stała za atakami złośliwego oprogramowania WhisperGate. Oszuści rozesłali Ukraińcom plan ewakuacji, a wraz z nim groźne narzędzie RemoteUtils, pozwalające napastnikom zdalnie kontrolować komputery ofiary. UNC2589 podejrzewa się też o dystrybucję dwóch innych złośliwych programów. Pierwszy z nich to Grimplant - backdoor wydobywający informacje systemowe z zainfekowanego urządzenia, drugi ze szkodników Graphsteel działa na podobnej zasadzie.

Służba Bezpieczeństwa Ukrainy nie tylko śledziła obie kampanie, ale również ostrzegała przed nimi obywateli.

W ten sposób państwo-agresor próbuje zainstalować oprogramowanie antywirusowe na komputerach Ukraińców i zbierać poufne informacje” – napisano. „Apelujemy, abyście nie otwierali takich e-maili i nie klikali podanych linków. SBU nie wysłała żadnych korespondencji. Informujemy obywateli wyłącznie za pośrednictwem oficjalnych kanałów komunikacji.”

 

Ukraińcy odpierają cyberataki

Dane opublikowane w lipcu przez ukraińskie Państwowe Centrum Cyberobrony (SCPC), ujawniły, że w drugim kwartale 2022 roku Ukraina wykryła i przetworzyła 19 mld potencjalnych zdarzeń cybernetycznych, z których 180 000 było podejrzanych, a 49 000 zidentyfikowanych jako potencjalne zdarzenia krytyczne.

Liczba zarejestrowanych incydentów cybernetycznych w drugim kwartale – czyli krytycznych zdarzeń zidentyfikowanych i przetworzonych bezpośrednio przez analityków bezpieczeństwa – wyniosła 64, czyli o 60 proc. więcej niż w pierwszym kwartale. Co ciekawe, liczba krytycznych zdarzeń bezpieczeństwa pochodzących z adresów IP znajdujących się w Rosji w rzeczywistości spadła ponad ośmiokrotnie, prawdopodobnie z powodu zastosowania różnego rodzaju blokad.

Większość krytycznych zdarzeń w rzeczywistości pochodziła z adresów IP, które znajdowały się geograficznie w USA, chociaż należy zauważyć, że nie jest to podstawa do przypisania, a jedynie wskazanie, że cyberprzestępcy szukają najłatwiejszych możliwych ścieżek ataku. Rzeczywiście, jak stwierdzono w raporcie SCPC, większość zarejestrowanych incydentów cybernetycznych dotyczyła grup finansowanych przez rząd rosyjski, a ich akcje były wymierzone przeciwko organizacjom medialnym oraz władzom rządowym i lokalnym na Ukrainie.

  •  Rosjanie, wbrew temu czego można się było spodziewać przed wybuchem konfliktu nie odnoszą jakiś spektakularnych sukcesów na cybernetycznym froncie. Można się tutaj doszukać analogii z siłą rażenia rosyjskich armii, która została wyraźnie przeszacowana. Co nie oznacza, że rosyjskie cyberataki można bagatelizować, cały czas stanowią one poważne zagrożenie. Duże znaczenie ma fakt, że Ukraińcy byli przygotowani na odparcie cybernetycznej ofensywy, bowiem zmagają się z rosyjskimi hakerami co najmniej od 2014 roku. W ciągu ośmiu lat zdążyli dobrze poznać metody stosowane przez wroga. - mówi Mariusz Politowicz z firmy Marken, dystrybutor rozwiązań Bitdefender w Polsce.

 

Natomiast jeśli chodzi o rodzaje zaobserwowanych zdarzeń cybernetycznych, zdecydowaną większość stanowiły próby dostarczenia złośliwego oprogramowania, głównie trojanów, programów typu adware lub spyware, keyloggerów i kradzieży informacji, przy czym ransomware miał w tym okresie mniejszy wpływ. Najczęściej obserwowanymi złośliwymi programami wykorzystywanymi przeciwko ukraińskim celom były Agent Tesla, XMRig, Formbook, GuLoader i Cobalt Strike.

 

Źródło: marken.com.pl; bitdefender.pl 
Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Przygotuj się na powrót do szkoły z KFA2. Karty z rodziny GeForce RTX 40 dostępn Biuro prasowe
2024-08-23 | 13:00

Przygotuj się na powrót do szkoły z KFA2. Karty z rodziny GeForce RTX 40 dostępn

Powrót do szkoły to idealna okazja do modernizacji PC przed zalewem jesiennych hitów i nowych obowiązków. Tym bardziej, że nowoczesne karty graficzne są niezbędne dla
IT i technologie Zalman CNPS13X DS — elegancki cooler z wyświetlaczem LED
2024-08-23 | 09:00

Zalman CNPS13X DS — elegancki cooler z wyświetlaczem LED

Nowoczesne chłodzenie procesora powinno zagwarantować rozsądne temperatury, ale i nie tylko. Jak pokazuje przykład modelu CNPS13X DS od firmy Zalman, nic nie stoi dziś na przeszkodzie, by
IT i technologie Kobiety przebijają szklany sufit – start programu Jump to IT
2024-08-22 | 13:30

Kobiety przebijają szklany sufit – start programu Jump to IT

Fundacja Symfonia i Fundacja IT Girls uruchomiły kolejną wspólną inicjatywę, której celem jest wsparcie kobiet w branży IT. Program Jump to IT wystartował z misją

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Konsument

Mimo wybudowania ponad miliona mieszkań w ciągu dekady warunki mieszkaniowe Polaków się nie poprawiają. Rządowe programy też nie przynoszą rezultatów

Polacy wciąż wolą posiadać mieszkanie lub dom na własność, niż wynajmować lokum. Wciąż jednak wielu z nich nie może sobie pozwolić na zakup mieszkania, a ubiegłoroczny program Bezpieczny Kredyt 2 proc. dodatkowo wywindował ceny nieruchomości. Mimo wybudowania w ostatniej dekadzie ponad miliona mieszkań popyt wciąż przewyższa podaż. W dodatku brakuje kompleksowych badań pokazujących rzeczywistą skalę niedoboru lokali mieszkalnych. Zdaniem Adama Czerniaka z Polityki Insight rozwiązanie problemów mieszkaniowych wymaga złożonych działań na różnych poziomach i kierowanych do różnych grup na rynku.

Infrastruktura

Polska nie może się uwolnić od węgla. Wszystko przez brak inwestycji w modernizację sieci elektroenergetycznych

W Polsce ponad połowa linii elektroenergetycznych jest starsza niż 30 lat, a spory odsetek ma już ponad pół wieku. To powoduje coraz większe utrudnienia w zakresie możliwości przyłączania odnawialnych źródeł energii – dane URE pokazują, że liczba odmów przyłączenia do sieci z każdym rokiem znacząco rośnie. Pogarszają się też parametry sieciowe, ale – jak wskazuje NIK – pomimo to modernizacja sieci wciąż postępuje zbyt wolno. Tymczasem bez zdecydowanych inwestycji w tę infrastrukturę rozwój odnawialnych źródeł energii w Polsce nie przyspieszy i nie będzie mowy o uwolnieniu gospodarki od węgla.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.