Δευτέρα, 7 Ιουλίου 2025
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
CPR: Νέες τεχνικές από την ιρανική ομάδα APT με στόχο ισραηλινούς οργανισμούς
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
26/04/2023 · 16:56

CPR: Νέες τεχνικές από την ιρανική ομάδα APT με στόχο ισραηλινούς οργανισμούς

Το Educated Manticore έχει βελτιώσει σημαντικά την εργαλειοθήκη του ενσωματώνοντας νέες τεχνικές, υιοθετώντας τις τρέχουσες τάσεις επίθεσης και χρησιμοποιώντας εικόνες ISO και άλλα αρχεία αρχειοθέτησης για την έναρξη αλυσίδων μόλυνσης

Η Check Point Research (CPR) αποκαλύπτει σήμερα νέα ευρήματα για μια ομάδα που σχετίζεται στενά με τον Phosphorus. Αυτή η έρευνα παρουσιάζει μια νέα και βελτιωμένη αλυσίδα μόλυνσης που χρησιμοποιούν οι επιτιθέμενοι. Ακολουθώντας τα ίχνη της επίθεσης, η CPR μπόρεσε να διαπιστώσει συνδέσεις με τη Phosphorus, μια ομάδα απειλών με έδρα το Ιράν που δραστηριοποιείται τόσο στη Βόρεια Αμερική όσο και στη Μέση Ανατολή. Η Phosphorus έχει συνδεθεί στο παρελθόν με ένα ευρύ φάσμα δραστηριοτήτων, που κυμαίνονται από ransomware έως spear-phishing ατόμων υψηλού προφίλ.

Στις επιθέσεις που περιγράφονται λεπτομερώς στην παρούσα έκθεση, αποκαλύπτουμε ότι ο δράστης της επίθεσης έχει βελτιώσει σημαντικά τους μηχανισμούς του και έχει υιοθετήσει σπάνια εμφανιζόμενες τεχνικές, όπως η χρήση δυαδικών αρχείων NET που δημιουργούνται σε μεικτή λειτουργία με κώδικα συναρμολόγησης. Η πρόσφατα ανακαλυφθείσα έκδοση προορίζεται πιθανότατα για επιθέσεις phishing που επικεντρώνονται γύρω από το Ιράκ, χρησιμοποιώντας ένα αρχείο ISO για την έναρξη της αλυσίδας μόλυνσης. Άλλα έγγραφα μέσα στο αρχείο ISO ήταν σε εβραϊκή και αραβική γλώσσα, γεγονός που υποδηλώνει ότι τα δέλεαρ απευθύνονταν σε ισραηλινούς στόχους. Το CPR αποφάσισε να παρακολουθήσει αυτό το σύμπλεγμα δραστηριοτήτων ως Educated Manticore.

Από το 2021, ένα νέο κύμα δραστηριοτήτων με σαφείς δεσμούς με το Ιράν έχει τραβήξει την προσοχή της κοινότητας των υπηρεσιών πληροφοριών για τις απειλές. Ο επιθετικός χαρακτήρας της νέας απειλής, σε συνδυασμό με τους δεσμούς της με την ανάπτυξη ransomware, οδήγησε σε ενδελεχή ανάλυση των δραστηριοτήτων της.

Καθώς η δραστηριότητα εξελισσόταν, οι δεσμοί μεταξύ των διαφόρων ομάδων γίνονταν όλο και πιο δύσκολο να ξετυλιχθούν. Ενώ τα δύο άκρα του φάσματος αυτών των δραστηριοτήτων διαφέρουν σημαντικά, η κοινότητα πληροφοριών για τις απειλές δεν έχει πέσει ούτε μία φορά πάνω σε μια δραστηριότητα που δεν ταιριάζει εύκολα στις γνωστές ομάδες. Η προηγούμενη έκθεση της CPR περιέγραψε ένα από αυτά τα δείγματα και τις επικαλύψεις μεταξύ της δραστηριότητας εκμετάλλευσης Log4J σε μια εφαρμογή Android που είχε προηγουμένως συνδεθεί με το APT35.

Η παραλλαγή που περιγράφεται σε αυτή την έκθεση διανεμήθηκε χρησιμοποιώντας αρχεία ISO, υποδεικνύοντας ότι είναι πιθανό να αποτελεί τον αρχικό φορέα μόλυνσης. Επειδή πρόκειται για μια ενημερωμένη έκδοση κακόβουλου λογισμικού που έχει αναφερθεί προηγουμένως, αυτή η παραλλαγή (PowerLess), που σχετίζεται με ορισμένες από τις επιχειρήσεις Ransomware του Phosphorus, μπορεί να αντιπροσωπεύει μόνο τα αρχικά στάδια της μόλυνσης, με σημαντικά κλάσματα δραστηριότητας μετά τη μόλυνση να μην έχουν ακόμη παρατηρηθεί στη φύση.

Δεδομένου ότι αυτές οι νέες μολύνσεις δεν έχουν παρατηρηθεί ποτέ πριν σε μεθόδους επιθέσεων, η Check Point Software μπορεί να δώσει ορισμένες συμβουλές άμυνας για την προστασία από τέτοιου είδους επιθέσεις:

  • Επικαιροποιημένες ενημερώσεις : Το WannaCry, μια από τις πιο διάσημες παραλλαγές ransomware που υπάρχουν, είναι ένα παράδειγμα ενός σκουληκιού ransomware. Κατά τη στιγμή της διάσημης επίθεσης WannaCry τον Μάιο του 2017, υπήρχε ένα patch για την ευπάθεια EternalBlue που χρησιμοποιούσε το WannaCry. Αυτό το διορθωτικό ήταν διαθέσιμο ένα μήνα πριν από την επίθεση και χαρακτηρίστηκε ως "κρίσιμο" λόγω της μεγάλης πιθανότητας εκμετάλλευσής του. Ωστόσο, πολλοί οργανισμοί και ιδιώτες δεν εφάρμοσαν εγκαίρως την επιδιόρθωση, με αποτέλεσμα να ξεσπάσει μια επιδημία ransomware που μόλυνε 200.000 υπολογιστές μέσα σε τρεις ημέρες. Η ενημέρωση των υπολογιστών και η εφαρμογή των επιδιορθώσεων ασφαλείας, ιδίως εκείνων που χαρακτηρίζονται ως κρίσιμες, μπορεί να συμβάλει στον περιορισμό της ευπάθειας ενός οργανισμού σε επιθέσεις, καθώς οι εν λόγω επιδιορθώσεις συνήθως παραβλέπονται ή καθυστερούν πολύ για να προσφέρουν την απαιτούμενη προστασία.
  • Εκπαίδευση ευαισθητοποίησης στον κυβερνοχώρο: είναι ένας από τους πιο δημοφιλείς τρόπους εξάπλωσης κακόβουλου λογισμικού. Με την εξαπάτηση ενός χρήστη ώστε να κάνει κλικ σε έναν σύνδεσμο ή να ανοίξει ένα κακόβουλο συνημμένο αρχείο, οι εγκληματίες του κυβερνοχώρου μπορούν να αποκτήσουν πρόσβαση στον υπολογιστή του υπαλλήλου.Με το παγκόσμιο κενό σε ταλέντα στον τομέα της κυβερνοασφάλειας να επηρεάζει τους οργανισμούς σε όλο τον κόσμο, η συχνή εκπαίδευση ευαισθητοποίησης στον τομέα της κυβερνοασφάλειας είναι ζωτικής σημασίας για την προστασία του οργανισμού από κυβερνοεπιθέσεις, αξιοποιώντας το προσωπικό τους ως την πρώτη γραμμή άμυνας για τη διασφάλιση ενός προστατευμένου περιβάλλοντος. Η εκπαίδευση αυτή θα πρέπει να καθοδηγεί τους υπαλλήλους να κάνουν τα εξής:

-Να μην κάνουν κλικ σε κακόβουλους συνδέσμους
-Να μην ανοίγουν ποτέ απροσδόκητα ή μη αξιόπιστα συνημμένα αρχεία
-Να αποφεύγουν την αποκάλυψη προσωπικών ή ευαίσθητων δεδομένων σε phishers
-Να επαληθεύουν τη νομιμότητα του λογισμικού πριν το κατεβάσουν
-Ποτέ να μην συνδέουν άγνωστο USB στον υπολογιστή τους
-Να χρησιμοποιούν VPN όταν συνδέονται μέσω μη αξιόπιστου ή δημόσιου Wi-Fi

  • Χρησιμοποιήστε μια βελτιωμένη προστασία από απειλές: Οι περισσότερες επιθέσεις μπορούν να εντοπιστούν και να επιλυθούν πριν να είναι πολύ αργά. Πρέπει να έχετε αυτοματοποιημένη ανίχνευση και πρόληψη απειλών στον οργανισμό σας για να μεγιστοποιήσετε τις πιθανότητες προστασίας σας.

o Σάρωση και παρακολούθηση μηνυμάτων ηλεκτρονικού ταχυδρομείου. Τα μηνύματα ηλεκτρονικού ταχυδρομείου αποτελούν κοινή επιλογή των κυβερνοεγκληματιών που εκτελούν συστήματα ηλεκτρονικού "ψαρέματος", οπότε αφιερώστε χρόνο για να σαρώνετε και να παρακολουθείτε τα μηνύματα ηλεκτρονικού ταχυδρομείου σε συνεχή βάση και εξετάστε το ενδεχόμενο να αναπτύξετε μια αυτοματοποιημένη λύση ασφάλειας ηλεκτρονικού ταχυδρομείου για να αποκλείσετε τα κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου από το να φτάσουν ποτέ στους χρήστες.
o Σάρωση και παρακολούθηση της δραστηριότητας αρχείων. Είναι επίσης καλή ιδέα να σαρώνετε και να παρακολουθείτε τη δραστηριότητα των αρχείων. Θα πρέπει να ενημερώνεστε κάθε φορά που υπάρχει ένα ύποπτο αρχείο στο παιχνίδι - πριν αυτό γίνει απειλή.

  • Η υπηρεσία πληροφοριών απειλών παρέχει τις πληροφορίες που απαιτούνται για τον αποτελεσματικό εντοπισμό επιθέσεων zero-day. Η προστασία από αυτές απαιτεί λύσεις που μπορούν να μεταφράσουν αυτές τις πληροφορίες σε ενέργειες που εμποδίζουν την επίτευξη της επίθεσης. Η Check Point έχει αναπτύξει πάνω από εξήντα μηχανές πρόληψης απειλών που αξιοποιούν την τεχνολογία ThreatCloud AI threat intelligence για την πρόληψη των επιθέσεων μηδενικής ημέρας.
  • Ενοποίησης της ασφάλειας: Πολλοί οργανισμοί βασίζονται σε ένα ευρύ φάσμα αυτόνομων και ασύνδετων λύσεων ασφαλείας. Ενώ αυτές οι λύσεις μπορεί να είναι αποτελεσματικές στην προστασία από μια συγκεκριμένη απειλή, μειώνουν την αποτελεσματικότητα της ομάδας ασφαλείας ενός οργανισμού, καθώς την κατακλύζουν με δεδομένα και την αναγκάζουν να ρυθμίζει, να παρακολουθεί και να διαχειρίζεται πολλές διαφορετικές λύσεις. Ως αποτέλεσμα, το καταπονημένο προσωπικό ασφαλείας παραβλέπει κρίσιμες ειδοποιήσεις.

Μια ενοποιημένη πλατφόρμα ασφάλειας είναι απαραίτητη για την αποτροπή επιθέσεων μηδενικής ημέρας. Μια ενιαία λύση με ορατότητα και έλεγχο σε ολόκληρο το οικοσύστημα ΤΠ ενός οργανισμού διαθέτει το πλαίσιο και τη διορατικότητα που απαιτούνται για τον εντοπισμό μιας κατανεμημένης κυβερνοεπίθεσης. Επιπλέον, η δυνατότητα εκτέλεσης συντονισμένων, αυτοματοποιημένων αντιδράσεων σε ολόκληρη την υποδομή ενός οργανισμού είναι απαραίτητη για την αποτροπή ταχέως εξελισσόμενων εκστρατειών επιθέσεων zero-day.
Για την πλήρη εμβάθυνση στο Educated Manticore, επισκεφθείτε το CPR blog..

Ο Sergey Shykevich, Threat Group Manager, Check Point Software δήλωσε: "Στη σχετική μελέτη μας, παρουσιάζουμε τη συνεχιζόμενη εξέλιξη των δυνατοτήτων των ιρανικών εθνικών φορέων. Παρόμοια με τον τρόπο με τον οποίο οι εγκληματίες του κυβερνοχώρου προσαρμόζουν τις αλυσίδες μόλυνσης για να συμβαδίζουν με τα μεταβαλλόμενα οικοσυστήματα, αυτοί οι εθνικοί κρατικοί φορείς χρησιμοποιούν επίσης αρχεία ISO για να παρακάμψουν τους νέους περιορισμούς στην κακόβουλη χρήση αρχείων γραφείου. Παράλληλα με τις αλυσίδες μόλυνσης, τα εργαλεία που χρησιμοποιεί ο συγκεκριμένος απειλητικός παράγοντας έχουν επίσης βελτιωθεί, υποδεικνύοντας τη συνεπή επένδυση του Ιράν στην ενίσχυση των δυνατοτήτων του στον κυβερνοχώρο".

  • CHECK POINT RESEARCH
  • ·
  • ΕΡΕΥΝΑ
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News

Περισσότερα σε αυτή την κατηγορία

ΕΕ: Η λίστα με τις Big Tech που θα αντιμετωπίσουν σκληρό ρυθμιστικό έλεγχο
ΕΕ: Η λίστα με τις Big Tech που θα αντιμετωπίσουν σκληρό ρυθμιστικό έλεγχο 26/04/2023 - 10:54
Στην κοινοπραξία Netcompany - Intrasoft - Quality & Reliability έργο του Ταμείου Ανάκαμψης 27/04/2023 - 08:53
Στην κοινοπραξία Netcompany - Intrasoft - Quality & Reliability έργο του Ταμείου Ανάκαμψης

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Υπουργείο Υγείας: Πρωτοβουλία για την ψυχική υγεία παιδιών & εφήβων
    07/07/2025 - 15:31 ΥΓΕΙΑ
  • ΣΕΟΔΙ: Με επιτυχία ολοκληρώθηκε το ετήσιο συνέδριο στην Παλαιά Βουλή
    07/07/2025 - 15:25 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Χρηματιστήριο: Στις 1.919,44 μονάδες ο Γενικός Δείκτης Τιμών, με οριακή άνοδο 0,07%
    07/07/2025 - 15:25 ΟΙΚΟΝΟΜΙΑ
  • Το ευρώ υποχωρεί κατά 0,40%, στα 1,1728 δολάρια
    07/07/2025 - 15:22 ΟΙΚΟΝΟΜΙΑ
  • ΤτΕ: Αύξηση 4% στις ψηφιακές απάτες το 2024 με φόντο το Airbnb
    07/07/2025 - 15:07 ΤΟΥΡΙΣΜΟΣ
  • Ινδία: Μετανάστευση στη Μιζοράμ λόγω ένοπλων συγκρούσεων στη Μιανμάρ
    07/07/2025 - 15:04 ΚΟΣΜΟΣ
  • ElvalHalcor: Δημοσίευσε τον Απολογισμό Βιώσιμης Ανάπτυξης
    07/07/2025 - 14:50 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΕΣΠ: Καλοδεχούμενοι οι έλεγχοι στην αγορά - Στήριξη στον καταναλωτή
    07/07/2025 - 14:38 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Λίβανος: Στη Βηρυτό Αμερικανός απεσταλμένος για τον αφοπλισμό της Χεζμπολάχ
    07/07/2025 - 14:38 ΚΟΣΜΟΣ
  • Προανακριτική Επιτροπή: Στις 17/7 η συζήτηση πορισμάτων στη Βουλή
    07/07/2025 - 14:30 ΕΛΛΑΔΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Οι οικονομικές ειδήσεις της εβδομάδος
    06/07/2025 - 17:04 ΟΙΚΟΝΟΜΙΑ
  • Εφορία: Στα 3,5 δισ. ευρώ οι απλήρωτοι φόροι στο πρώτο πεντάμηνο - Πάνω από 110 δισ. τα ληξιπρόθεσμα
    07/07/2025 - 08:21 ΟΙΚΟΝΟΜΙΑ
  • Gen-E 2025: Πανευρωπαϊκό φεστιβάλ και διαγωνισμός για νέους επιχειρηματίες - Οι νικητές
    07/07/2025 - 07:10 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Υπουργείο Εργασίας: Έκτακτα μέτρα για την αντιμετώπιση της θερμικής καταπόνησης των εργαζομένων
    07/07/2025 - 07:59 ΕΛΛΑΔΑ
  • ΗΠΑ: Ο Τραμπ στέλνει τις πρώτες επιστολές για τους δασμούς - ποιους απειλεί
    07/07/2025 - 08:32 ΚΟΣΜΟΣ
Advertising.gr
Advertising.gr

Vodafone: Πάνω από 5.500 μονάδες αίματος για εργαζόμενους και την κοινωνία

07/07/2025 - 17:25
Advertising.gr
Advertising.gr

Alpha: Το «Καλύτερα δε γίνεται» πρώτο ολόκληρη τη σεζόν τα μεσημέρια του Σαββατοκύριακου

07/07/2025 - 17:05
AllStar Basket
AllStar Basket

Ολυμπιακός: Sold out στα 400 επιπλέον διαρκείας, έφτασε στα 7.518

07/07/2025 - 15:12
AllStar Basket
AllStar Basket

Transfer market: Οι κινήσεις των 13 ομάδων της GBL

07/07/2025 - 15:00
CSRΝews.gr
CSRΝews.gr

Vodafone: Πάνω από 5.500 μονάδες αίματος για εργαζόμενους και την κοινωνία

07/07/2025 - 14:25
CSRΝews.gr
CSRΝews.gr

«Συμπερίληψη στην Εργασία»: Πρόσληψη ανάπηρων εργαζομένων στην Τεχνόπολη Δήμου Αθηναίων

07/07/2025 - 13:49
FleetNews
FleetNews

Νέο Lynk & Co 01 Plug-in Hybrid: Στοχευμένες αναβαθμίσεις – Τιμοκατάλογος

07/07/2025 - 07:25
FleetNews
FleetNews

Umob: Η λύση MaaS επεκτείνεται στην Ευρώπη

07/07/2025 - 07:24
Estetica Hellas
Estetica Hellas

DESIGN ART ACADEMY

03/07/2025 - 18:38
Estetica Hellas
Estetica Hellas

DAVINES

03/07/2025 - 17:58
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2025 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo