- Home
- Tehnologie
- BUCUREŞTI, (29.01.2025, 15:29)
- Adrian Seceleanu
Bitdefender: România, pe lista ţărilor vizate de o grupare de spionaj şi furt de date sensibile
Bitdefender avertizează asupra unei campanii de spionaj cibernetic în desfăşurare, orchestrată de gruparea UAC-0063. Folosind tactici sofisticate, atacatorii vizează entităţi guvernamentale şi diplomatice din Asia Centrală şi Europa, inclusiv România.
Urmărește
1257 afișări
Bitdefender: România, pe lista ţărilor vizate de o grupare de spionaj şi furt de date sensibile
UAC-0063 este o grupare specializată în spionaj cibernetic şi furt de date sensibile. Activă încă din 2022, UAC-0063 a început să vizeze ţinte din Asia Centrală, iar acum şi-a extins activitatea şi în Europa. Printre ţinte se numără ambasade şi instituţii guvernamentale din Germania, Olanda, Marea Britanie, Georgia şi România.
Atacatorii au dezvoltat o tehnică avansată de atac, bazată pe documente Word compromise. Aceste fişiere sunt distribuite prin e-mailuri de tip phishing şi conţin macro-uri infectate care, odată activate, instalează ameninţări informatice pe dispozitivele victimelor. În unele cazuri, atacatorii au reutilizat documente autentice furate anterior de la instituţii diplomatice.
Atacul începe cu un e-mail de phishing ce conţine un link către un document Word compromis.
ULTIMELE ȘTIRI
-
Guvernul Ciolacu 2 a prezentat bugetul pentru 2025. Estimare: Salariile vor creşte peste rata inflaţiei şi PIB se va majora cu 2,5% / Ţinta de deficit de 7% din PIB
-
Se introduce starea de alertă epidemiologică. Ministerul Sănătăţii face o serie de recomandări populaţiei
-
Purtătorul de cuvânt al MAE din Ucraina a reacţionat la comentariile lui Călin Georgescu
La deschiderea fişierului, utilizatorului i se cere să activeze macro-urile, o tehnică de inginerie socială care sugerează că acest pas este necesar pentru a vizualiza conţinutul. Odată activate, macro-urile declanşează instalarea ameninţării informatice.
Odată infectat, dispozitivul începe să transmită date către serverele atacatorilor şi poate fi folosit pentru noi atacuri asupra altor ţinte.
Atacurile UAC-0063 au fost confirmate şi în România, unde au fost identificate tentative de infectare folosind variante mai sofisticate ale ameninţării informatice. Pe 4 aprilie 2024, o versiune compilată a acestuia, protejată prin tehnici avansate de camuflare a codului, a fost detectată pe un sistem din România.
CERT-UA (Instituţia de Răspuns la Incidente de Securitate Cibernetică din Ucraina) atribuie UAC-0063 grupării ruse APT28 (BlueDelta), însă fără dovezi tehnice clare. Deşi atacatorii folosesc tactici similare cu cele ale APT28, nu există încă o confirmare definitivă. Totuşi, faptul că atacurile vizează entităţi diplomatice şi guvernamentale din regiuni de interes pentru Rusia ridică semne de întrebare cu privire la posibila motivaţie geopolitică a acestor operaţiuni.
Măsuri de protecţie recomandate
Pentru a combate eficient ameninţările cibernetice, fie ele trecute, prezente sau viitoare, este esenţială o strategie de securitate bazată pe mai multe niveluri de protecţie.
Prevenţie: Primul pas în reducerea riscului de atac este minimizarea suprafeţei de expunere. Gestionarea proactivă a riscurilor, prin evaluări de vulnerabilitate şi scenarii de ameninţare, ajută la identificarea şi eliminarea punctelor slabe înainte ca acestea să fie exploatate de atacatori precum UAC-0063.
Protecţie: Implementarea mai multor straturi de securitate pentru dispozitive şi utilizatori îngreunează semnificativ accesul atacatorilor. Este important să existe un echilibru între blocarea activităţilor periculoase şi semnalarea comportamentului suspect, pentru evitarea alertelor false care pot afecta eficienţa sistemelor.
Detectare şi răspuns rapid: Majoritatea atacurilor moderne se desfăşoară pe parcursul mai multor zile sau chiar săptămâni, timp în care atacatorii îşi extind accesul la noi sisteme şi date. Cercetările arată că atacatorii lasă în mod frecvent semnale care pot fi detectate, însă două probleme majore împiedică un răspuns eficient:
Lipsa unor soluţii avansate de monitorizare, cum ar fi EDR (Endpoint Detection and Response) sau XDR (Extended Detection and Response), care pot identifica şi corela comportamente suspecte, chiar dacă acestea nu sunt imediat recunoscute.
Capacitatea limitată de analiză şi reacţie. Chiar dacă soluţiile de securitate detectează anomalii, echipele de securitate trebuie să le investigheze şi să acţioneze rapid. Lipsa personalului specializat sau a resurselor poate duce la întârzieri în răspuns şi permite atacatorilor să îşi continue operaţiunile.
Indicatori de compromitere (IOCs)
Soluţiile de threat intelligence oferă informaţii esenţiale despre atacuri cibernetice. Bitdefender IntelliZone este o platformă intuitivă care centralizează aceste informaţii şi actorii implicaţi şi oferă analiştilor de securitate acces la servicii avansate de analiză malware.
Pentru cele mai importante ştiri ale zilei, transmise în timp real şi prezentate echidistant, daţi LIKE paginii noastre de Facebook!
Urmărește Mediafax pe Instagram ca să vezi imagini spectaculoase și povești din toată lumea!
Citește pe www.zf.ro: Presa olandeză: Poliţia crede că a identificat hoţii tezaurului dacic, precum şi locaţia unde s-ar afla. ”Este vorba de cel puţin trei autori”
Citește pe www.zf.ro: Se naşte un nou pol imobiliar în Bucureşti. Preţurile apartamentelor din această zonă au explodat cu 30% în doar doi ani VIDEO
Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.
Presa olandeză: Poliţia crede că a identificat hoţii tezaurului dacic, precum şi locaţia unde s-ar afla. ”Este vorba de cel puţin trei autori”
Cine este tânăra care a preluat conducerea afacerii de sute de milioane fondată de părinţi? Businessul include şi o reţea de 80 de magazine
Oficial Direcţia Informaţii Militare: este un grad de probabilitate scăzut pentru o confruntare Rusia – NATO
FOTO. Noua iubită a lui Bellingham e un model strălucitor, cu un trecut amoros bogat. A fost în relație cu actorul Michael B. Jordan
PROSPORT.RO
Ninge 7 zile fără oprire în București. Pe ce dată vin ninsorile, potrivit meteorologilor Accuweather
CANCAN.RO
Fericirea bate la ușă pentru aceste ZODII, de la 1 februarie 2025. Li se deschide calea spre succes
GANDUL.RO
Ministrul Justiţiei: La sfârşitul lunii martie cred că SIIJ poate fi desfiinţată. "Această Secţie şi-a ratat rolul pe care l-ar fi putut avea"
ULTIMA ORǍ
vezi mai multe