Folosim cookie-uri pentru a analiza traficul și a îmbunătăți experiența ta.
RefuzProducătorul global de soluții de securitate cibernetică Bitdefender avertizează asupra unei campanii de spionaj cibernetic în desfășurare, orchestrată de gruparea UAC-0063. Folosind tactici sofisticate, atacatorii vizează entități guvernamentale și diplomatice din Asia Centrală și Europa, inclusiv România, potrivit unui comunicat.
Ce este UAC-0063 și cum operează?
UAC-0063 este o grupare specializată în spionaj cibernetic și furt de date sensibile. Activă încă din 2022, UAC-0063 a început să vizeze ținte din Asia Centrală, iar acum și-a extins activitatea și în Europa. Printre ținte se numără ambasade și instituții guvernamentale din Germania, Olanda, Marea Britanie, Georgia și România.
Atacatorii au dezvoltat o tehnică avansată de atac, bazată pe documente Word compromise. Aceste fișiere sunt distribuite prin e-mailuri de tip phishing și conțin macro-uri infectate care, odată activate, instalează amenințări informatice pe dispozitivele victimelor. În unele cazuri, atacatorii au reutilizat documente autentice furate anterior de la instituții diplomatice.
Cum are loc atacul?
Atacurile UAC-0063 au fost confirmate și în România, unde au fost identificate tentative de infectare folosind variante mai sofisticate ale amenințării informatice. Pe 4 aprilie 2024, o versiune compilată a acestuia, protejată prin tehnici avansate de camuflare a codului, a fost detectată pe un sistem din România.
CERT-UA (Instituția de Răspuns la Incidente de Securitate Cibernetică din Ucraina) atribuie UAC-0063 grupării ruse APT28 (BlueDelta), însă fără dovezi tehnice clare. Deși atacatorii folosesc tactici similare cu cele ale APT28, nu există încă o confirmare definitivă. Totuși, faptul că atacurile vizează entități diplomatice și guvernamentale din regiuni de interes pentru Rusia ridică semne de întrebare cu privire la posibila motivație geopolitică a acestor operațiuni.
Măsuri de protecție recomandate
Pentru a combate eficient amenințările cibernetice, fie ele trecute, prezente sau viitoare, este esențială o strategie de securitate bazată pe mai multe niveluri de protecție.
Prevenție: Primul pas în reducerea riscului de atac este minimizarea suprafeței de expunere. Gestionarea proactivă a riscurilor, prin evaluări de vulnerabilitate și scenarii de amenințare, ajută la identificarea și eliminarea punctelor slabe înainte ca acestea să fie exploatate de atacatori precum UAC-0063.
Protecție: Implementarea mai multor straturi de securitate pentru dispozitive și utilizatori îngreunează semnificativ accesul atacatorilor. Este important să existe un echilibru între blocarea activităților periculoase și semnalarea comportamentului suspect, pentru evitarea alertelor false care pot afecta eficiența sistemelor.
Detectare și răspuns rapid: Majoritatea atacurilor moderne se desfășoară pe parcursul mai multor zile sau chiar săptămâni, timp în care atacatorii își extind accesul la noi sisteme și date. Cercetările arată că atacatorii lasă în mod frecvent semnale care pot fi detectate, însă două probleme majore împiedică un răspuns eficient:
Meta Estate Trust (simbol bursier MET), companie de tip holding care activează în sectorul imobiliar…
Primarul PSD al Sectorului 4 Daniel Băluţă este candidatul cel mai bine plasat în intenţiile…
Divizia elveţiană de private banking a HSBC a început să renunțe la peste 1.000 de…
Acțiunile vor fi retrase de la cotația bursei din Hong Kong pe 25 august Listată…
Atacurile cu drone ale Ucrainei vizează infrastructura energetică rusă Vicepreședintele SUA afirmă că Rusia a…
Cele mai mari bănci din Statele Unite fac lobby intens pentru introducerea unor standarde naţionale…
This website uses cookies.
Read More