Trouvez les actualités publiées dans la plage de dates ci-dessous
et et
et et
et et
Effacer
Euro
Arrow
53,9958
Dollar
Arrow
47,3674
Livre sterling
Arrow
62,8837
Or
Arrow
6165,9634
BIST 100
Arrow
10.729

Kaspersky a révélé une cyberattaque ciblant des organisations dans le monde entier

L'équipe de recherche et d'analyse mondiale (GReAT) de Kaspersky a mis au jour une nouvelle campagne du groupe malveillant Lazarus ciblant des organisations à travers le monde.

Ne laisse pas l'algorithme choisir tes actualités, décide toi-même ce que tu lis. Ajoute 12punto à tes sources préférées !
Kaspersky a révélé une cyberattaque ciblant des organisations dans le monde entier

Selon une déclaration de Kaspersky, l'équipe GReAT a détecté un incident de cybersécurité où des virus ont été introduits chez les cibles via un logiciel légitime conçu pour chiffrer les communications web par le biais de certificats numériques.

Bien que les vulnérabilités en question aient été signalées et qu'un correctif ait été publié, des organisations du monde entier continuent d'utiliser la version défectueuse du logiciel, offrant ainsi un point d'entrée au groupe d'attaque Lazarus.

Les attaquants ont déployé un logiciel malveillant nommé "SIGNBT", doté d'une structure hautement complexe et utilisant des techniques avancées pour échapper à la détection. Ils ont également utilisé l'outil LPEClient, connu pour avoir ciblé par le passé des sous-traitants de l'industrie de la défense, des ingénieurs nucléaires et le secteur des cryptomonnaies.

CONFORME AUX TACTIQUES UTILISÉES PAR LE GROUPE LAZARUS

Ce logiciel malveillant sert de point d'infection initial et joue un rôle crucial dans le profilage de la victime et la transmission de la charge utile. Les observations des chercheurs de Kaspersky montrent que le rôle de LPEClient dans cette attaque et d'autres est conforme aux tactiques utilisées par le groupe Lazarus, comme cela a été observé lors de l'attaque de la chaîne d'approvisionnement 3CX.

À mesure que les recherches s'approfondissaient, il est apparu que le premier fournisseur de logiciels victime du logiciel malveillant Lazarus avait déjà été ciblé à plusieurs reprises auparavant. Ce modèle d'attaques répétées indique un effort déterminé et ciblé, visant probablement à voler du code source critique ou à perturber la chaîne d'approvisionnement logicielle.

'ACTIVITÉ À L'ÉCHELLE MONDIALE'

L'acteur de la menace a systématiquement exploité les vulnérabilités du logiciel de l'entreprise et a élargi sa portée en ciblant d'autres sociétés utilisant la version non corrigée du logiciel. La solution Endpoint Security de Kaspersky a détecté la menace de manière proactive et a empêché d'autres attaques contre d'autres cibles.

Dans la déclaration, Seongsu Park, chercheur principal en sécurité au sein de l'équipe de recherche et d'analyse mondiale de Kaspersky, a déclaré : "Les activités continues du groupe Lazarus témoignent de leurs capacités avancées et de leur motivation inébranlable. Ils opèrent à l'échelle mondiale et ciblent une grande variété de secteurs par diverses méthodes. Cela indique une menace persistante et évolutive qui nécessite une attention accrue."

Selon la déclaration, les chercheurs de Kaspersky recommandent les mesures suivantes pour éviter d'être victime d'une attaque ciblée par un acteur de la menace connu ou inconnu :

"Mettez régulièrement à jour votre système d'exploitation, vos applications et votre logiciel antivirus pour corriger les vulnérabilités connues. Soyez vigilant face aux e-mails, messages ou appels demandant des informations sensibles. Vérifiez l'identité de l'expéditeur avant de partager des informations personnelles ou de cliquer sur des liens suspects. Donnez à votre équipe SOC accès aux dernières informations sur les menaces (TI)."


Source de l'actualité: AA

Actualités connexes