«Лаборатория Касперского» выявила инфраструктуру APT-группировки Crouching Yeti
23 апр 2018 18:40 #68536
от ICT
Эксперты Kaspersky Lab ICS CERT проанализировали активность APT-группировки Energetic Bear/Crouching Yeti, направленную на заражение серверов в разных странах. Это широко известная APT-группа, действующая по крайней мере с 2010 г., она атакует различные компании по всему миру с явным фокусом на энергетику и промышленность. За последние месяцы группировка уже попала в поле зрения US-CERT и Национального центра кибербезопасности Великобритании (UK National Cyber Security Centre). Представители ведомств, в частности, заявляли, что группа может быть связана с российским правительством и атаковала цели в США. Эксперты «Лаборатории Касперского» выяснили, что кроме этого хакеры из Energetic Bear атаковали серверы, используемые организациями в Украине, Великобритании, Германии, Турции и Греции. Также были обнаружены зараженные серверы российских компаний. Как выяснили эксперты «Лаборатории Касперского», скомпрометированные группировкой серверы не объединены общей тематикой. Среди них есть сайт футбольного клуба из России, интернет-страница одного из банков Украины и сервер университета в Греции. Некоторые скомпрометированные ресурсы использовались для атак типа wateringhole, чтобы таким образом добраться до основных целей. Заражение части ресурсов происходило для размещения вредоносного инструментария и использования его для развития атаки. Найденные на скомпрометированных серверах утилиты имеют открытый исходный код и находятся в свободном доступе на GitHub. Группировка использует, в частности, инструменты для определения маршрутов следования данных, сканирования IP-сетей, выявления уязвимостей на сервере и удаленного доступа. «Исходя из того, что у Crouching Yeti очень широкий спектр категорий потенциальных жертв, можно предположить, что группировка работает с несколькими заказчиками. Члены группы выполняют первоначальный сбор информации, крадут данные для аутентификации и закрепляются на подходящих ресурсах. Это обеспечивает возможность развить дальнейшую атаку. При этом произвести атрибуцию группировки до сих пор очень сложно — они используют публично доступные инструменты и оставляют минимум следов», — сказал руководитель группы исследования уязвимостей систем промышленной автоматизации и интернета вещей Kaspersky Lab ICS CERT Владимир Дащенко. Для защиты от продвинутых киберугроз «Лаборатория Касперского» рекомендует компаниям пользоваться комплексными платформами. Решение Kaspersky Anti Targeted Attack Platform входит в платформу Kaspersky Threat Management and Defense и позволяет обнаружить целевые атаки на ранних стадиях, анализируя подозрительную сетевую активность. Одновременно с этим Kaspersky Endpoint Detection and Response непрерывно отслеживает любые аномалии и подозрительные процессы на рабочих местах сотрудников, представляет все собранные данные в удобном виде, распознает угрозы и реагирует на инциденты.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
«Лаборатория Касперского» выявила нехватку специалистов по кибербезопасности в промышленности | 18.24 | Понедельник, 28 августа 2017 |
«Лаборатория Касперского» выявила вредные привычки россиян в отношении паролей | 18.04 | Четверг, 19 января 2017 |
«Лаборатория Касперского» создаст в Швейцарии инфраструктуру и Transparency Center | 15.65 | Вторник, 15 мая 2018 |
«Лаборатория Касперского» выяснила, что злоумышленники из Greyenergy и Sofacy использовали одну инфраструктуру | 15.32 | Пятница, 25 января 2019 |
"Лаборатория Касперского" назначила представителя | 10.76 | Среда, 22 апреля 2015 |
"Лаборатория Касперского" разработала собственную OC | 10.76 | Четверг, 18 августа 2016 |
"Лаборатория Касперского" пошла в HRtech | 10.76 | Вторник, 06 сентября 2022 |
"Лаборатория Касперского" пошла в HRtech | 10.76 | Вторник, 06 сентября 2022 |
"Лаборатория Касперского" обозначила притязания | 10.76 | Понедельник, 26 декабря 2022 |
«Лаборатория Касперского» выпускает безопасный QR-сканер | 10.64 | Понедельник, 02 февраля 2015 |