Decizie importantă privind prețurile la energie. Documentul a fost publicat
Guvernul s-a decis în privința...
Un atac prin intermediul unei vulnerabilități zero-day este una dintre cele mai periculoase forme de amenințări cibernetice, pentru că presupune exploatarea unei vulnerabilități care nu a fost încă detectată și reparată. Dacă este descoperită mai întâi de atacatori, o vulnerabilitate zero-day poate fi folosită pentru crearea unui exploit care le va da acces la întregul sistem. Scenariul de atac din cazul de față este foarte folosit de grupări complexe, specializate în atacuri APT.
Exploit-ul pentru Microsoft Windows a fost trimis victimelor prin intermediul unui backdoor PowerShell. Apoi a fost lansat cu scopul de a obține privilegiile necesare pentru a rămâne în sistem. Codul malware-ului a fost unul de calitate și a fost scris pentru a permite exploatarea cât mai multor active Windows cu putință.
Atacurile cibernetice au vizat în jur de douăsprezece organizații diferite din Orientul Mijlociu, către finalul verii. Se bănuiește că autorul atacului ar putea să aibă legătură cu grupul FruityArmor – pentru că un backdoor PowerShell a mai fost folosit de acest grup în trecut. În momentul descoperirii, experții Kaspersky Lab au raportat imediat vulnerabilitatea către Microsoft.
Produsele Kaspersky Lab au detectat proactiv acest exploit, cu ajutorul următoarelor tehnologii:
„În materie de vulnerabilități zero-day, este foarte important să monitorizăm activ amenințările pentru a descoperi exploit-uri noi. La Kaspersky Lab, cercetarea noastră continuă în domeniul informațiilor despre amenințări urmărește nu doar să descopere atacuri noi și să stabilească ținte ale diferiților atacatori cibernetici, ci și să vadă ce tehnologii folosesc infractorii. Ca rezultat al cercetării, avem o serie de tehnologii de detecție care ne permit să prevenim atacurile – de genul celui care intenționa să folosească această vulnerabilitate”, spune Anton Ivanov, security expert la Kaspersky Lab.
Pentru a evita exploit-urile zero-day, Kaspersky Lab recomandă implementarea următoarelor măsuri tehnice:
Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News
Ţi s-a părut interesant acest articol?
Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.
Guvernul s-a decis în privința...
Rating susţinut de apartenenţa...
Ministrul Finanțelor se află la...
Declinul social-democraților...
Portofoliul Berkshire Hathaway,...
SUA reacționează la taxele...
Reciclarea textilelor,...
Pe de altă parte, Bitpanda, a...
Rețea extinsă de conducte...
Termenele de livrare care ar putea determina...
Cel mai bogat om din lume, devenit mâna dreaptă a...
Aplicația de inteligență...
Afacerile stârnesc interes până...
Data de 28 februarie 2025 este...
Donald Trump a câștigat...
Ce se întâmplă cu sezonul turistic din Santorini....
SUA ar putea tăia accesul...
Care este secretul? Nu este...
O selecție a celor semnificative informații ale zilei...
Declarația Unică a suferit...
Premierul Marcel Ciolacu a...
Cercetătorii chilieni au...
Hon Hai propune o colaborare cu...
Continuă lucrările de modernizare a centralei de la...
La o lună după începutul celui de-al doilea mandat al...
Un cuțit de 150.000 de dolari ar putea părea pentru unii...
Bursa de la București încheie...
Libera circulație...