Северокорейская кибергруппа атакует казахстанские компании

5794 просмотров
0
Ратель
Пятница, 12 Авг 2022, 10:00

Целью кибергруппы являются крупные организации в США, Японии, Индии, Вьетнаме, России и Казахстане

Эксперты одной из компаний, которая специализируется на разработке систем защиты от компьютерных вирусов, зафиксировали новые атаки Andariel. Это атаки северокорейской кибергруппы, которая входит в состав Lazarus, передает "Казинформ".

Читайте также
Мошенники в вашем телефоне: как они используют AnyDesk и его аналоги для кражи денег

При атаках они используют модификацию известного ПО DTrack, а также новую программу-вымогатель Maui. Целью кибергруппы являются крупные организации в США, Японии, Индии, Вьетнаме, России и Казахстане.

Andariel не фокусируется на каких-то определенных компаниях, для атакующих главное, чтобы у целевой организации было прочное финансовое положение. Группа ведет свою деятельность более десяти лет и в 2022 году продолжает расширять свой арсенал вредоносного ПО и географию атак. В июльском отчете Агентства по кибербезопасности и защите инфраструктуры США сообщается, что Andariel атаковала государственные и медицинские организации посредством вымогателя Maui.

Также злоумышленники используют шпионскую программу DTrack, которую создала группа Lazarus. Зловред используется для загрузки файлов в системы жертв и скачивания их оттуда, записи нажатия клавиш и проведения других действий, типичных для вредоносного инструмента удаленного администрирования (RAT). DTrack собирает информацию о системе и истории браузера через команды Windows. Злоумышленники могут находиться в целевой сети долгие месяцы, прежде чем начать атаку.

Вымогатель Maui запускался после внедрения в корпоративную сеть зловреда DTrack и использовался для атак на компании в США и Японии.

Чтобы защитить бизнес от атак программ-вымогателей, эксперты напоминают компаниям о необходимости соблюдать следующие меры:

  • не допускать возможность подключения к службам удаленного рабочего стола (таким как RDP) из общественных сетей; настроить политики безопасности таким образом, чтобы использовать надежные пароли для этих служб;
  • устанавливать доступные патчи для используемых в компании коммерческих VPN-решений, как только они выходят;
  • регулярно обновлять все ПО, используемое в компании, чтобы программы-вымогатели не могли эксплуатировать уязвимости;
  • сосредотачивать стратегию защиты на обнаружении перемещений по сети и передаче данных в интернет; обращать особое внимание на исходящий трафик, чтобы выявлять коммуникации злоумышленников;
  • регулярно создавать резервные копии данных и проверять, что к ним можно быстро получить доступ в случае необходимости.

Фото: РИА Новости / Кирилл Каллиников.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ И ЧИТАЙТЕ НАС В TELEGRAM!

Регистрация для комментариев:



Вам отправлен СМС код для подтверждения регистрации.




блогер
Қазсот деген телеарна ашып, букмекерлік контораларды демеушілікке тартып, ставка тігіп отырмайық.
Как Бэтмен Досаев "спасает" Алматы
Почему в Казахстане так любят чрезвычайные ситуации
Как школьники стали объектами травли
Почему власти не реагируют на сетевые призывы к расправе с учителями и школьниками Международной школы Алматы
Почему президент Токаев не повёз Кэмерона в этот раз на Кашаган
11 лет назад никто и не предполагал, что Казахстан будет требовать с акционеров Кашагана 150 млрд долларов упущенной выгоды
Паводок и качество государственного управления
Надо полагать, сложные задачи правительству решать не хочется
Китайскому "TikTok" отключили ток
В мире ускоряется разделение стран на противоборствующие мировоззренческие, военно-политические и экономические альянсы, а также на противостоящие друг другу технологические, информационные сферы
"Одно из самых практичных изобретений, которое когда-либо сделал человек": что писали про юрту в России и Европе
Занимательная история Казахстана от Андрея Михайлова
Алма-Ата и Алматы. О творчестве и не только
"Ковры-груди", тюльпаны размером с телевизор и оцифрованные архивы художника - вот чем встречает нас весна
Кто для Балаевой опаснее: Маричева или Грэйс-Булычева-Самохина
Российская блогер Наталья Грейс закрыла комментарии на YouTube-канале после того, как казахстанский психиатр сообщила, что та предложила ей деньги от Бишимбаевых
Отчего дольщикам некомфортно в домах комфорт-класса от Qazaq Stroy
И почему гражданское дело Qazaq Stroy к КГУ "Управление строительства города Алматы" закрыто для публичного пользования
В ВКО снова проблемы с программой Artsport
На этот раз оказалось невозможным принимать детей взамен отсеивающихся по различным причинам
Женщину-врача зарезал ухажёр-абьюзер
Рано утром он залез к ней домой через балкон
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента
"Самрук-Казына" окутал финансовой тайной проект "Комфортная школа"
Компании, которые участвовали в конкурсах, подписали соглашение о конфиденциальности
Казахская сказка о мальчике Бату стала хитом Amazon
Книга как отложенное оружие мира
Ратель. Лучшее за 2022 год. Эрик Байжунусов
Ratel.kz публикует самые читаемые материалы авторов сайта за прошедший год
Ратель. Лучшее за 2022 год. Аналитическая служба Ratel.kz
Ratel.kz публикует самые читаемые материалы авторов сайта за прошедший год
О запрете на экспорт, ручном управлении экономикой и индонезийском пальмовом масле
Все разумные решения принимаются по-разному, но глупые - одинаково
Макаш и Курмангазы
Как казахский правитель спас легендарного музыканта от тюрьмы
Однофамилец
Всевышний умеет шутить, посмеиваясь над нашими планами и так называемыми экспертами
На рынке арендного жилья Алматы происходит настоящая катастрофа
Казахстанцы без своего жилья будут копить на него ещё очень и очень долго
Исповедь молодого сантехника и молодого акима. Часть 1
- ВЛАДИМИР, огромное Вам человеческое спасибо от всей души и чистого сердца, самое главное здоровья и ещё раз здоровья. На таких людях как Вы, города и держатся. Профессионалов как Вы, необходимо ставить руководителями, которые знают проблему из внутри. Ещё раз ОГРОМНОЕ СПАСИБО!!!!!!!
Когда правительство возьмётся за яйца
- Просто шедевральная статья. Особенно в точности описывает функции партий, которые описаны в данной статье. Изречения которые должны быть прочитаны и приняты во внимание. Самое главное чтобы данный ежедневник был прочитан и принят во внимание. (Про выражение где фигурирует Троцкий просто ШЕДЕВРАЛЬНО и в точку)...
Отчего после публикаций Ratel.kz нервничают в ТОО "AB Energo"
- Сергей, ОГРОМНОЕ Вам спасибо за новое расследование. Всегда держите в напряжение. Ожидаем продолжение... (Интересно, что скажет ещё на это и ГУ "Аппарат акима Абайского района Карагандинской области)
Премьер Смаилов как аманат Назарбаева
- Спасибо большое , здоровье и удачи Вам и Вашим близким, то что Вы творите лучше всех государственных программ по воспитанию . Готовая программа к действию для улучшения жизни населения. Огромное удовольствие что у нас имеется такие журналисты и такой коллектив.
Депутатский запрос фракции "Ак жол": чем комитет гражданской авиации занимался пять лет
- Если случится ещё трагедия , то кого будут винить опять? Всех собак спустили на авиакомпанию Bek Air, хотя надо было просто решать проблему с незаконными постройками намного раньше этой катастрофы. Нельзя это так оставлять. Всех пересажать за коррупцию , кто являлся корнем проблемы!
Все дороги ведут в Каражал: горькая начинка "сладкого пирожочка"
- Огромное спасибо автору за проделанную работу! Только в нашей группе более 100 человек постравших от этой компании в лице гендиректора Максата Токмагамбетова, бессовестного, наглого мошенника, который почему-то до сих пор остаётся безнаказанным, хотя прокуратура и следственные органы завалены сотнями, сотнями заявлений пострадавших. Но мы не остановимся и будем добиваться, чтобы этот "человек", наконец-то, понёс наказание!
Как аким Досаев уничтожает Алматы и рейтинги президента Токаева
- Каменское плато- в р-не обсерватории идет застройка, хотя весной сошел оползень на ул Алмалыкской. Акимат частично помог организовав сброс воды с вышележащего участка на нижнюю часть улицы и домовладельцу в расчистке. Но других мер по предотвращению развития оползневой зоны не принято. Вырублен сад, на месте его строится элитный комплекс Вилла Белгравиа. Летом, здесь нехватка воды, отключения электроэнергии, что будет при вводе в эксплуатацию этого, т.к.доп коммуникаций застройщик не делает.