Atskleistos kelerius metus duomenis vogusios kibernetinės atakos

Publikuota: 2013 m. gegužės 22 d. trečiadienis

Pasaulinė saugumo sprendimų kūrėja ESET atskleidė pasauliniu mastu vykdytas kibernetines atakas, kurių metu iš verslo organizacijų bei valstybinių institucijų kibernetiniai nusikaltėliai vogė konfidencialią informaciją. Nustatyta, kad kibernetinės atakos mažiausiai dvejus metus vykdytos prieš tikslingai pasirinktus objektus JAV, Kinijoje, Ispanijoje, Rusijoje, Ukrainoje ir kitose šalyse, o didžioji dauguma jų – Pakistane.

ESET ekspertų atskleistos kibernetinės atakos buvo vykdomos elektroniniu paštu siunčiant užkrėstus „Microsoft Office“ ar PDF dokumentus. Vos gavėjas atidarydavo dokumentą, jame slypinti kenkėjiška programa patekdavo į kompiuterį. Nustatyta, jog šie užkrėsti dokumentai buvo siunčiami prisidengus tariamai teisėtos kompanijos vardu, kuri įkurta 2011 m. Indijoje.

„Norėdami sudominti potencialias aukas, kibernetiniai sukčiai pasinaudodavo skirtingomis, atitinkamai šaliai aktualiomis ekonominėmis ar politinėmis temomis. Pakistano atveju, kur aptikta 79 proc. visų kibernetinių atakų, nemažai dokumentų buvo tariamai susiję su Indijos ginkluotosiomis pajėgomis“, – sakė ESET ekspertas Jean-lan Boutin, tyrinėjantis kibernetines grėsmes.

Patekusi į kompiuterį kenkėjiška programa vogė konfidencialią informaciją ir siuntė ją į kibernetiniams sukčiams priklausančius serverius. Duomenų vagystei buvo naudojama įvairi technika, pvz., fiksuojant klavišų paspaudimus ar padarant ekrane atversto dokumento vaizdo kopiją (angl. screenshot) ir įkeliant ją į kibernetinio sukčiaus kompiuterį.

Visa techninė kibernetinės atakos analizė prieinama „WeLiveSecurity.com“ – tai ESET platforma, kurioje pateikiama naujausia kibernetinių grėsmių informacija ir analizės, naudingi saugumo patarimai.

Šaltinis: pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

CERT-LT sustabdė botneto valdymo tarnybinę stotį

Lietuvos Respublikos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT, bendradarbiaudamas su Vokietijos nacionaliniu CERT (CERT-Bund), aptiko ir neutralizavo Lietuvoje veikiančią botneto valdymo tarnybinę stotį, kuri buvo naudojama užvaldytiems kompiuteriams (botams) kontroliuoti ir valdyti. skaityti »

Ūkio ministerija skatina rūpintis kuriamos intelektinės nuosavybės apsauga

Ūkio ministerija, pasitelkusi Mokslo, inovacijų ir technologijų agentūrą (MITA), siekia sudaryti palankias sąlygas verslo įmonėms ir mokslo institucijoms apsaugoti išradimus bei dizainą ir šiais metais numato apmokėti iki 95 proc. su apsauga susijusių išlaidų. skaityti »

Tikslinės atakos padariniai bendrovei gali kainuoti iki 2,4 mln. JAV dolerių

Stambaus verslo bendrovė gali patirti iki 2,4 mln. JAV dolerių žalą dėl sėkmingai įvykdytos tikslinės atakos. Tai išsiaiškino autoritetingos analitinės bendrovės „B2B International“ specialistai kartu su „Kaspersky Lab“, šių metų pavasarį atlikę viso pasaulio verslo atstovų apklausą „Global corporate IT security risks 2013“. skaityti »

FTB skelbia išardę programišių grupuotę „Anonymous“

Tarptautinė programišių grupuotė „Anonymous“ pastaruoju metu sumažino savo atakų mastą. FTB mano, kad suvaržyti grupuotės veiklą pavyko sulaikius pagrindinius jos aktyvistus. skaityti »

Įsilaužta į Dalai Lamos svetainę

Programišiai įsilaužė į kinišką Tibeto vyriausybės tremtyje, kurios dvasinis lyderis yra Dalai Lama, tinklalapį. skaityti »

„Kaspersky Small Office Security“ – vienas efektyviausių savo klasės produktų

Smulkiojo verslo saugumui skirtas sprendimas „Kaspersky Small Office Security“ po testų „Small Business Anti-Virus Protection“ užėmė antrą vietą tarp savo klasės produktų. skaityti »

Plinta sunkiai aptinkami kompiuterių-zombių tinklai

ESET saugumo ekspertai liepos mėnesį nustatė jau du tokio tipo kompiuterių-zombių tinklus, veikiančius prisidengus kenkėjiškomis programomis „Win32/Atrax“ ir „Win32/Agent.PTA.“ skaityti »

RRT teikia rekomendacijas, kaip elgtis įsilaužimo į elektroninio pašto dėžutę atveju

Lietuvos Respublikos ryšių reguliavimo tarnyba (RRT) teikia rekomendacijas, kaip elgtis po įsilaužimo elektroninio pašto dėžutę. skaityti »

„Kaspersky Lab“ pataria saugoti savo skaitmeninį paveldą

„Kaspersky Lab“ ekspertai pataria, kaip tinkamai prižiūrėti ir saugoti skaitmeninį turtą. skaityti »

QR kodai gali nulaužti akinius „Google Glass“

Kompanijos „Lookout“ tyrėjai pareiškė akiniuose kompiuteryje „Google Glass“ radę pažeidžiamumą, leidžiantį nulaužti įrenginį pasitelkiant QR kodus. skaityti »