Connect with us

Actualitate

Kaspersky dezvăluie două incidente APT legate de cercetarea vaccinului

Publicat

pe

Kaspersky dezvăluie două incidente APT legate de cercetarea vaccinului

24 decembrie 2020

În toamna anului 2020, cercetătorii Kaspersky au identificat două incidente APT care vizau entități implicate în cercetarea COVID-19 – un organism al Ministerului Sănătății și o companie farmaceutică. Experții Kaspersky au determinat cu grad mare de certitudine, în urma cercetărilor, că activitățile pot fi atribuite grupului Lazarus.

În vreme ce restricțiile implementate ca urmare pandemiei rămân în continuare în vigoare la nivel global, multe părți implicate încearcă să accelereze dezvoltarea vaccinului prin orice mijloace disponibile. Majoritatea eforturilor sunt bine intenționate, dar există și o altă fațetă a acestei situații, deoarece unii atacatori cibernetici încearcă să profite de cercetările pentru vaccin. Urmărind continuu campaniile  grupului Lazarus care vizează diferite industrii, experții Kaspersky au descoperit că cei din spatele acestui grup au atacat entitățile legate de COVID-19 în urmă cu doar câteva luni. Și anume, au fost identificate două incidente de acest fel.

Primul incident a fost un atac împotriva unui organism al unui Minister al Sănătății. Două servere Windows din organizație au fost compromise cu programe malware sofisticate pe data de 27 octombrie 2020. Programele malware utilizate sunt cunoscute de Kaspersky sub numele de „wAgent”. O analiză mai detaliată a arătat că malware-ul wAgent utilizat împotriva respectivului Minister al Sănătății are aceeași schemă de infecție ca și grupul malware Lazarus, folosit anterior în atacurile asupra companiilor care emit criptomonede.

Al doilea incident a implicat o companie farmaceutică. Potrivit telemetriei Kaspersky, compania a trecut printr-o breșă de securitate pe data de 25 septembrie 2020. Această companie dezvoltă un vaccin COVID-19 și este, de asemenea, autorizată să îl producă și să îl distribuie. De data aceasta, atacatorul a folosit programul malware Bookcode, identificat anterior de furnizorul de servicii de securitate ca fiind legat de grupul Lazarus, într-un atac asupra lanțului de aprovizionare, printr-o companie de software sud-coreeană. Cercetătorii Kaspersky au asistat, de asemenea, la situații în care grupul Lazarus efectua spear-phishing sau compromitea strategic site-uri web pentru a livra malware-ul Bookcode.

Atât malware-ul wAgent, cât și Bookcode, utilizate în cele două atacuri, au funcționalități similare, cum ar fi un backdoor cu funcții complete. După implementarea malware-ului, operatorul poate controla terminalul unei victime în aproape orice mod dorește.

Relationship of recent Lazarus group attack

 

Având în vedere suprapunerile observate, cercetătorii Kaspersky confirmă cu mare încredere că ambele incidente sunt legate de grupul Lazarus. Cercetarea este încă în desfășurare.

„Aceste două incidente dezvăluie interesul grupului Lazarus pentru informațiile legate de COVID-19. Deși grupul este cunoscut mai ales pentru activitățile în domeniul financiar, este un bun reminder că acesta poate viza și cercetarea strategică. Credem că toate entitățile implicate în prezent în activități precum cercetarea vaccinurilor sau gestionarea crizelor ar trebui să fie în alertă maximă în ceea ce privește atacurile cibernetice”, comentează Seongsu Park, expert în securitate la Kaspersky.

Produsele Kaspersky detectează malware-ul wAgent ca HEUR: Trojan.Win32.Manuscrypt.gen și Trojan.Win64.Manuscrypt.bx.

Programul malware Bookcode este detectat ca Trojan.Win64.Manuscrypt.ce.

Pentru a vă proteja de amenințările sofisticate, Kaspersky recomandă luarea următoarelor măsuri de securitate:

  • Oferiți echipei dumneavoastră SOC acces la cele mai recente informații privind amenințările cibernetice (TI). Kaspersky Threat Intelligence Portal oferă acces la baza de date a companiei, oferind date despre atacuri cibernetice și informații colectate de Kaspersky de mai bine de 20 de ani. Accesul gratuit la funcțiile sale care permite utilizatorilor săi să verifice fișiere, adrese URL și adrese IP se face pe aici.
  • Oferiți personalului dumneavoastră sesiuni de training de bază în domeniul securității cibernetice, deoarece multe atacuri țintite încep cu tentative de phishingsau alte tehnici de inginerie socială.
  • Organizațiile care doresc să efectueze propriile investigații pot valorifica Kaspersky Threat Attribution Engine. Acesta identifică un cod rău intenționat descoperit în bazele de date malware și, pe baza asemănărilor codului, îl atribuie campaniilor APT descoperite anterior.
  • Pentru detectarea la nivel endpoint, investigarea și remedierea la timp a incidentelor, implementați soluții EDR, cum ar fi Kaspersky Endpoint Detection and Response.
  • Pe lângă adoptarea protecției esențiale la nivel endpoint, implementați o soluție de securitate la nivel corporativ care detectează amenințările avansate la nivelul rețelei într-un stadiu incipient, cum ar fi Kaspersky Anti Targeted Attack Platform.

Pentru mai multe detalii despre noile atacuri documentate mai sus, citiți raportul complet pe Securelist.

Despre Kaspersky

Kaspersky este o companie globală de securitate cibernetică fondată în 1997. Informațiile vaste despre amenințările cibernetice și experiența în securitate IT deținute de Kaspersky se materializează în mod constant în soluții de securitate și servicii inovatoare pentru a proteja companiile, infrastructura critică, autoritățile guvernamentale și utilizatorii individuali din toată lumea. Portofoliul vast al companiei include protecție endpoint de top și mai multe soluții specializate de securitate și servicii, pentru a combate amenințările digitale tot mai complexe. Peste 400 de milioane de utilizatori individuali sunt protejați de tehnologiile Kaspersky, precum și 250.000 de companii client, pe care le ajutăm să protejeze ce e mai important pentru ele. Pentru mai multe informații, vizitați www.kaspersky.com.

 

Actualitate

Viteza, noua armă strategică: Generalul Saltzman impune „soluția de 80%” în Space Force

Publicat

pe

De

Într-o mișcare ce semnalează o ruptură radicală de birocrația tradițională a achizițiilor militare, Generalul Chance Saltzman, șeful Operațiunilor Spațiale, a lansat un apel ferm către forțele sale pentru adoptarea unei dezvoltări incrementale. Mesajul este clar: Space Force trebuie să prioritizeze livrarea rapidă a „capabilităților minime viabile”, abandonând căutarea utopică a sistemului perfect în favoarea unor soluții imediate și funcționale. Deși autoritatea formală asupra bugetelor rezidă în ramura civilă a Departamentului Forțelor Aeriene, influența lui Saltzman ca lider de serviciu trasează noua direcție strategică pentru „Guardians”.

Imperfecțiunea calculată: Mai bine azi decât prea târziu

În cea mai recentă notă de comandă, datată 24 aprilie 2026, Generalul Saltzman a subliniat că întreaga arhitectură de apărare a SUA trece la un „regim de război”. În acest nou context, perfecționismul devine un inamic al eficienței. „O soluție de 80% aflată astăzi în mâinile luptătorilor este infinit mai valoroasă decât o soluție de 100% care sosește prea târziu”, a declarat Saltzman. Această filosofie transformă eșecurile tehnologice controlate din „erori” în „lecții necesare”, argumentând că asumarea unor riscuri calculate în faza de producție reduce, în final, riscul operațional pe câmpul de luptă.

Războiul împotriva „derapajului cerințelor”

Esența noii strategii constă într-o colaborare strânsă între cei care proiectează sistemele și cei care le operează. Saltzman cere eliminarea fenomenului de „requirements creep” – adăugarea continuă de noi cerințe tehnice care amână lansarea unui produs. În loc să aștepte îndeplinirea tuturor specificațiilor ideale, unitățile operaționale trebuie să accepte produse parțiale, dar utile, care vor fi îmbunătățite ulterior prin iterații succesive. Este o schimbare de mentalitate care impune un sentiment de urgență absolută în fața amenințărilor în continuă evoluție.

O forță de achiziții record pentru un buget de 33 de miliarde

Space Force deține în prezent cea mai mare concentrație de specialiști în achiziții dintre toate ramurile armatei americane, raportat la numărul total de personal. Cu un buget de aproape 33 de miliarde de dolari planificat pentru acest an, serviciul este poziționat să devină un motor al inovației rapide. Totuși, Saltzman avertizează că procesele care au funcționat în trecut nu mai sunt adecvate pentru viitor. Trecerea de la vechea paradigmă, unde operatorii refuzau orice sistem care nu era „perfect” de teamă că nu vor mai primi actualizări, la un model de dezvoltare continuă, este esențială pentru a menține supremația în spațiul cosmic.

Citeste in continuare

Actualitate

Avanpostul Lunii: Space Force lansează „Garda de Coastă” a spațiului cislunar

Publicat

pe

De

Pe măsură ce ambițiile omenirii se extind dincolo de orbita terestră, Space Force își redefinește misiunea. Statele Unite fac un pas decisiv către securizarea coridorului dintre Pământ și Lună, înființând o structură dedicată care să pregătească terenul pentru viitoarea bază lunară permanentă.

Într-o mișcare strategică menită să consolideze dominația spațială americană, Space Force anunță crearea unui grup de lucru specializat în achiziții și coordonare pentru spațiul cislunar. Noua structură, denumită Biroul de Coordonare Cislunară, va reuni ingineri și manageri de program pentru a trasa „foile de parcurs” necesare tehnologiilor de mâine. Obiectivul este clar: susținerea logistică și defensivă a planului NASA de a stabili o prezență umană constantă pe Lună până în 2030.

Obiectivul 2030: O prezență americană permanentă dincolo de orbita terestră

Decizia de a extinde aria de operare a Space Force vine ca un răspuns direct la directivele strategice care vizează supremația spațială. Generalul Chance Saltzman, șeful operațiunilor spațiale, a subliniat că forțele americane vor urma interesele naționale oriunde se vor extinde acestea. „Dacă interesele noastre ajung la o bază lunară, Space Force trebuie să se asigure că drumul până acolo este sigur, că baza este protejată odată stabilită și că întreaga operațiune este sustenabilă”, a declarat acesta.

Noua unitate va fi condusă de Jamie Stearns, un expert provenit din cadrul Laboratorului de Cercetare al Forțelor Aeriene (AFRL). Prima misiune a acestui birou va fi cartografierea tuturor entităților guvernamentale implicate — de la DARPA și serviciile de informații, până la partenerul principal, NASA — pentru a crea un front unit în cucerirea noii frontiere.

Provocările „matematicii diferite”: Securitate și comunicații în vidul dintre lumi

Navigarea și supravegherea în spațiul cislunar (zona imensă dintre orbita Pământului și cea a Lunii) nu sunt doar o extensie a activităților actuale, ci reprezintă o provocare fizică și tehnologică complet nouă. Generalul Saltzman a avertizat că „matematica este diferită” la aceste distanțe, fiind necesare instrumente noi pentru monitorizarea domeniului spațial.

Comunicațiile reprezintă un alt punct critic: acestea trebuie să fie continue, să aibă o latență scăzută și să fie securizate pentru a proteja echipajele umane. Dincolo de tehnologie, logistica de la sol va trebui să sufere transformări radicale. Menținerea unei baze lunare va forța infrastructura de lansare actuală să funcționeze la un „ritm operațional” fără precedent, necesitând o gestionare mult mai riguroasă a consumabilelor și a siguranței publice la Cape Canaveral și Kennedy Space Center.

„Oracle Prime”: Prima santinelă americană plasată în punct strategic

În timp ce structurile birocratice se organizează, Laboratorul de Cercetare al Forțelor Aeriene (AFRL) pregătește deja „mușchiul” tehnologic. Anul viitor va fi lansat Oracle Prime, un satelit experimental revoluționar, conceput special pentru a opera în punctul Lagrange L1 — o zonă de echilibru gravitațional situată la aproximativ 326.000 de kilometri altitudine, direct între Pământ și Lună.

Misiunea este una de pionierat: Oracle va încerca să detecteze, fără ajutor de la sol, resturi orbitale și sateliți activi care sunt aproape invizibili din cauza distanțelor enorme. În prezent, în acea regiune funcționează deja aproximativ 10 sateliți, inclusiv releul de comunicații chinezesc Queqiao-2, care susține propriile ambiții lunare ale Beijingului. Oracle va funcționa ca un avanpost de monitorizare, învățând forțele americane cum să „supravegheze cartierul” din jurul Lunii.

Parteneriatul public-privat și drumul spre Artemis

Efortul militar nu este unul izolat. Space Force mizează masiv pe colaborarea cu sectorul privat pentru a dezvolta rapid noi capacități. Companii precum Advanced Space, care operează deja pentru NASA microsatelitul CAPSTONE, sunt implicate direct în construcția și operarea noilor platforme de supraveghere.

Această mobilizare generală vine într-un moment de succes pentru programul Artemis. Recent, misiunea Artemis II a finalizat cu succes un zbor cu echipaj uman în jurul Lunii, marcând prima etapă a revenirii americanilor pe suprafața lunară, programată pentru anul 2028. Prin crearea acestui nou grup de lucru, Space Force se asigură că, odată ce astronauții vor păși din nou pe solul lunar, vor avea deasupra lor o „umbrelă” de securitate și suport logistic gata să susțină o prezență umană permanentă.

Citeste in continuare

Actualitate

REVOLTA DIN SILICON VALLEY: Justiția americană îngheață ordinul Casei Albe prin care Anthropic a fost declarată risc de securitate națională

Publicat

pe

De

Dovezile sugerează o „represiune ilegală”

Într-o lovitură juridică majoră aplicată politicilor tehnologice ale actualei administrații, judecătoarea federală Rita Lin a emis joi o injoncțiune preliminară de amploare în favoarea companiei Anthropic. Decizia suspendă eforturile guvernului de a pune pe lista neagră firma de inteligență artificială, marcând un punct de cotitură în conflictul dintre gigantul tech și aparatul birocratic federal.

În ordinul său de 48 de pagini, judecătoarea Lin a afirmat categoric că justificarea guvernului pentru desemnarea Anthropic drept un „risc pentru lanțul de aprovizionare” pare a fi doar o fațadă. „Dosarul sugerează puternic că motivele invocate… au fost pretextuale și că motivul real a fost o represiune ilegală”, a scris Lin, subliniind că Anthropic are șanse mari de reușită în procesul intentat statului.

Un conflict între clauze și comenzi executive

Tensiunile dintre Anthropic și Casa Albă au atins punctul critic după ce compania a refuzat să accepte noi termeni contractuali care ar fi permis armatei „orice utilizare legală” a inteligenței artificiale Claude. Anthropic s-a opus, invocând motive de siguranță și principii etice.

Reacția administrației a fost imediată. Pe 27 februarie, președintele Donald Trump a ordonat agențiilor federale, prin intermediul rețelei Truth Social, să „ÎNCETEZE IMEDIAT” orice utilizare a tehnologiei Anthropic. Mesajul a fost dublat de Secretarul Apărării, Pete Hegseth, care a declarat că niciun partener al armatei americane nu mai poate desfășura activități comerciale cu firma de IA. Până la începutul lunii martie, aceste directive au fost transformate în acte oficiale, vizând compania atât la nivelul Pentagonului, cât și la nivelul întregului guvern federal.

Sfidarea Pentagonului și disputa jurisdicțională

Victoria juridică a celor de la Anthropic ar putea fi însă complicată de un conflict de jurisdicție. La scurt timp după decizia din California, Emil Michael, responsabilul pentru tehnologie al Pentagonului, a contestat validitatea injoncțiunii, susținând că aceasta conține „erori factuale” și că interdicția rămâne în vigoare sub alte coduri federale care nu s-ar afla sub autoritatea judecătoarei Lin.

Deși Anthropic s-a declarat mulțumită de intervenția rapidă a instanței din California, reprezentanții companiei au admis că încă așteaptă o decizie de la Curtea de Apel din D.C. Experții legali sunt împărțiți: unii consideră că ordinul judecătoarei Lin protejează compania de toate departamentele guvernamentale, în timp ce alții cred că este nevoie de o victorie separată la Washington pentru a anula complet ordinele administrației.

Numărătoarea inversă de șapte zile

În ciuda deciziei favorabile, drumul Anthropic rămâne presărat cu obstacole. Judecătoarea Lin a impus o suspendare de șapte zile asupra propriului ordin, o procedură standard care oferă guvernului timp pentru a contesta decizia sau pentru a solicita intervenția unei instanțe superioare.

Dacă procesul va ajunge la Curtea de Apel pentru al Nouălea Circuit, analiștii anticipează o bătălie dificilă pentru guvern. Între timp, mizele financiare și reputaționale cresc. Pe măsură ce disputa juridică se poate prelungi pe parcursul mai multor ani, statul american riscă să fie găsit responsabil pentru încălcarea contractelor și să plătească despăgubiri colosale dacă instanțele vor decide că eticheta de „risc de securitate” a fost, într-adevăr, un instrument de răzbunare politică.

Citeste in continuare

Aveți un PONT?

Cel mai complet ziar de investigații dedicat cititorilor din România. Aveți un pont despre fapte de corupție la nivel local și/sau național? Garantăm confidențialitatea! Scrie-ne la Whatsapp: 0735.085.503 Sau la adresa: incisiv.anticoruptie@gmail.com Departament Investigații - Secția Anticorupție

Știri calde

Exclusiv19 ore ago

MIORIȚA DUPĂ GRATII ȘI DRAMA „OII HĂRȚUITE”: CUM SE JOACĂ DE-A VICTIMA O „VEDETĂ” DIN CURTEA PENITENCIARULUI PLOIEȘTI

Alchimia puterii în varianta ovină: De la brațul ocrotitor al ciobanului, la isteria halucinațiilor cu „lupi” În peisajul mioriticei instituții...

Exclusiv19 ore ago

SLATINA, ORAȘUL UNDE POLIȚIA SE JOACĂ DE-A PUZLE-UL: CUM SĂ FACI VARZĂ SIGURANȚA CETĂȚEANULUI SUB COMANDA LUI „SHERIFF” DE MEZZO

Alchimia incompetenței: Când șeful Murguleț amestecă patrulele ca pe cărțile de joc La Slatina, siguranța publică a devenit un fel...

Exclusiv19 ore ago

CIRCUL „DOCTORILOR” ÎN DEZINFORMARE: Cum au vânat „vitele incălțate” un spion rus și au nimerit un oficial moldovean

Într-o țară unde Ministerul Afacerilor Interne (MAI) pare să funcționeze pe bază de curent de la Moscova atunci când vine...

Exclusiv2 zile ago

Marele „Kompromat” s-a fâsâit: Cum a reușit tripleta Dabija-Despescu-Dorobanțu să facă reclamă gratuită Sindicatului Diamantul

Există o artă fină în a orchestra o campanie de denigrare, dar ce s-a întâmplat recent în laboratoarele prăfuite ale...

Exclusiv2 zile ago

Sprint spre zăbrele: Cum a eșuat „Marele Plan” al unui fugar de carton în fața unui polițist „Strongman”

Există momente în care realitatea de la sate bate orice scenariu de film de acțiune de categoria B, transformându-se într-o...

Exclusiv3 zile ago

Orchestra de lătrăi a Internelor: Cum se „fabrică” un spion rus când se clatină fotoliile din MAI

Într-o democrație care pute a epoleti nespălați, coincidențele nu sunt niciodată întâmplătoare, ci programate prin ordin de serviciu. Imediat ce...

Exclusiv4 zile ago

De la revoluția opaițului la „Patinoarul privat”: aceeași mână, aceeași schemă, alt tun pregătit în Ploiești

Schema „soacra fericită” – manual de îmbogățire la umbra Consiliului Local În timp ce ploieșteanul de rând sare gropile și...

Exclusiv4 zile ago

Prezidențiabilul pe trecerea de pietoni: când Fota parchează, legea trebuie să se dea la o parte

Baronul bordurii: fost consilier prezidențial, surprins în flagrant de… Codul Rutier Dacă ai fost consilier al președintelui României și secretar...

Exclusiv4 zile ago

Ultima suliță: Plecarea lui Florin Barbu și revolta „Sfântului Gheorghe” împotriva balaurului Antigrindină

Într-un peisaj politic dominat adesea de inerție și complicități, demisia ministrului Florin Barbu cade ca un trăsnet peste satele românești....

Exclusiv5 zile ago

Miracolul de la Kiev: Sfântul Darău, Ministrul „Moca” care se bate singur cu dezinformarea în timp ce industria de acasă sughiță

În plin sezon de „reconstrucție”, ministrul Economiei, Ambrozie-Irineu Darău, a decis că România e prea mică pentru geniul său solitar,...

Exclusiv5 zile ago

SINDICATUL SNPP – „FAMIGLIA” ȘI DINASTIA CĂTUȘELOR: Cum să fii umilit pe banii tăi sub sceptrul „Împărătesei” de la Jilava și al „Vătafului” de la Mărgineni

Clanul cătușelor de pluș: cum s-a transformat SNPP din scut sindical în bâtă de familie Sub flamura “drepturilor”, cu metode...

Exclusiv5 zile ago

Marea amnezie de la Interne: Cum s-au „evaporat” scuzele MAI după ce au băgat mâna în buzunarul a mii de polițiști

Într-o țară în care absurdul este politică de stat, Ministerul Afacerilor Interne (MAI) a oferit în ultimele luni un spectacol...

Exclusiv5 zile ago

Delirul măririi la umbra gratiilor: Cum să-ți rupi gâtul vânând funcții pe care nu le pricepi

Într-un peisaj dominat de orgolii de carton și strategii de culise care ar face geloasă până și o telenovelă de...

Exclusiv6 zile ago

OPERAȚIUNEA „BINOCLUL”: Cum a ajuns IOR jucăria privată a „Reginei Restructurărilor” sub binecuvântarea Ministerului

Arheologie administrativă: S-a dezgropat un ordin din epoca de piatră pentru a instaura dictatura „specialilor” Într-o demonstrație de agilitate legislativă...

Exclusiv6 zile ago

IPJ PRAHOVA SI MIRACOLUL DE LA DRAJNA: CUM SĂ AI ZERO DOSARE, DAR MERITE DEOSEBITE ȘI RECOMPENSE DE ZIUA POLIȚIEI (I)

Dacă s-ar organiza un campionat național de „a albi degeaba”, Secția 11 Poliție Rurală Drajna ar pleca cu medalia de...

Partener media exclusiv

stiri actualizate Raspandacul

Parteneri

Criptomonede Taxi Heathrow London

Top Articole Incisiv