Connect with us

Actualitate

Kaspersky: Lazarus, grup specializat pe APT, vizează industria apărării

Publicat

pe

Cercetătorii Kaspersky au identificat o nouă campanie, necunoscută anterior, de la Lazarus, un grup de amenințări avansate extrem de prolific, activ cel puțin din anul 2009, care a fost legat de o serie de campanii complexe. De la începutul anului 2020, a vizat industria de apărare cu un atac de tip backdoor personalizat, numit ThreatNeedle. Backdoor-ul se deplasează lateral prin rețelele infectate colectând informații importante.

Lazarus este unul dintre cei mai prolifici actori de amenințare de astăzi. Activ cel puțin din 2009, Lazarus a fost implicat în campanii de ciberspionaj pe scară largă, campanii de ransomware și chiar atacuri împotriva pieței criptomonedelor. În timp ce în ultimii ani s-au concentrat asupra instituțiilor financiare, la începutul anului 2020, se pare că au adăugat industria de apărare la „portofoliul” lor.

Cercetătorii Kaspersky au luat cunoștință de această campanie pentru prima dată când au fost contactați de o companie victimă ca să reacționeze la atac și au descoperit că organizația în cauză suferise un atac de tip backdoor personalizat (un tip de malware care permite controlul complet, de la distanță, asupra dispozitivului). Denumit ThreatNeedle, acest backdoor se deplasa lateral prin rețelele infectate și extrăgea informații confidențiale. Până în prezent, organizații din peste 12 țări au fost afectate.

Infecția inițială avea loc prin spear phishing; țintele primeau e-mailuri care conțineau fie un atașament Word rău intenționat, fie un link ce face legătura cu serverele companiei. De multe ori, e-mailurile susțineau că sunt necesare actualizări urgente legate de pandemia globală și pretindeau că provin de la un centru medical respectat. Odată ce documentul rău intenționat era deschis, malware-ul era accesat și trecea la următoarea etapă a procesului de implementare.

Programul malware ThreatNeedle utilizat în această campanie aparține unei familii de malware cunoscută sub numele de Manuscrypt, care aparține grupului Lazarus și a fost descoperită anterior atacând afacerile cu criptomonede. Odată instalat, ThreatNeedle este capabil să obțină controlul complet al dispozitivului victimei, ceea ce înseamnă că poate face orice, de la manipularea fișierelor până la executarea comenzilor primite.

Una dintre cele mai interesante tehnici din această campanie a fost capacitatea grupului de a fura date atât din rețelele IT de birou (o rețea care conține computere cu acces la internet), cât și din rețeaua restricționată a unei centrale (una care conține active critice și computere cu date foarte sensibile, fără acces la internet). Conform politicilor companiei, între aceste două rețele nu se transferau informații. Cu toate acestea, administratorii se puteau conecta la ambele rețele pentru a le întreține. Lazarus a reușit să obțină controlul stațiilor de lucru ale administratorilor și apoi a creat un gateway rău intenționat pentru a ataca rețeaua restricționată și pentru a fura și extrage date confidențiale de acolo.

„Lazarus a fost probabil cel mai activ actor de amenințare din 2020 și nu pare că acest lucru se va schimba în curând. De fapt, deja în luna ianuarie a acestui an, echipa Google de analiză a amenințărilor a raportat că Lazarus a fost descoprit folosind aceeași tip de atac pentru a viza cercetătorii din domeniul securității cibernetice. Ne așteptăm să descoprim mai multe din ThreatNeedle în viitor și vom fi atenți la aceste lucruri”, spune Seongsu Park, Global Research and Analysis Team (GReAT).

„Cei din grupul Lazarus nu sunt doar foarte prolifici, ci și foarte sofisticați. Nu numai că ua reușit să depășească obstacolul implicat de segmentarea rețelei, dar au și făcut cercetări extinse pentru a crea e-mailuri de phishing personalizate și foarte eficiente și au construit instrumente personalizate pentru a extrage informațiile furate pe un server administrat de la distanță. În industriile în care se lucrează încă în sistemul de muncă la distanță și, prin urmare, vulnerabilitatea este încă mare, este important ca organizațiile să ia măsuri suplimentare de securitate pentru a se proteja împotriva acestor tipuri de atacuri avansate”, adaugă Vyacheslav Kopeytsev, expert în securitate al Kaspersky ICS CERT.

Actualitate

Pete Hegseth anunță revizuirea trupelor americane în Europa: Aliații sunt somați să preia controlul propriei apărări

Publicat

pe

De

 

Secretarul american al apărării, Pete Hegseth, a lansat astăzi un avertisment clar către aliații europeni, anunțând o revizuire de șase luni a posturii forțelor și bazelor americane de pe continent. Această mișcare, comunicată în cadrul reuniunii miniștrilor apărării de la Bruxelles, semnalează o schimbare majoră de strategie care ar putea redefini sprijinul militar al Statelor Unite pentru NATO. Hegseth a subliniat că procesul va fi unul „real”, implicând consultări cu armata SUA, Congresul și aliații, dar cu un obiectiv final ferm.

Sfârșitul dependenței de Washington și presiunea pentru conducerea europeană

Conform declarațiilor lui Hegseth, revizuirea este concepută pentru a asigura o tranziție „rapidă și ireversibilă” prin care Europa să își asume responsabilitatea principală pentru propria apărare. Această repoziționare urmărește să elibereze forțele americane pentru a răspunde nevoilor globale ale Washingtonului. Mai mult, secretarul apărării a punctat necesitatea unei clarificări stricte privind accesul la baze și drepturile de survol, un subiect devenit spinos după ce Spania a interzis recent avioanelor americane destinate conflictului din Iran să îi utilizeze spațiul aerian.

Tensiuni diplomatice: Lecția Iranului și nemulțumirile față de politica europeană

Relația dintre Statele Unite și partenerii europeni este marcată de tensiuni profunde legate de războiul din Iran. Hegseth a descris răspunsul NATO în acest context ca fiind unul „rușinos”, criticând totodată liderii europeni pentru politicile lor sociale, inclusiv abordarea migrației și a schimbărilor climatice. De cealaltă parte, liderii de pe continent au reproșat administrației Trump lipsa de consultare înainte de declanșarea ostilităților, creând o fractură evidentă în interiorul alianței.

Summit-ul de la Ankara: O probă de foc pentru viitorul NATO sub Donald Trump

Anunțul vine cu doar câteva săptămâni înainte de summit-ul anual al NATO de la Ankara, unde liderii celor 32 de state membre se vor reuni sub spectrul incertitudinii. În timp ce secretarul general Mark Rutte încearcă să tempereze temerile privind o retragere americană, aliații se pregătesc pentru reacțiile președintelui Donald Trump. Revizuirea posturii militare ar putea fi instrumentul prin care Washingtonul forțează Europa să aleagă între o autonomie strategică accelerată sau o aliniere totală la cerințele americane.

Citeste in continuare

Actualitate

Alianță strategică între Renault și Thales: De la SUV-uri civile la blindate de luptă pentru o economie de război

Publicat

pe

De

În contextul unei cereri fără precedent de armament la nivel european, industria auto și cea de apărare își unesc forțele pentru a răspunde noilor realități geopolitice. Gigantul francez Renault și grupul tehnologic Thales au dezvăluit recent prototipul 4Troop, un vehicul militar multirol bazat pe o platformă civilă, marcând o schimbare de paradigmă în modul în care forțele terestre pot fi echipate rapid și eficient.

Puterea industrială a sectorului auto în serviciul armatei

Colaborarea dintre cele două companii mizează pe „know-how-ul” industrial al Renault, capabil să producă volume mari de vehicule într-un timp record. Într-un scenariu de conflict de înaltă intensitate, Franța mizează pe conceptul de „masificare” — creșterea rapidă a stocurilor de echipamente pentru a dota forțele de rezervă. Cu o capacitate de producție de peste un milion de mașini anual, Renault oferă soluția pentru o mobilizare industrială pe care sectorul tradițional de apărare nu o poate susține singur.

Conceptul 4Troop și transformarea vehiculelor utilitare în puncte de comandă

Prototipul prezentat, un vehicul 4×4 derivat dintr-un model SUV de serie, este conceput pentru a sprijini operațiunile cu drone și pentru a funcționa ca un hub tactic. Designul permite adaptarea rapidă: o simplă utilitară poate deveni, prin modificări minime și integrarea tehnologiei Thales, un vehicul de comandă. Această flexibilitate este esențială pentru programul Scorpion, care vizează modernizarea și interconectarea capacităților de luptă ale armatei până în anul 2030.

Muniția Toutatis și producția de masă a dronelor de atac

Parteneriatul nu se oprește la vehicule. Proiectul Toutatis, o muniție teleghidată (dronă kamikaze) cu o rază de 10 km, este piesa centrală a noii strategii de uzură. Renault a reușit să reducă costurile de fabricație de trei ori, simplificând designul pentru a permite producția a 10.000 de unități pe an. În timp ce Renault se ocupă de platforma fizică, Thales integrează software-ul de recunoaștere automată a țintelor, menținând totodată controlul uman în procesul de decizie.

Suveranitate tehnologică și parteneriate strategice sub eticheta „Made in France”

Această cooperare răspunde cerințelor Ministerului Forțelor Armate din Franța, punând accent pe producția locală și controlul strict al costurilor. Pe lângă vehicule și drone, Renault explorează deja dezvoltarea de platforme terestre fără echipaj (UGV). Această convergență între agilitatea sectorului privat și rigoarea sectorului militar este văzută ca un pilon fundamental pentru întărirea capacităților de apărare europene în fața amenințărilor actuale.

Citeste in continuare

Actualitate

NATO 3.0: Noua arhitectură de securitate și „pariul” european în fața retragerii parțiale a SUA

Publicat

pe

De

Secretarul General al NATO, Mark Rutte, încearcă să tempereze temerile privind o ruptură de Washington, catalogând reducerea prezenței americane drept o oportunitate pentru „maturizarea” militară a Europei.

Într-o mișcare care a trimis unde de șoc prin cancelariile europene, Statele Unite au decis să își reducă contribuția la Modelul de Forțe al NATO. Totuși, ceea ce mulți analiști interpretează drept o slăbire a legăturilor transatlantice este prezentat oficial de conducerea Alianței drept o etapă „pozitivă”. Mark Rutte, Secretarul General al NATO, a insistat astăzi, la Bruxelles, că această reconfigurare nu reprezintă o abandonare a aliaților, ci un impuls necesar pentru restul membrilor de a-și asuma responsabilitatea propriei apărări.

Efectul de domino: Aliații „step up” pentru a umple golurile lăsate de Pentagon

Pe măsură ce Washingtonul își recalibrează prezența în Europa – o decizie care include retragerea unei treimi din avioanele de vânătoare staționate pe continent – un nou tablou prinde contur. Rutte a subliniat că alți aliați au început deja să facă pași importanți pentru a înlocui personalul și capacitățile americane, în unele cazuri acoperind integral deficitul.

„Nu este vorba despre locul unde sunt staționate forțele acum, ci despre cine ce face în momentul în care planurile de apărare sunt activate sub Articolul 5”, a explicat oficialul. Acesta a recunoscut că, istoric, NATO a fost „excesiv de dependentă de Statele Unite”, iar ajustarea actuală a angajamentelor este, în viziunea sa, una „echitabilă”.

Umbra lui Trump și miza de 5% din PIB la Summitul de la Ankara

Declarațiile optimiste ale lui Rutte par să aibă un destinatar clar: Donald Trump. În contextul pregătirilor pentru Summitul NATO de la Ankara de luna viitoare, tensiunile sunt la cote maxime. Trump a criticat dur Alianța în repetate rânduri, sugerând chiar posibilitatea retragerii SUA și acuzând aliații europeni că nu au fost prezenți „atunci când a fost nevoie de ei”.

Pentru a contracara această retorică, NATO forțează acum o țintă de investiții fără precedent. La Ankara, statele membre sunt așteptate să prezinte planuri credibile pentru a atinge un prag de 5% din PIB dedicat apărării și infrastructurii critice. Această strategie, supranumită „NATO 3.0”, vizează transformarea Europei într-un pilon militar solid, capabil să susțină o bază industrială de apărare proprie și să accelereze producția de armament în fața agresiunii ruse.

Focus pe descurajare: Planificarea nucleară și ajutorul pentru Ucraina

În timp ce structura forțelor se schimbă, prioritățile de pe agenda imediată rămân critice. Miniștrii apărării se vor reuni joi la Bruxelles pentru a discuta planificarea nucleară, un subiect de o sensibilitate extremă în contextul geopolitic actual. Simultan, Grupul de Contact pentru Apărarea Ucrainei va analiza noile priorități de ajutor militar pentru Kiev, subliniind faptul că, deși formatul forțelor NATO se modifică, sprijinul pentru linia frontului rămâne o necesitate imperativă.

Citeste in continuare

Aveți un PONT?

Cel mai complet ziar de investigații dedicat cititorilor din România. Aveți un pont despre fapte de corupție la nivel local și/sau național? Garantăm confidențialitatea! Scrie-ne la Whatsapp: 0735.085.503 Sau la adresa: incisiv.anticoruptie@gmail.com Departament Investigații - Secția Anticorupție

Știri calde

Exclusiv16 ore ago

INSPECTORATUL DE PROTECȚIE AL JMECHERULUI PRAHOVEAN. „Grădinița de cadre” IPJ Prahova (XIII)

Cum calcă IPJ Prahova legea în picioare ca să nu se șifoneze șefii, doctorii‑Dumnezeu și „școlărițele” în fundul gol Prahova,...

Exclusiv17 ore ago

Comisii de disciplină la mișto și destituiri din concediu medical in M.A.I.: manualul de abuz „made in instituție”

Când e de tăiat în carne vie prin destituiri, instituțiile merg cu 200 la oră. Când e de dovedit că...

Exclusiv2 zile ago

IPJ Prahova, manual de distrus un județ: când „deranjantul” e bolnav, mortul e vinovat. „Grădinița de cadre” IPJ Prahova (XII)

În Prahova, siguranța și încrederea nu mai sunt slogan de minister, ci banc prost spus la parastas. Pentru că de...

Exclusiv2 zile ago

Judecătorul „culoarului negru”, promovat vicepreședinte: cum se răsplătește în Prahova călcatul în picioare al unui handicapat

De la „băiatul de sistem” SRI–Penitenciar la angajarea fortata cu handicap: același judecător, aceeași semnătură, același dispreț Există judecători care...

Exclusiv2 zile ago

Penitenciarul Târgșor, noua agenție de plasare în sindicate: Șefa de secție face casting cu subalternele

Comisia de disciplină chemată să stingă „incendiul sindical” de la Târgșor La Penitenciarul de Femei Ploiești – Târgșorul Nou, pe...

Exclusiv2 zile ago

Asociație PRIVATĂ, coordonată de STAT: Cum își ține M.A.I. rezerviștii la căldură pe banii contribuabililor

Când un secretar de stat devine „șef de ONG” Cine „coordonează” o asociație de drept privat? În România, răspunsul e...

Exclusiv2 zile ago

Ședință de „dialog social”: când liniștea e obiectiv de serviciu

La sediul Direcției de Poliție Transporturi din cadrul IGPR s-a bifat, recent, o nouă ședință de „dialog social”. De o...

Exclusiv2 zile ago

Republica TID: Cum se face poliția (I.P.J. Prahova) preș în fața unui doctor autoproclamat Dumnezeu. „Grădinița de cadre” IPJ Prahova (XI)

CURTEA POSTULUI, PARCAREA LUI „FĂ-TE CĂ NU VEZI” Ieri, 17.06.2026, în jurul orei 9 dimineața, curtea Postului de Poliție Păulești...

Exclusiv2 zile ago

Primăria Curcubeu SA PLOIESTI: Cum se ascund „Noi, ploieștenii” după steag, dar fug de întrebări

De la „nu știm nimic” la fotografia care spune tot Cercul ipocriziei din Primăria Ploiești s-a închis oficial. După câteva...

Exclusiv3 zile ago

IPJ Prahova, fabrica de deranjați: de la cetățeanul care sună la 112, la polițistul călcat pe cap și rutieriștii ieșiți la păscut pe câmp. „Grădinița de cadre” IPJ Prahova (X)

Arde satul, stingeți cetățeanul: 112, linia de „deranjat șefii” În comuna Scorțeni, județul Prahova, România reală a făcut ce i...

Exclusiv3 zile ago

Operațiunea „Frigiderul”: Cum transformă conducerea IPJ Sibiu polițiștii în hamali de lux pe banii destinați misiunilor operative

De la escortarea infractorilor la cărat frigidere: „management operativ” marca IPJ Sibiu Ce ar trebui să facă un polițist dintr-un...

Exclusiv3 zile ago

Cameră de tortură cu pixul: Cum a transformat Poliția „ofițerul de serviciu” în sclav universal cu stație, ștampilă și coloana vertebrală pe avarie

„Sună la poliție!” – dar nu deranja, că omul de la serviciu ține tot statul pe un scaun de birou...

Exclusiv3 zile ago

Clinica „AS de Bani Publici” din Ploiești: când rețeta medicală devine rețetă de decontare

Descinderi cu stetoscopul la buzunar: medicină sau contabilitate creativă? Descinderile de miercuri, 17 iunie, la Clinica AS Medical din Ploiești...

Exclusiv3 zile ago

Poliția Locală Ploiești: campioană la amenzi, repetentă la bun-simț

Când „veghetorii legii” calcă pe trecerea de pietoni. La propriu. Cu mașina de serviciu. În momentul în care Poliția Locală...

Exclusiv4 zile ago

Breaking news pe DN1: Melcul IPJ Prahova si-a luat, in sfarsit, Loganul

Abia azi, 17.06.2026, ora 10:15, s-a produs evenimentul cosmic pe care nici telescopul Hubble nu-l mai astepta: o masina a...

Partener media exclusiv

stiri actualizate Raspandacul

Parteneri

Taxi Heathrow London

Top Articole Incisiv