Connect with us

Actualitate

Spionajul industrial în acțiune: un nou set de instrumente folosit împotriva sistemelor industriale

Publicat

pe

Cercetătorii Kaspersky au descoperit o serie de atacuri extrem de bine țintite împotriva sistemelor industriale, care datează din 2018. Acestea sunt mult mai rare în lumea amenințărilor persistente avansate (APT) decât campaniile împotriva diplomaților și altor actori politici. Setul de instrumente utilizat – denumit inițial MT3 de către autorii malware-ului – a fost clasificat de Kaspersky drept „MontysThree”. Acesta folosește o varietate de tehnici pentru a se sustrage detecției, inclusiv găzduirea comunicațiilor cu serverul de control pe servicii publice de cloud și ascunderea principalului modul malware folosind steganografie.

Entitățile guvernamentale, diplomații și operatorii de telecomunicații tind să fie ținta preferată pentru APT, deoarece aceste persoane și instituții posedă în mod natural informații extrem de confidențiale și sensibile din punct de vedere politic. Campaniile de spionaj orientate împotriva entităților industriale sunt cu mult mai rare, dar pot avea consecințe devastatoare pentru companiile respective. Este și motivul pentru care cercetătorii Kaspersky s-au grăbit să acționeze imediat ce au observat activitatea MontysThree.

Pentru a-și desfășura acțiunile de spionaj, MontysThree instalează un program malware format din patru module. Primul – încărcătorul – este răspândit inițial utilizând fișiere RAR SFX (arhive cu dezarhivare automată), care conțin nume legate de listele de contacte ale angajaților, de documentație tehnică sau rezultate ale analizelor medicale, pentru a încuraja angajații să descarce fișierele – o tehnică obișnuită de spear phishing. Încărcătorul se asigură, în primul rând, că malware-ul nu este detectat pe sistem; pentru a face acest lucru, utilizează o tehnică cunoscută sub numele de steganografie.

 

Steganografia este folosită pentru a ascunde faptul că datele sunt schimbate. În cazul MontysThree, principalul modul malware este deghizat într-un fișier bitmap (un format pentru stocarea imaginilor digitale). Dacă este introdusă comanda corectă, încărcătorul va utiliza un algoritm personalizat pentru a decripta conținutul din matricea de pixeli și pentru a rula codul malware.

 

Modulul principal folosește mai multe tehnici de criptare proprii pentru a se sustrage detecției, și anume utilizarea unui algoritm RSA pentru a cripta comunicațiile cu serverul de control și pentru a decripta principalele „sarcini” atribuite de către malware. Acestea includ căutarea documentelor cu extensii specifice, în directoare specifice. MontysThree este conceput pentru a viza în mod specific documentele Microsoft și Adobe Acrobat; de asemenea, poate face capturi de ecran și poate capta „amprenta digitală” a țintei (adună informații despre setările rețelei, numele gazdei etc.) pentru a vedea dacă este de interes pentru atacatori.

 

Informațiile colectate și alte comunicații cu serverul de control sunt apoi găzduite pe servicii de cloud publice precum Google, Microsoft și Dropbox. Acest lucru face ca traficul de comunicații să fie dificil de detectat ca fiind rău intenționat și, deoarece niciun antivirus nu blochează aceste servicii, se asigură că serverul de control poate executa comenzi neîntrerupt.

 

MontysThree folosește, de asemenea, o metodă simplă pentru a obține persistență pe sistemul infectat – un modificator pentru Windows Quick Launch. Fără să știe, utilizatorii lansează singuri modulul inițial al malware-ului, de fiecare dată când rulează aplicații legitime, cum ar fi browserele, atunci când utilizează bara de instrumente Quick Launch (Lansare rapidă).

 

Kaspersky nu a reușit să găsească asemănări cu alte APT-uri cunoscute în codul rău intenționat sau în infrastructură.

„MontysThree este interesant nu doar datorită faptului că vizează sisteme industriale, ci și datorită combinației de TTP-uri sofisticate cu unele oarecum de nivel de „amatori”. În general, sofisticarea variază de la modul la modul, dar nu se poate compara cu nivelul folosit de cele mai avansate APT-uri. Cu toate acestea, utilizează standarde criptografice puternice și încorporează, într-adevăr, unele decizii tehnice interesante, inclusiv steganografia personalizată. Poate cel mai important aspect este acela că atacatorii au depus eforturi semnificative în dezvoltarea setului de instrumente MontysThree, sugerând că sunt hotărâți în scopurile lor – și că aceasta nu va fi o campanie de scurtă durată”, comentează Denis Legezo, senior security researcher din Echipa Globală de Cercetare și Analiză a Kaspersky GReAT.

 

Aflați mai multe despre MontysThree pe Securelist. Informații detaliate despre Indicatorii de Compromitere legați de acest grup, inclusiv hash-urile de fișiere, pot fi accesate pe portalul Kaspersky Threat Intelligence Portal.

Înscrieți-vă la [email protected] pentru a viziona prezentarea despre MontysThree și pentru a afla mai multe despre APT-uri și descoperiri de securitate cibernetică de nivel superior aici: https://kas.pr/tr59

 

Pentru a vă proteja organizațiile de atacuri precum MontysThree, experții Kaspersky recomandă: 

  • Oferiți personalului dvs. instruire de bază în domeniul igienei securității cibernetice, deoarece multe atacuri vizate încep cu phishing sau alte tehnici de inginerie socială. Efectuați un atac de phishing simulat pentru a vă asigura că angajații știu să distingă e-mailurile de phishing.
  • Oferiți echipei dvs. SOC acces la cele mai recente informații privind amenințările informatice (TI). Kaspersky Endpoint Portal este un punct de acces unic pentru TI, oferind date asupra atacurilor colectate de Kaspersky de peste 20 de ani.
  • Pentru soluții de detecție Endpoint, de investigație și remediere la timp a incidentelor, implementați soluții EDR, cum ar fi Kaspersky Endpoint Detection și Response.
  • În plus față de adoptarea protecției esențiale Endpoint, implementați o soluție de securitate de nivel corporativ, care detectează amenințările avansate la nivel de rețea într-un stadiu incipient, cum ar fi Kaspersky Anti Targeted Attack Platform.
  • Asigurați-vă că protejați obiectivele industriale, precum și cele corporative. Soluția Kaspersky Industrial CyberSecurity include protecție dedicată pentru Endpoint și monitorizare a rețelei, pentru a dezvălui orice activitate suspectă și potențial dăunătoare din rețeaua industrială.

Despre Kaspersky

Kaspersky este o companie globală de securitate cibernetică, fondată în 1997. Expertiza complexă a Kaspersky în domeniul amenințărilor și securității cibernetice se transformă în mod constant în soluții și servicii inovatoare de securitate pentru a proteja companiile, infrastructura critică, guvernele și consumatorii din întreaga lume. Portofoliul de securitate cuprinzător al companiei include protecție de vârf și o serie de soluții și servicii de securitate specializate, menite să combată amenințările digitale sofisticate și în continuă evoluție. Peste 400 de milioane de utilizatori sunt protejați de tehnologiile Kaspersky și ajutăm 250.000 de clienți corporativi să protejeze ceea ce contează cel mai mult pentru ei. Aflați mai multe pe www.kaspersky.com.

Actualitate

Blindate de top pentru Europa: Gigantul BAE Systems accelerează producția CV90, în ciuda retragerii Estoniei

Publicat

pe

De

Negocierile la nivel înalt pentru dotarea armatelor europene cu vehicule de luptă pentru infanterie intră într-o fază decisivă. În timp ce cinci națiuni europene își unifică forțele pentru o achiziție comună de blindate CV90, producătorul suedez BAE Systems Hägglunds își recalibrează strategia după ce Estonia a anunțat oficial că părăsește programul. Conducerea companiei dă însă asigurări că planurile de producție rămân pe o traiectorie ascendentă, impactul retragerii fiind considerat „marginal”.

Efect de bumerang: Retragerea Tallinnului accelerează livrările pentru ceilalți aliați

Decizia Estoniei de a prioritiza sistemele de apărare aeriană în detrimentul noilor blindate nu a provocat panică la sediul central din Örnsköldsvik. Din contră, oficialii BAE Systems susțin că acest pas înapoi va permite celorlalți clienți — Finlanda, Suedia, Norvegia, Lituania și Olanda — să primească vehiculele mai devreme decât era prevăzut. Deși Tallinnul va continua să își modernizeze flota actuală de 50 de unități, ieșirea din consorțiul de achiziție ar putea pune presiune pe prețul per unitate pentru restul partenerilor, negocierile urmând să fie finalizate până în toamna acestui an.

Investiții masive pentru o cadență de război: „Un blindat pe zi”

Pentru a răspunde cererii globale fără precedent, BAE Systems a demarat un plan de expansiune agresiv. Cu peste 300 de milioane de dolari deja investiți și o forță de muncă ce a explodat de la 750 la 2.600 de angajați în ultimii patru ani, compania se pregătește pentru o nouă infuzie de capital de 150 de milioane de dolari între 2026 și 2028. Obiectivul este clar: atingerea unei capacități de producție de un vehicul CV90 pe zi. Cu un portofoliu actual de 600 de unități și o prognoză de încă 500 prin noul program european, linia de asamblare va rămâne activă cel puțin până în anul 2032.

Lecția ucraineană: Blindate adaptate pentru era dronelor

Experiența de pe frontul din Ucraina a devenit un laborator de testare vital pentru inginerii suedezi. Cele 50 de vehicule donate de Suedia au demonstrat o protecție remarcabilă, oficialii companiei afirmând că, din datele lor, niciun militar nu și-a pierdut viața în interiorul unui CV90 în timpul luptelor. Totuși, realitatea crudă a „războiului dronelor” a forțat modernizări imediate. Noile configurații vor include sisteme avansate de protecție împotriva amenințărilor aeriene fără pilot, recunoscându-se faptul că generațiile anterioare erau vulnerabile în fața acestei noi tehnologii de combat.

Citeste in continuare

Actualitate

Ambiții submerse: Programul de submarine AUKUS în fața unei crize de credibilitate și infrastructură

Publicat

pe

De

Parteneriatul strategic trilateral AUKUS, menit să redefinească echilibrul de forțe în regiunea Indo-Pacifică prin livrarea de submarine cu propulsie nucleară, traversează un moment critic. O serie de „deficiențe și eșecuri” sistemice amenință acum să deraieze unul dintre cele mai ambițioase proiecte de apărare din istoria recentă, punând sub semnul întrebării nu doar securitatea națională, ci și soliditatea alianței dintre Regatul Unit, SUA și Australia.

Șantiere în derivă: Veriga slabă a producției de elită

Punctul focal al îngrijorărilor se află la Barrow-in-Furness, unde șantierul naval BAE Systems, destinat construcției viitoarelor nave SSN-AUKUS, se confruntă cu întârzieri majore de investiții. Modernizarea infrastructurii este considerată vitală, însă orice amânare suplimentară ar putea genera un efect de domino asupra întregului calendar de livrare.

Fără o intervenție imediată în capacitățile de producție, promisiunea tehnologică a programului riscă să rămână un simplu proiect pe hârtie. Consecințele nu sunt doar logistice, ci și diplomatice, afectând direct încrederea partenerilor internaționali în capacitatea de execuție a Londrei.

Deriva politică și ceața financiară: Lipsa unei direcții clare

Pe lângă problemele tehnice, programul suferă din cauza unei aparente pierderi de entuziasm la nivelul conducerii politice britanice. Observatorii avertizează că „vizibilitatea” scăzută a guvernului central în promovarea acestui parteneriat a lăsat loc unei derive politice periculoase. Este necesară o asumare mai fermă a rolului de lider pentru a contracara incertitudinea care planează asupra proiectului.

Această incertitudine este amplificată de amânarea Planului de Investiții în Apărare (DIP), documentul strategic care ar fi trebuit să clarifice prioritățile de achiziție pentru următorul deceniu. Retragerea calendarului de publicare a acestui plan lasă semne de întrebare majore asupra finanțării pe termen lung, într-un context în care costul estimat al fiecărui submarin viitor se ridică la aproximativ 3,4 miliarde de dolari.

Flota actuală la limita rezistenței: Prețul mare al credibilității

Efortul de a menține aparențele unei prezențe globale constante exercită o presiune imensă asupra resurselor actuale. Submarinele din clasa Astute ale Marinei Regale sunt împinse dincolo de limitele lor operaționale pentru a onora angajamentele de rotație și vizite în porturile australiene.

Exemplul recent al unei nave forțate să își scurteze misiunea în Australia pentru a fi redeployată urgent în contextul conflictelor din Orientul Mijlociu subliniază o realitate crudă: disponibilitatea flotei este la un nivel critic de scăzut. Dacă infrastructura de mentenanță și suport nu va fi îmbunătățită într-un ritm accelerat, capacitatea de a asigura securitatea în zona Euro-Atlantică, respectând în același timp obligațiile AUKUS, va deveni o misiune imposibilă.

Citeste in continuare

Actualitate

Viteza, noua armă strategică: Generalul Saltzman impune „soluția de 80%” în Space Force

Publicat

pe

De

Într-o mișcare ce semnalează o ruptură radicală de birocrația tradițională a achizițiilor militare, Generalul Chance Saltzman, șeful Operațiunilor Spațiale, a lansat un apel ferm către forțele sale pentru adoptarea unei dezvoltări incrementale. Mesajul este clar: Space Force trebuie să prioritizeze livrarea rapidă a „capabilităților minime viabile”, abandonând căutarea utopică a sistemului perfect în favoarea unor soluții imediate și funcționale. Deși autoritatea formală asupra bugetelor rezidă în ramura civilă a Departamentului Forțelor Aeriene, influența lui Saltzman ca lider de serviciu trasează noua direcție strategică pentru „Guardians”.

Imperfecțiunea calculată: Mai bine azi decât prea târziu

În cea mai recentă notă de comandă, datată 24 aprilie 2026, Generalul Saltzman a subliniat că întreaga arhitectură de apărare a SUA trece la un „regim de război”. În acest nou context, perfecționismul devine un inamic al eficienței. „O soluție de 80% aflată astăzi în mâinile luptătorilor este infinit mai valoroasă decât o soluție de 100% care sosește prea târziu”, a declarat Saltzman. Această filosofie transformă eșecurile tehnologice controlate din „erori” în „lecții necesare”, argumentând că asumarea unor riscuri calculate în faza de producție reduce, în final, riscul operațional pe câmpul de luptă.

Războiul împotriva „derapajului cerințelor”

Esența noii strategii constă într-o colaborare strânsă între cei care proiectează sistemele și cei care le operează. Saltzman cere eliminarea fenomenului de „requirements creep” – adăugarea continuă de noi cerințe tehnice care amână lansarea unui produs. În loc să aștepte îndeplinirea tuturor specificațiilor ideale, unitățile operaționale trebuie să accepte produse parțiale, dar utile, care vor fi îmbunătățite ulterior prin iterații succesive. Este o schimbare de mentalitate care impune un sentiment de urgență absolută în fața amenințărilor în continuă evoluție.

O forță de achiziții record pentru un buget de 33 de miliarde

Space Force deține în prezent cea mai mare concentrație de specialiști în achiziții dintre toate ramurile armatei americane, raportat la numărul total de personal. Cu un buget de aproape 33 de miliarde de dolari planificat pentru acest an, serviciul este poziționat să devină un motor al inovației rapide. Totuși, Saltzman avertizează că procesele care au funcționat în trecut nu mai sunt adecvate pentru viitor. Trecerea de la vechea paradigmă, unde operatorii refuzau orice sistem care nu era „perfect” de teamă că nu vor mai primi actualizări, la un model de dezvoltare continuă, este esențială pentru a menține supremația în spațiul cosmic.

Citeste in continuare

Aveți un PONT?

Cel mai complet ziar de investigații dedicat cititorilor din România. Aveți un pont despre fapte de corupție la nivel local și/sau național? Garantăm confidențialitatea! Scrie-ne la Whatsapp: 0735.085.503 Sau la adresa: incisiv.anticoruptie@gmail.com Departament Investigații - Secția Anticorupție

Știri calde

Exclusiv17 ore ago

Marea bubuitură a incompetenței: Cum a dinamitat Statul Român investițiile americane pentru o Fabrică de Pulberi care există doar pe hârtie

În orașul Victoria, județul Brașov, unde istoria industrială ar trebui să miroasă a progres, astăzi pute a eșec birocratic și...

Exclusiv17 ore ago

Adio, „Secret de Stat” la budă! Sindicatul Diamantul dă stingerea paranoiei din Ministerul Afacerilor Interne

Mult a fost, puțin a mai rămas până când zidurile groase ale penibilului, ridicate de Ministerul Afacerilor Interne sub pretextul...

Exclusiv2 zile ago

Orizonturi încețoșate la IOR: Cum se lichidează industria de apărare sub „privirea oarbă” a turistului ministerial Ambrozie Darău

În timp ce industria de apărare a României își dă ultima suflare, ministrul Economiei, Digitalizării, Antreprenoriatului și – mai ales...

Exclusiv2 zile ago

Operațiunea „Cățeluș cu păru’ creț”: Festivalul „ghiocelul de la Interne (M.A.I.).”

Într-un Minister de Interne unde profesionalismul a fost pensionat forțat și înlocuit cu arta de a sta în genunchi, spectacolul...

Exclusiv2 zile ago

APOCALIPSA INTEGRITĂȚII LA ARAD: AGENTUL CARE A REFUZAT SĂ FIE „BĂIAT DEȘTEPT” ȘI A LĂSAT UN ȘOFER CU BANII ÎN AER

Într-o societate obișnuită ca „mica înțelegere” să fie unsul care degripează rotițele legii, un agent de poliție din Arad a...

Exclusiv3 zile ago

EVANGHELIA DUPĂ BARBU: RACHETELE AU TĂCUT, GRÂUL A CRESCUT ȘI STATUL „POLIȚIST” A RĂMAS CU BUZA UMFLATĂ!

Într-o Românie în care miniștrii Agriculturii trec prin funcții ca gâsca prin apă, lăsând în urmă doar praf și strategii...

Exclusiv3 zile ago

OPERAȚIUNEA „CUIBUL DE VIESPI”: Cum a fost amanetat Ministerul Economiei în timp ce ministrul Darău „elibera” Ucraina pe banii altora

În timp ce ministrul Ambrozie-Irineu Darău exersa privirea de diplomat prin tranșeele de la Kiev, acasă, la București, „marea curățenie”...

Exclusiv3 zile ago

Marea „Spartaniadă” de la TCE Ploiești: Cum să păzești praful de pe tobă cu agenți „invizibili” și binecuvântarea binomului Nae-Zaharia

De opt ani, liniștea și patrimoniul Transport Călători Express (TCE) SA Ploiești sunt „garante” de o firmă care pare specializată...

Exclusiv3 zile ago

VÂNĂTOAREA DE „IVANI” ÎN CURTEA MAI: Cum să fabrici un spion dintr-un polițist care știe să citească și nu are stăpân

În laboratoarele prăfuite ale Ministerului de Interne, unde gândirea critică este considerată „abatere disciplinară”, s-a inventat un nou sport național:...

Exclusiv4 zile ago

MIORIȚA DUPĂ GRATII ȘI DRAMA „OII HĂRȚUITE”: CUM SE JOACĂ DE-A VICTIMA O „VEDETĂ” DIN CURTEA PENITENCIARULUI PLOIEȘTI

Alchimia puterii în varianta ovină: De la brațul ocrotitor al ciobanului, la isteria halucinațiilor cu „lupi” În peisajul mioriticei instituții...

Exclusiv4 zile ago

SLATINA, ORAȘUL UNDE POLIȚIA SE JOACĂ DE-A PUZLE-UL: CUM SĂ FACI VARZĂ SIGURANȚA CETĂȚEANULUI SUB COMANDA LUI „SHERIFF” DE MEZZO

Alchimia incompetenței: Când șeful Murguleț amestecă patrulele ca pe cărțile de joc La Slatina, siguranța publică a devenit un fel...

Exclusiv4 zile ago

CIRCUL „DOCTORILOR” ÎN DEZINFORMARE: Cum au vânat „vitele incălțate” un spion rus și au nimerit un oficial moldovean

Într-o țară unde Ministerul Afacerilor Interne (MAI) pare să funcționeze pe bază de curent de la Moscova atunci când vine...

Exclusiv5 zile ago

Marele „Kompromat” s-a fâsâit: Cum a reușit tripleta Dabija-Despescu-Dorobanțu să facă reclamă gratuită Sindicatului Diamantul

Există o artă fină în a orchestra o campanie de denigrare, dar ce s-a întâmplat recent în laboratoarele prăfuite ale...

Exclusiv5 zile ago

Sprint spre zăbrele: Cum a eșuat „Marele Plan” al unui fugar de carton în fața unui polițist „Strongman”

Există momente în care realitatea de la sate bate orice scenariu de film de acțiune de categoria B, transformându-se într-o...

Exclusiv6 zile ago

Orchestra de lătrăi a Internelor: Cum se „fabrică” un spion rus când se clatină fotoliile din MAI

Într-o democrație care pute a epoleti nespălați, coincidențele nu sunt niciodată întâmplătoare, ci programate prin ordin de serviciu. Imediat ce...

Partener media exclusiv

stiri actualizate Raspandacul

Parteneri

Criptomonede Taxi Heathrow London

Top Articole Incisiv