Actualitate
Spionajul industrial în acțiune: un nou set de instrumente folosit împotriva sistemelor industriale
Cercetătorii Kaspersky au descoperit o serie de atacuri extrem de bine țintite împotriva sistemelor industriale, care datează din 2018. Acestea sunt mult mai rare în lumea amenințărilor persistente avansate (APT) decât campaniile împotriva diplomaților și altor actori politici. Setul de instrumente utilizat – denumit inițial MT3 de către autorii malware-ului – a fost clasificat de Kaspersky drept „MontysThree”. Acesta folosește o varietate de tehnici pentru a se sustrage detecției, inclusiv găzduirea comunicațiilor cu serverul de control pe servicii publice de cloud și ascunderea principalului modul malware folosind steganografie.
Entitățile guvernamentale, diplomații și operatorii de telecomunicații tind să fie ținta preferată pentru APT, deoarece aceste persoane și instituții posedă în mod natural informații extrem de confidențiale și sensibile din punct de vedere politic. Campaniile de spionaj orientate împotriva entităților industriale sunt cu mult mai rare, dar pot avea consecințe devastatoare pentru companiile respective. Este și motivul pentru care cercetătorii Kaspersky s-au grăbit să acționeze imediat ce au observat activitatea MontysThree.
Pentru a-și desfășura acțiunile de spionaj, MontysThree instalează un program malware format din patru module. Primul – încărcătorul – este răspândit inițial utilizând fișiere RAR SFX (arhive cu dezarhivare automată), care conțin nume legate de listele de contacte ale angajaților, de documentație tehnică sau rezultate ale analizelor medicale, pentru a încuraja angajații să descarce fișierele – o tehnică obișnuită de spear phishing. Încărcătorul se asigură, în primul rând, că malware-ul nu este detectat pe sistem; pentru a face acest lucru, utilizează o tehnică cunoscută sub numele de steganografie.
Steganografia este folosită pentru a ascunde faptul că datele sunt schimbate. În cazul MontysThree, principalul modul malware este deghizat într-un fișier bitmap (un format pentru stocarea imaginilor digitale). Dacă este introdusă comanda corectă, încărcătorul va utiliza un algoritm personalizat pentru a decripta conținutul din matricea de pixeli și pentru a rula codul malware.
Modulul principal folosește mai multe tehnici de criptare proprii pentru a se sustrage detecției, și anume utilizarea unui algoritm RSA pentru a cripta comunicațiile cu serverul de control și pentru a decripta principalele „sarcini” atribuite de către malware. Acestea includ căutarea documentelor cu extensii specifice, în directoare specifice. MontysThree este conceput pentru a viza în mod specific documentele Microsoft și Adobe Acrobat; de asemenea, poate face capturi de ecran și poate capta „amprenta digitală” a țintei (adună informații despre setările rețelei, numele gazdei etc.) pentru a vedea dacă este de interes pentru atacatori.
Informațiile colectate și alte comunicații cu serverul de control sunt apoi găzduite pe servicii de cloud publice precum Google, Microsoft și Dropbox. Acest lucru face ca traficul de comunicații să fie dificil de detectat ca fiind rău intenționat și, deoarece niciun antivirus nu blochează aceste servicii, se asigură că serverul de control poate executa comenzi neîntrerupt.
MontysThree folosește, de asemenea, o metodă simplă pentru a obține persistență pe sistemul infectat – un modificator pentru Windows Quick Launch. Fără să știe, utilizatorii lansează singuri modulul inițial al malware-ului, de fiecare dată când rulează aplicații legitime, cum ar fi browserele, atunci când utilizează bara de instrumente Quick Launch (Lansare rapidă).
Kaspersky nu a reușit să găsească asemănări cu alte APT-uri cunoscute în codul rău intenționat sau în infrastructură.
„MontysThree este interesant nu doar datorită faptului că vizează sisteme industriale, ci și datorită combinației de TTP-uri sofisticate cu unele oarecum de nivel de „amatori”. În general, sofisticarea variază de la modul la modul, dar nu se poate compara cu nivelul folosit de cele mai avansate APT-uri. Cu toate acestea, utilizează standarde criptografice puternice și încorporează, într-adevăr, unele decizii tehnice interesante, inclusiv steganografia personalizată. Poate cel mai important aspect este acela că atacatorii au depus eforturi semnificative în dezvoltarea setului de instrumente MontysThree, sugerând că sunt hotărâți în scopurile lor – și că aceasta nu va fi o campanie de scurtă durată”, comentează Denis Legezo, senior security researcher din Echipa Globală de Cercetare și Analiză a Kaspersky GReAT.
Aflați mai multe despre MontysThree pe Securelist. Informații detaliate despre Indicatorii de Compromitere legați de acest grup, inclusiv hash-urile de fișiere, pot fi accesate pe portalul Kaspersky Threat Intelligence Portal.
Înscrieți-vă la [email protected] pentru a viziona prezentarea despre MontysThree și pentru a afla mai multe despre APT-uri și descoperiri de securitate cibernetică de nivel superior aici: https://kas.pr/tr59
Pentru a vă proteja organizațiile de atacuri precum MontysThree, experții Kaspersky recomandă:
- Oferiți personalului dvs. instruire de bază în domeniul igienei securității cibernetice, deoarece multe atacuri vizate încep cu phishing sau alte tehnici de inginerie socială. Efectuați un atac de phishing simulat pentru a vă asigura că angajații știu să distingă e-mailurile de phishing.
- Oferiți echipei dvs. SOC acces la cele mai recente informații privind amenințările informatice (TI). Kaspersky Endpoint Portal este un punct de acces unic pentru TI, oferind date asupra atacurilor colectate de Kaspersky de peste 20 de ani.
- Pentru soluții de detecție Endpoint, de investigație și remediere la timp a incidentelor, implementați soluții EDR, cum ar fi Kaspersky Endpoint Detection și Response.
- În plus față de adoptarea protecției esențiale Endpoint, implementați o soluție de securitate de nivel corporativ, care detectează amenințările avansate la nivel de rețea într-un stadiu incipient, cum ar fi Kaspersky Anti Targeted Attack Platform.
- Asigurați-vă că protejați obiectivele industriale, precum și cele corporative. Soluția Kaspersky Industrial CyberSecurity include protecție dedicată pentru Endpoint și monitorizare a rețelei, pentru a dezvălui orice activitate suspectă și potențial dăunătoare din rețeaua industrială.
Despre Kaspersky
Kaspersky este o companie globală de securitate cibernetică, fondată în 1997. Expertiza complexă a Kaspersky în domeniul amenințărilor și securității cibernetice se transformă în mod constant în soluții și servicii inovatoare de securitate pentru a proteja companiile, infrastructura critică, guvernele și consumatorii din întreaga lume. Portofoliul de securitate cuprinzător al companiei include protecție de vârf și o serie de soluții și servicii de securitate specializate, menite să combată amenințările digitale sofisticate și în continuă evoluție. Peste 400 de milioane de utilizatori sunt protejați de tehnologiile Kaspersky și ajutăm 250.000 de clienți corporativi să protejeze ceea ce contează cel mai mult pentru ei. Aflați mai multe pe www.kaspersky.com.
Actualitate
Blindate de top pentru Europa: Gigantul BAE Systems accelerează producția CV90, în ciuda retragerii Estoniei
Negocierile la nivel înalt pentru dotarea armatelor europene cu vehicule de luptă pentru infanterie intră într-o fază decisivă. În timp ce cinci națiuni europene își unifică forțele pentru o achiziție comună de blindate CV90, producătorul suedez BAE Systems Hägglunds își recalibrează strategia după ce Estonia a anunțat oficial că părăsește programul. Conducerea companiei dă însă asigurări că planurile de producție rămân pe o traiectorie ascendentă, impactul retragerii fiind considerat „marginal”.
Efect de bumerang: Retragerea Tallinnului accelerează livrările pentru ceilalți aliați
Decizia Estoniei de a prioritiza sistemele de apărare aeriană în detrimentul noilor blindate nu a provocat panică la sediul central din Örnsköldsvik. Din contră, oficialii BAE Systems susțin că acest pas înapoi va permite celorlalți clienți — Finlanda, Suedia, Norvegia, Lituania și Olanda — să primească vehiculele mai devreme decât era prevăzut. Deși Tallinnul va continua să își modernizeze flota actuală de 50 de unități, ieșirea din consorțiul de achiziție ar putea pune presiune pe prețul per unitate pentru restul partenerilor, negocierile urmând să fie finalizate până în toamna acestui an.
Investiții masive pentru o cadență de război: „Un blindat pe zi”
Pentru a răspunde cererii globale fără precedent, BAE Systems a demarat un plan de expansiune agresiv. Cu peste 300 de milioane de dolari deja investiți și o forță de muncă ce a explodat de la 750 la 2.600 de angajați în ultimii patru ani, compania se pregătește pentru o nouă infuzie de capital de 150 de milioane de dolari între 2026 și 2028. Obiectivul este clar: atingerea unei capacități de producție de un vehicul CV90 pe zi. Cu un portofoliu actual de 600 de unități și o prognoză de încă 500 prin noul program european, linia de asamblare va rămâne activă cel puțin până în anul 2032.
Lecția ucraineană: Blindate adaptate pentru era dronelor
Experiența de pe frontul din Ucraina a devenit un laborator de testare vital pentru inginerii suedezi. Cele 50 de vehicule donate de Suedia au demonstrat o protecție remarcabilă, oficialii companiei afirmând că, din datele lor, niciun militar nu și-a pierdut viața în interiorul unui CV90 în timpul luptelor. Totuși, realitatea crudă a „războiului dronelor” a forțat modernizări imediate. Noile configurații vor include sisteme avansate de protecție împotriva amenințărilor aeriene fără pilot, recunoscându-se faptul că generațiile anterioare erau vulnerabile în fața acestei noi tehnologii de combat.
Actualitate
Ambiții submerse: Programul de submarine AUKUS în fața unei crize de credibilitate și infrastructură
Parteneriatul strategic trilateral AUKUS, menit să redefinească echilibrul de forțe în regiunea Indo-Pacifică prin livrarea de submarine cu propulsie nucleară, traversează un moment critic. O serie de „deficiențe și eșecuri” sistemice amenință acum să deraieze unul dintre cele mai ambițioase proiecte de apărare din istoria recentă, punând sub semnul întrebării nu doar securitatea națională, ci și soliditatea alianței dintre Regatul Unit, SUA și Australia.
Șantiere în derivă: Veriga slabă a producției de elită
Punctul focal al îngrijorărilor se află la Barrow-in-Furness, unde șantierul naval BAE Systems, destinat construcției viitoarelor nave SSN-AUKUS, se confruntă cu întârzieri majore de investiții. Modernizarea infrastructurii este considerată vitală, însă orice amânare suplimentară ar putea genera un efect de domino asupra întregului calendar de livrare.
Fără o intervenție imediată în capacitățile de producție, promisiunea tehnologică a programului riscă să rămână un simplu proiect pe hârtie. Consecințele nu sunt doar logistice, ci și diplomatice, afectând direct încrederea partenerilor internaționali în capacitatea de execuție a Londrei.
Deriva politică și ceața financiară: Lipsa unei direcții clare
Pe lângă problemele tehnice, programul suferă din cauza unei aparente pierderi de entuziasm la nivelul conducerii politice britanice. Observatorii avertizează că „vizibilitatea” scăzută a guvernului central în promovarea acestui parteneriat a lăsat loc unei derive politice periculoase. Este necesară o asumare mai fermă a rolului de lider pentru a contracara incertitudinea care planează asupra proiectului.
Această incertitudine este amplificată de amânarea Planului de Investiții în Apărare (DIP), documentul strategic care ar fi trebuit să clarifice prioritățile de achiziție pentru următorul deceniu. Retragerea calendarului de publicare a acestui plan lasă semne de întrebare majore asupra finanțării pe termen lung, într-un context în care costul estimat al fiecărui submarin viitor se ridică la aproximativ 3,4 miliarde de dolari.
Flota actuală la limita rezistenței: Prețul mare al credibilității
Efortul de a menține aparențele unei prezențe globale constante exercită o presiune imensă asupra resurselor actuale. Submarinele din clasa Astute ale Marinei Regale sunt împinse dincolo de limitele lor operaționale pentru a onora angajamentele de rotație și vizite în porturile australiene.
Exemplul recent al unei nave forțate să își scurteze misiunea în Australia pentru a fi redeployată urgent în contextul conflictelor din Orientul Mijlociu subliniază o realitate crudă: disponibilitatea flotei este la un nivel critic de scăzut. Dacă infrastructura de mentenanță și suport nu va fi îmbunătățită într-un ritm accelerat, capacitatea de a asigura securitatea în zona Euro-Atlantică, respectând în același timp obligațiile AUKUS, va deveni o misiune imposibilă.
Actualitate
Viteza, noua armă strategică: Generalul Saltzman impune „soluția de 80%” în Space Force
Într-o mișcare ce semnalează o ruptură radicală de birocrația tradițională a achizițiilor militare, Generalul Chance Saltzman, șeful Operațiunilor Spațiale, a lansat un apel ferm către forțele sale pentru adoptarea unei dezvoltări incrementale. Mesajul este clar: Space Force trebuie să prioritizeze livrarea rapidă a „capabilităților minime viabile”, abandonând căutarea utopică a sistemului perfect în favoarea unor soluții imediate și funcționale. Deși autoritatea formală asupra bugetelor rezidă în ramura civilă a Departamentului Forțelor Aeriene, influența lui Saltzman ca lider de serviciu trasează noua direcție strategică pentru „Guardians”.
Imperfecțiunea calculată: Mai bine azi decât prea târziu
În cea mai recentă notă de comandă, datată 24 aprilie 2026, Generalul Saltzman a subliniat că întreaga arhitectură de apărare a SUA trece la un „regim de război”. În acest nou context, perfecționismul devine un inamic al eficienței. „O soluție de 80% aflată astăzi în mâinile luptătorilor este infinit mai valoroasă decât o soluție de 100% care sosește prea târziu”, a declarat Saltzman. Această filosofie transformă eșecurile tehnologice controlate din „erori” în „lecții necesare”, argumentând că asumarea unor riscuri calculate în faza de producție reduce, în final, riscul operațional pe câmpul de luptă.
Războiul împotriva „derapajului cerințelor”
Esența noii strategii constă într-o colaborare strânsă între cei care proiectează sistemele și cei care le operează. Saltzman cere eliminarea fenomenului de „requirements creep” – adăugarea continuă de noi cerințe tehnice care amână lansarea unui produs. În loc să aștepte îndeplinirea tuturor specificațiilor ideale, unitățile operaționale trebuie să accepte produse parțiale, dar utile, care vor fi îmbunătățite ulterior prin iterații succesive. Este o schimbare de mentalitate care impune un sentiment de urgență absolută în fața amenințărilor în continuă evoluție.
O forță de achiziții record pentru un buget de 33 de miliarde
Space Force deține în prezent cea mai mare concentrație de specialiști în achiziții dintre toate ramurile armatei americane, raportat la numărul total de personal. Cu un buget de aproape 33 de miliarde de dolari planificat pentru acest an, serviciul este poziționat să devină un motor al inovației rapide. Totuși, Saltzman avertizează că procesele care au funcționat în trecut nu mai sunt adecvate pentru viitor. Trecerea de la vechea paradigmă, unde operatorii refuzau orice sistem care nu era „perfect” de teamă că nu vor mai primi actualizări, la un model de dezvoltare continuă, este esențială pentru a menține supremația în spațiul cosmic.
-
Ancheteacum 4 zileFOTBAL PRINTRE GRATII ȘI DEFICIT DE PERSONAL: CUM AU DAT CU PICIORUL ÎN MINGE „SUPRAVIEȚUITORII” DE LA TÂRGȘORUL NOU
-
Exclusivacum 3 zileMarea „Spartaniadă” de la TCE Ploiești: Cum să păzești praful de pe tobă cu agenți „invizibili” și binecuvântarea binomului Nae-Zaharia
-
Exclusivacum 5 zileMarele „Kompromat” s-a fâsâit: Cum a reușit tripleta Dabija-Despescu-Dorobanțu să facă reclamă gratuită Sindicatului Diamantul
-
Exclusivacum 4 zileMIORIȚA DUPĂ GRATII ȘI DRAMA „OII HĂRȚUITE”: CUM SE JOACĂ DE-A VICTIMA O „VEDETĂ” DIN CURTEA PENITENCIARULUI PLOIEȘTI
-
Exclusivacum 2 zileOrizonturi încețoșate la IOR: Cum se lichidează industria de apărare sub „privirea oarbă” a turistului ministerial Ambrozie Darău
-
Exclusivacum 3 zileVÂNĂTOAREA DE „IVANI” ÎN CURTEA MAI: Cum să fabrici un spion dintr-un polițist care știe să citească și nu are stăpân
-
Exclusivacum 3 zileEVANGHELIA DUPĂ BARBU: RACHETELE AU TĂCUT, GRÂUL A CRESCUT ȘI STATUL „POLIȚIST” A RĂMAS CU BUZA UMFLATĂ!
-
Exclusivacum 3 zileOPERAȚIUNEA „CUIBUL DE VIESPI”: Cum a fost amanetat Ministerul Economiei în timp ce ministrul Darău „elibera” Ucraina pe banii altora



