Actualitate
Atacatorii cibernetici devin mai creativi, folosind tehnici noi, alaturi de cele clasice
Activitatea grupurilor APT (advanced persistent threat) din al treilea trimestru al anului 2020 a indicat o tendinta interesanta: in timp ce multi atacatori cibernetici avanseaza si continua sa isi diversifice seturile de instrumente, recurgand uneori la unele extrem de bine personalizate si persistente, altii isi ating obiectivele prin utilizarea unor metode de atac bine cunoscute, testate in timp. Aceasta si alte tendinte APT din diferite parti ale lumii sunt prezentate in cel mai recent raport trimestrial de informatii despre amenintarile cibernetice, realizat de Kaspersky.
In al treilea trimestru al anului 2020, cercetatorii Kaspersky au observat o divizare a abordarii generale folosite de atacatori – multiple evolutii in tacticile, tehnicile si procedurile (TTP) grupurilor APT din intreaga lume au fost analizate alaturi de campanii eficiente care au folosit vectori si instrumente de infectare destul de banale.
Una dintre cele mai relevante descoperiri ale trimestrului a fost o campanie desfasurata de un actor necunoscut, care a decis sa distruga sistemul de securitate al uneia dintre victime, folosind un bootkit personalizat pentru UEFI – o componenta hardware esentiala a oricarui dispozitiv computerizat modern. Acest vector a facut parte dintr-un plan in mai multe etape, denumit MosaicRegressor. Raspandirea UEFI a facut ca malware-ul plantat pe dispozitiv sa fie extrem de persistent si extrem de greu de eliminat. In plus, informatia descarcata de malware pe dispozitivul fiecarei victime putea fi diferita – aceasta abordare flexibila i-a permis actorului sa se ascunda si mai multa vreme.
Alti infractori cibernetici folosesc steganografia. O noua metoda care foloseste binarul Windows Defender semnat Authenticode, un program aprobat, parte integranta pentru solutia de securitate Windows Defender, a fost detectata intr-un atac asupra unei companii de telecomunicatii din Europa. O campanie in curs atribuita lui Ke3chang a folosit o noua versiune a backdoor-ului Okrum. Aceasta versiune actualizata a Okrum foloseste un binar Windows Defender semnat Authenticode prin utilizarea unei tehnici unice de incarcare laterala. Atacatorii au folosit steganografia pentru a ascunde informatia principala in executabilul Defender, pastrand in acelasi timp semnatura digitala valida, si reducand astfel sansele de detectare.
Multi alti atacatori cibernetici continua, de asemenea, sa isi actualizeze seturile de instrumente pentru a le face mai flexibile si mai greu de detectat. Diverse planuri organizate in mai multe etape, precum cel dezvoltat de grupul MuddyWater APT continua sa apara. Aceasta tendinta este valabila si pentru alte programe malware – de exemplu, Dtrack RAT (instrument de acces la distanta), care a fost actualizat cu o noua caracteristica care permite atacatorului sa foloseasca mai multe tipuri de informatie utila.
Cu toate acestea, unii atacatori inca folosesc cu succes instrumente cu tehnologie rudimentara. Un exemplu este un grup de mercenari numit DeathStalker de catre cercetatorii Kaspersky. Acest APT se concentreaza in principal pe firme de avocatura si companii care activeaza in sectorul financiar, colectand informatii importante de la victime. Folosind tehnici care au fost in mare parte aceleasi din 2018, concentrarea pe evitarea detectarii a permis DeathStalker sa continue sa efectueze o serie de atacuri de succes.
„In timp ce unii atacatori cibernetici raman consecventi in timp si pur si simplu cauta sa foloseasca subiecte interesante precum COVID-19 pentru a atrage victimele sa descarce atasamente rau intentionate, alte grupuri se reinventeaza si isi perfectioneaza seturile de instrumente”, comenteaza Ariel Jungheit, Senior Security Researcher, Global Research and Analysis Team, Kaspersky. „Diversificarea platformelor atacate, concentrarea asupra unor noi lanturi de compromitere a securitatii si utilizarea serviciilor legitime ca parte a infrastructurii lor de atac, este ceva la care am asistat in ultimul trimestru. In general, pentru specialistii in securitate cibernetica acest lucru inseamna ca multe companii care se concentreaza pe securitatea datelor trebuie sa investeasca resurse in detectarea de activitati periculoase in medii noi, posibil legitime, care au fost examinate mai putin in trecut. Aici facem referire la programe malware scrise in limbaje de programare mai putin cunoscute, sau transmise prin servicii cloud legitime. Urmarirea activitatilor atacatorilor si a TTP-urilor ne permite sa detectam, pe masura ce se dezvolta, noile tehnici si instrumente si astfel sa ne pregatim sa reactionam la noi atacuri in timp util.”
Un rezumat al tendintelor APT din ultimul trimestru prezinta concluziile rapoartelor de informatii despre amenintari, care pot fi accesate exclusiv de abonatii Kaspersky, precum si alte surse care acopera evolutiile majore pe care ar trebui sa le cunoasca sectorul corporativ. Rapoartele de informatii despre amenintari ale Kaspersky includ, de asemenea, date cu indicatori de compromitere (IoC), precum si reguli Yara si Suricata, pentru a ajuta la vanatoarea de malware. Pentru mai multe informatii, va rugam sa contactati: [email protected]
Pentru a va proteja impotriva unui atac directionat din partea unui atacator cibernetic cunoscut sau necunoscut, cercetatorii Kaspersky recomanda implementarea urmatoarelor masuri:
- Oferiti echipei dumneavoastra SOC acces la cele mai recente informatii privind amenintarile asupra securitatii datelor (TI). Kaspersky Threat Intelligence Portal este un punct unic de acces pentru TI-ul companiei, oferind date in timp real despre un atac cibernetic si informatii colectate de Kaspersky de mai bine de 20 de ani. Accesul gratuit la functiile sale care permit utilizatorilor sa verifice fisiere, adrese URL si adrese IP este disponibil aici.
- Pentru detectarea la nivel endpoint, investigarea si remedierea la timp a incidentelor, implementati solutii EDR, cum ar fi Kaspersky Endpoint Detection and Response.
- Pe langa adoptarea protectiei esentiale la nivel endpoint, implementati o solutie de securitate pentru intreaga companie, care sa detecteze amenintarile avansate la nivel de retea intr-un stadiu incipient, cum ar fi Kaspersky Anti Targeted Attack Platform.
Cititi raportul complet despre tendintele APT din trimestrul 3 pe Securelist.com.
Actualitate
Umbrele trecutului: Conexiunile lui Bill Clinton cu Jeffrey Epstein, reanalizate la lumina noilor devoalări
Scandalul Jeffrey Epstein, miliardarul acuzat de trafic de persoane și abuzuri sexuale, continuă să genereze valuri de controverse, mai ales în contextul apariției unor noi loturi de documente și mărturii. Aceste devoalări reaprind dezbaterea publică asupra legăturilor sale cu figuri proeminente, iar declarațiile anterioare ale unor personalități sunt acum supuse unei noi analize riguroase. În centrul atenției se află și fostul președinte american Bill Clinton, a cărui relație cu Epstein și Ghislaine Maxwell a fost, de mult timp, o sursă de speculații intense.
O declarație oficială sub semnul intrebării
În 2019, la trei zile după arestarea lui Epstein, Bill Clinton a emis, prin intermediul purtătorului său de cuvânt, o declarație scurtă pe Twitter, menită să clarifice și să delimiteze implicarea sa. Textul oficial sublinia că președintele Clinton nu avea cunoștință despre „teribilele crime” pentru care Jeffrey Epstein fusese condamnat în Florida sau despre cele nou aduse în discuție la New York.
Potrivit declarației, între 2002 și 2003, Clinton ar fi efectuat un total de patru călătorii la bordul avionului privat al lui Jeffrey Epstein: una în Europa, una în Asia și două în Africa. Se specifica că aceste deplasări erau legate de activitatea Fundației Clinton, iar personalul, susținătorii Fundației și echipa sa de protecție din Secret Service erau prezenți la fiecare etapă a călătoriilor. De asemenea, era menționată o singură întâlnire cu Epstein, în biroul său din Harlem, în 2002, și o scurtă vizită, aproximativ în aceeași perioadă, la apartamentul lui Epstein din New York, alături de un membru al personalului și echipa de securitate. Declarația concluziona că nu mai vorbise cu Epstein de peste un deceniu și că nu vizitase niciodată Insula Little St. James, ferma lui Epstein din New Mexico sau reședința sa din Florida.
Călătorii și intâlniri: O imagine incompletă?
Deși oficial, declarația lui Clinton a încercat să ofere o imagine clară și limitată a interacțiunilor sale cu Epstein, analiștii și publicul au pus sub semnul întrebării exhaustivitatea acestei prezentări. Mulți susțin că mărturia din 2019 ar putea fi doar o parte a adevărului, lăsând loc pentru numeroase întrebări fără răspuns și detalii potențial omise.
Istoria relației dintre Clinton și Epstein a fost adusă în atenție publică încă din 2011, când Virginia Roberts Giuffre, una dintre victimele lui Epstein, a vorbit despre conexiunile miliardarului cu personalități influente. Contextul noilor documente și mărturii readuce în discuție necesitatea unei transparențe complete, sugerând că legăturile dintre fostul președinte și controversatul finanțist ar fi putut fi mult mai complexe decât cele admise inițial.
Epstein și cercurile puterii: O rețea extinsă
Cazul Jeffrey Epstein a dezvăluit o rețea extinsă de influență, implicând nu doar figuri politice, ci și nume sonore din mediul de afaceri, academic și aristocratic. Fiecare nouă informație aduce la lumină noi conexiuni și ridică întrebări esențiale despre modul în care Epstein a reușit să opereze sub radar pentru o perioadă atât de lungă, protejat de rețelele sale de susținere.
În acest peisaj complex, declarația lui Bill Clinton, departe de a închide capitolul, continuă să fie un punct de referință într-o anchetă mult mai amplă, care pare să scormonească din ce în ce mai adânc în cercurile înalte ale societății. Adevărul complet despre interacțiunile sale și ale altor figuri publice cu Epstein rămâne o necunoscută persistentă, iar presiunea pentru devoalări suplimentare nu face decât să crească.
Actualitate
Miliarde de dolari și ambiții Arctice: Garda de Coastă americană, pe drumul reîntineririi majore
Garda de Coastă a Statelor Unite se pregătește pentru o transformare fără precedent, vizând „supraalimentarea” activelor sale cu o infuzie masivă de 25 de miliarde de dolari, provenind din recentul proiect de lege de reconciliere a cheltuielilor. Noul comandant, amiralul Kevin Lunday, a confirmat că serviciul analizează opțiunile industriale pentru a construi spărgătoare de gheață suplimentare pe teritoriul SUA și accelerează retragerea flotei de elicoptere MH-65 Dolphin, mai devreme decât fusese prevăzut.
Viziunea noului comandant: O „super-autostradă” a achizițiilor
„«Supraalimentarea» este exact cuvântul potrivit,” a declarat comandantul în fața legislatorilor. „Este ceea ce alimentează succesul planului «Force Design 2028» și apropie oamenii de liniile din față pentru a simplifica și a crea o super-autostradă a achizițiilor și contractărilor.” Lunday, învestit în funcția de al 28-lea comandant al Gărzii de Coastă pe 15 ianuarie, a făcut aceste declarații în cadrul subcomitetului pentru Garda de Coastă, Maritim și Pescuit al Senatului, unde a răspuns la o serie de întrebări, inclusiv despre mixul de spărgătoare de gheață ușoare și medii.
Flota Arctică, în extindere: Nave noi și producție internă
Garda de Coastă vizează achiziționarea a unsprezece noi nave spărgătoare de gheață. Până în prezent, au fost semnate contracte pentru șase noi Cuttere de Securitate Arctice de clasă medie, două urmând să fie construite în Finlanda, iar până la patru în Statele Unite. Celelalte cinci nave ar putea fi un amestec de Cuttere de Securitate Arctică și variante mai ușoare, serviciul insistând ca acestea să fie construite pe plan intern.
„Lucrăm la atribuirea de contracte suplimentare pentru încă cinci, ceea ce va reloca mai multă construcție navală în șantierele navale din SUA și va consolida baza industrială a Americii,” a precizat Lunday. Comandantul a adăugat că a primit deja feedback din partea industriei atât pentru variantele ușoare, cât și pentru cele medii, informații analizate în prezent pentru a elabora un plan de achiziții. Astfel, o decizie specifică privind numărul exact de nave din fiecare variantă nu a fost încă luată.
Alaska, poartă Arctică: Baze strategice în așteptare
Subcomitetul, prin vocea președintelui său, senatorul Dan Sullivan, R-Alaska, l-a interogat pe comandant despre planurile de a acosta unele dintre aceste nave în Alaska. Lunday a confirmat că echipa sa lucrează la diferite opțiuni, iar până la patru dintre aceste spărgătoare de gheață ar putea fi destinate statului arctic.
„Va trebui să alocăm personalul foarte curând și va trebui să luăm decizii în consultare cu Departamentul (Securității Interne) și apoi în comunicare cu Congresul cu privire la deciziile de bazare acasă, iar acest lucru se va întâmpla în 2026,” a explicat comandantul. Anul trecut, fostul președinte Donald Trump a solicitat Gărzii de Coastă să achiziționeze până la 40 de nave spărgătoare de gheață în total, ca parte a unui efort de modernizare pe termen lung, inclusiv câteva Cuttere de Securitate Polare de clasă grea.
Adio elicopterelor Dolphin: O retragere accelerată și avioane noi la orizont
Pe lângă extinderea flotei de spărgătoare de gheață, legislatorii au discutat și despre planurile de modernizare a flotei de elicoptere, inclusiv achiziționarea de aeronave MH-60 Jayhawk de la Sikorsky. Lunday a declarat că serviciul încă decide ce va face cu elicopterele sale mai vechi MH-65 Dolphin, fabricate de Airbus, însă în prezent se pare că aceste aeronave vor fi retrase din serviciu mai devreme de data inițială prevăzută pentru 2037.
„Dolphin-ul este mult mai greu de întreținut. Producătorul de echipamente originale nu mai furnizează piese, așa că le eliminăm treptat… dar credem că retragerea se va produce mult mai repede, având în vedere obsolescența,” a precizat el membrilor subcomitetului.
Actualitate
SpaceX lansează „Stargaze”: Un far de siguranță gratuit pe autostrada orbitală?
SpaceX a dezvăluit recent o platformă online inedită, denumită „Stargaze”, concepută pentru a monitoriza obiectele spațiale și a emite avertismente în cazul unor potențiale coliziuni pe orbită. Compania a promis că va oferi gratuit datele de conștientizare situațională spațială (SSA) generate de acest sistem altor operatori de sateliți, marcând un moment potențial decisiv în gestionarea traficului orbital.
O nouă eră în monitorizarea spațială
Necesitatea stringentă a unei astfel de inovații a devenit evidentă în decembrie, când un satelit chinez a efectuat o manevră neanunțată în apropierea unuia dintre sateliții de comunicații Starlink ai SpaceX, generând un pericol iminent de coliziune. Acest incident, alături de alte situații la limită înregistrate pe parcursul anului trecut, a determinat compania să coboare aproximativ 4.400 de sateliți Starlink la o altitudine de circa 480 de kilometri. Această decizie strategică reduce riscul de aglomerație, având în vedere că, la această altitudine, sateliții morți și alte deșeuri spațiale sunt eliminate mai rapid de pe orbită datorită atracției gravitaționale mai puternice a Pământului.
Platforma Stargaze generează date SSA utilizând informațiile de auto-orientare colectate de aproape 9.600 de sateliți Starlink. Potrivit SpaceX, acest sistem „îmbunătățește semnificativ siguranța și sustenabilitatea operațiunilor satelitare pe orbita terestră joasă (LEO)”. Sistemul detectează autonom observațiile obiectelor aflate pe orbită, le agregă pentru a genera estimări precise ale orbitei și predicții de poziție și viteză pentru toate obiectele detectate, aproape în timp real. Aceste predicții sunt integrate într-o platformă de management al traficului spațial care identifică potențialele abordări periculoase între obiecte și generează Mesaje de Date de Conjuncție (MDC). Un avantaj major este că Stargaze furnizează aceste rezultate în doar câteva minute, spre deosebire de standardul actual al industriei, care poate dura ore.
O soluție proactivă pentru traficul orbital
SpaceX a declarat că va pune la dispoziția operatorilor de sateliți aceste MDC-uri, cu condiția ca aceștia să partajeze, la rândul lor, date despre locația și mișcările propriilor sateliți. Prin oferirea gratuită a acestui serviciu de partajare a efemeridelor și de screening al conjuncțiilor, compania speră să „motiveze operatorii să ia măsuri similare pentru partajarea efemeridelor și pentru un zbor sigur”. Această inițiativă nu este doar un pas tehnologic, ci și un apel la colaborare în spațiul aglomerat.
Unde inovația intâlnește controversele
Intrarea SpaceX în arena SSA comercială, având în vedere resursele considerabile ale lui Elon Musk și poziția sa dominantă pe piața spațială americană, ar putea crea valuri puternice. Această mișcare ar putea afecta atât firmele concurente de monitorizare spațială, cât și efortul de ani de zile al Departamentului Comerțului (DoC) de a dezvolta un serviciu civil de urmărire spațială. Acest program, Traffic Coordination System for Space (TraCSS), este conceput pentru a elibera Departamentul Apărării, permițându-i să-și concentreze capacitățile de monitorizare spațială asupra potențialelor amenințări orbitale din partea adversarilor.
Administrația Trump, în solicitarea sa de buget pentru anul fiscal 2026, a încercat să anuleze programul TraCSS al DoC, argumentând că societățile private, orientate spre profit, sunt mai mult decât pregătite să preia sarcina de a urmări obiectele spațiale și de a oferi avertismente de coliziune operatorilor, utilizând baza de date gratuită Space-Track.org a DoD. Un fost expert guvernamental a avertizat că această situație „are consecințe potențiale asupra comunității SSA comerciale emergente și asupra TraCSS”.
Limite și necesități ale unui sistem complet
Pe de altă parte, mai mulți experți au subliniat că Stargaze, în configurația sa actuală, nu este, din punct de vedere tehnic, capabil să ofere o soluție universală de SSA pentru operatorii spațiali. De exemplu, Stargaze va furniza date SSA relevante doar pentru operatorii cu sateliți aflați pe „orbita terestră joasă inferioară” (low LEO), deoarece nu poate monitoriza alte regimuri orbitale. Un expert guvernamental a precizat că „sistemele lor de urmărire a stelelor nu sunt telescoape”, indicând o limitare inerentă a tehnologiei folosite.
Richard DalBello, fostul șef al Oficiului pentru Comerț Spațial și responsabil cu programul TraCSS, a salutat inițiativa SpaceX ca o contribuție la siguranța și securitatea spațială. Cu toate acestea, el a avertizat că un sistem civil de SSA este în continuare absolut necesar. Într-o postare pe LinkedIn, DalBello a subliniat că „TraCSS încă contează. Coordonarea traficului spațial civil are nevoie de o coloană vertebrală neutră, bazată pe standarde, care să nu fie legată de platforma, stimulentele sau termenii de serviciu ai unui singur operator. Un strat de arhitectură deschisă, administrat public, este cel care construiește interoperabilitatea, încrederea și durabilitatea întregului ecosistem – și pe care guvernul SUA îl poate susține alături de aliați și parteneri.”
În concluzie, lansarea Stargaze de către SpaceX reprezintă un pas important spre o mai bună conștientizare situațională în spațiu, aducând un instrument puternic și accesibil. Totuși, ea reaprinde și dezbaterea fundamentală despre rolul sectorului privat versus cel public în asigurarea siguranței spațiale globale și despre necesitatea unui cadru cuprinzător și independent pentru gestionarea traficului orbital, un domeniu în care miza este din ce în ce mai mare.
-
Exclusivacum 4 zileClanul contabililor fericiți” din Boldești-Scăeni: Cifra de afaceri a rudei, profitul din banii publici!(I)
-
Exclusivacum 4 zileIPJ Prahova: „Clanul nod în papură” – Când moralitatea e o păpușă gonflabilă și poliția, o afacere de „famiglie”!
-
Exclusivacum 3 zileIPJ Prahova: „Clanul nod în papură” contra adevărului! Când amenințările legale vin de la… analfabeții juridici în uniformă!
-
Exclusivacum 3 zile„Il Capo”, milionar din evaziune? Fiscul ii pune dosarul la „fond”, White Tower așteaptă!
-
Featuredacum 3 zileȘeful Poliției Capitalei, criticat de Europol pentru nerespectarea protocolului la intonarea Imnului Național
-
Exclusivacum 4 zileVărbilău S.A. – Apă fără acte, balastieră cu acte, iar candidații se dau fecioare politice”
-
Exclusivacum 5 zileMAI, CAMPION LA JAF LEGALIZAT: Cum Ministerul fura 50% din salariul polițiștilor, cu justiția la mână!
-
Exclusivacum 4 zileCoca-Cola sub domnia absurdului: Cum „Lordul” Nan și clanul său au transformat fabrica de fericire într-un focar de incompetență și ilegalități!



