Actualitate
Kaspersky: Lazarus, grup specializat pe APT, vizează industria apărării
Cercetătorii Kaspersky au identificat o nouă campanie, necunoscută anterior, de la Lazarus, un grup de amenințări avansate extrem de prolific, activ cel puțin din anul 2009, care a fost legat de o serie de campanii complexe. De la începutul anului 2020, a vizat industria de apărare cu un atac de tip backdoor personalizat, numit ThreatNeedle. Backdoor-ul se deplasează lateral prin rețelele infectate colectând informații importante.
Lazarus este unul dintre cei mai prolifici actori de amenințare de astăzi. Activ cel puțin din 2009, Lazarus a fost implicat în campanii de ciberspionaj pe scară largă, campanii de ransomware și chiar atacuri împotriva pieței criptomonedelor. În timp ce în ultimii ani s-au concentrat asupra instituțiilor financiare, la începutul anului 2020, se pare că au adăugat industria de apărare la „portofoliul” lor.
Cercetătorii Kaspersky au luat cunoștință de această campanie pentru prima dată când au fost contactați de o companie victimă ca să reacționeze la atac și au descoperit că organizația în cauză suferise un atac de tip backdoor personalizat (un tip de malware care permite controlul complet, de la distanță, asupra dispozitivului). Denumit ThreatNeedle, acest backdoor se deplasa lateral prin rețelele infectate și extrăgea informații confidențiale. Până în prezent, organizații din peste 12 țări au fost afectate.
Infecția inițială avea loc prin spear phishing; țintele primeau e-mailuri care conțineau fie un atașament Word rău intenționat, fie un link ce face legătura cu serverele companiei. De multe ori, e-mailurile susțineau că sunt necesare actualizări urgente legate de pandemia globală și pretindeau că provin de la un centru medical respectat. Odată ce documentul rău intenționat era deschis, malware-ul era accesat și trecea la următoarea etapă a procesului de implementare.
Programul malware ThreatNeedle utilizat în această campanie aparține unei familii de malware cunoscută sub numele de Manuscrypt, care aparține grupului Lazarus și a fost descoperită anterior atacând afacerile cu criptomonede. Odată instalat, ThreatNeedle este capabil să obțină controlul complet al dispozitivului victimei, ceea ce înseamnă că poate face orice, de la manipularea fișierelor până la executarea comenzilor primite.
Una dintre cele mai interesante tehnici din această campanie a fost capacitatea grupului de a fura date atât din rețelele IT de birou (o rețea care conține computere cu acces la internet), cât și din rețeaua restricționată a unei centrale (una care conține active critice și computere cu date foarte sensibile, fără acces la internet). Conform politicilor companiei, între aceste două rețele nu se transferau informații. Cu toate acestea, administratorii se puteau conecta la ambele rețele pentru a le întreține. Lazarus a reușit să obțină controlul stațiilor de lucru ale administratorilor și apoi a creat un gateway rău intenționat pentru a ataca rețeaua restricționată și pentru a fura și extrage date confidențiale de acolo.
„Lazarus a fost probabil cel mai activ actor de amenințare din 2020 și nu pare că acest lucru se va schimba în curând. De fapt, deja în luna ianuarie a acestui an, echipa Google de analiză a amenințărilor a raportat că Lazarus a fost descoprit folosind aceeași tip de atac pentru a viza cercetătorii din domeniul securității cibernetice. Ne așteptăm să descoprim mai multe din ThreatNeedle în viitor și vom fi atenți la aceste lucruri”, spune Seongsu Park, Global Research and Analysis Team (GReAT).
„Cei din grupul Lazarus nu sunt doar foarte prolifici, ci și foarte sofisticați. Nu numai că ua reușit să depășească obstacolul implicat de segmentarea rețelei, dar au și făcut cercetări extinse pentru a crea e-mailuri de phishing personalizate și foarte eficiente și au construit instrumente personalizate pentru a extrage informațiile furate pe un server administrat de la distanță. În industriile în care se lucrează încă în sistemul de muncă la distanță și, prin urmare, vulnerabilitatea este încă mare, este important ca organizațiile să ia măsuri suplimentare de securitate pentru a se proteja împotriva acestor tipuri de atacuri avansate”, adaugă Vyacheslav Kopeytsev, expert în securitate al Kaspersky ICS CERT.
Actualitate
Pete Hegseth anunță revizuirea trupelor americane în Europa: Aliații sunt somați să preia controlul propriei apărări
Secretarul american al apărării, Pete Hegseth, a lansat astăzi un avertisment clar către aliații europeni, anunțând o revizuire de șase luni a posturii forțelor și bazelor americane de pe continent. Această mișcare, comunicată în cadrul reuniunii miniștrilor apărării de la Bruxelles, semnalează o schimbare majoră de strategie care ar putea redefini sprijinul militar al Statelor Unite pentru NATO. Hegseth a subliniat că procesul va fi unul „real”, implicând consultări cu armata SUA, Congresul și aliații, dar cu un obiectiv final ferm.
Sfârșitul dependenței de Washington și presiunea pentru conducerea europeană
Conform declarațiilor lui Hegseth, revizuirea este concepută pentru a asigura o tranziție „rapidă și ireversibilă” prin care Europa să își asume responsabilitatea principală pentru propria apărare. Această repoziționare urmărește să elibereze forțele americane pentru a răspunde nevoilor globale ale Washingtonului. Mai mult, secretarul apărării a punctat necesitatea unei clarificări stricte privind accesul la baze și drepturile de survol, un subiect devenit spinos după ce Spania a interzis recent avioanelor americane destinate conflictului din Iran să îi utilizeze spațiul aerian.
Tensiuni diplomatice: Lecția Iranului și nemulțumirile față de politica europeană
Relația dintre Statele Unite și partenerii europeni este marcată de tensiuni profunde legate de războiul din Iran. Hegseth a descris răspunsul NATO în acest context ca fiind unul „rușinos”, criticând totodată liderii europeni pentru politicile lor sociale, inclusiv abordarea migrației și a schimbărilor climatice. De cealaltă parte, liderii de pe continent au reproșat administrației Trump lipsa de consultare înainte de declanșarea ostilităților, creând o fractură evidentă în interiorul alianței.
Summit-ul de la Ankara: O probă de foc pentru viitorul NATO sub Donald Trump
Anunțul vine cu doar câteva săptămâni înainte de summit-ul anual al NATO de la Ankara, unde liderii celor 32 de state membre se vor reuni sub spectrul incertitudinii. În timp ce secretarul general Mark Rutte încearcă să tempereze temerile privind o retragere americană, aliații se pregătesc pentru reacțiile președintelui Donald Trump. Revizuirea posturii militare ar putea fi instrumentul prin care Washingtonul forțează Europa să aleagă între o autonomie strategică accelerată sau o aliniere totală la cerințele americane.
Actualitate
Alianță strategică între Renault și Thales: De la SUV-uri civile la blindate de luptă pentru o economie de război
În contextul unei cereri fără precedent de armament la nivel european, industria auto și cea de apărare își unesc forțele pentru a răspunde noilor realități geopolitice. Gigantul francez Renault și grupul tehnologic Thales au dezvăluit recent prototipul 4Troop, un vehicul militar multirol bazat pe o platformă civilă, marcând o schimbare de paradigmă în modul în care forțele terestre pot fi echipate rapid și eficient.
Puterea industrială a sectorului auto în serviciul armatei
Colaborarea dintre cele două companii mizează pe „know-how-ul” industrial al Renault, capabil să producă volume mari de vehicule într-un timp record. Într-un scenariu de conflict de înaltă intensitate, Franța mizează pe conceptul de „masificare” — creșterea rapidă a stocurilor de echipamente pentru a dota forțele de rezervă. Cu o capacitate de producție de peste un milion de mașini anual, Renault oferă soluția pentru o mobilizare industrială pe care sectorul tradițional de apărare nu o poate susține singur.
Conceptul 4Troop și transformarea vehiculelor utilitare în puncte de comandă
Prototipul prezentat, un vehicul 4×4 derivat dintr-un model SUV de serie, este conceput pentru a sprijini operațiunile cu drone și pentru a funcționa ca un hub tactic. Designul permite adaptarea rapidă: o simplă utilitară poate deveni, prin modificări minime și integrarea tehnologiei Thales, un vehicul de comandă. Această flexibilitate este esențială pentru programul Scorpion, care vizează modernizarea și interconectarea capacităților de luptă ale armatei până în anul 2030.
Muniția Toutatis și producția de masă a dronelor de atac
Parteneriatul nu se oprește la vehicule. Proiectul Toutatis, o muniție teleghidată (dronă kamikaze) cu o rază de 10 km, este piesa centrală a noii strategii de uzură. Renault a reușit să reducă costurile de fabricație de trei ori, simplificând designul pentru a permite producția a 10.000 de unități pe an. În timp ce Renault se ocupă de platforma fizică, Thales integrează software-ul de recunoaștere automată a țintelor, menținând totodată controlul uman în procesul de decizie.
Suveranitate tehnologică și parteneriate strategice sub eticheta „Made in France”
Această cooperare răspunde cerințelor Ministerului Forțelor Armate din Franța, punând accent pe producția locală și controlul strict al costurilor. Pe lângă vehicule și drone, Renault explorează deja dezvoltarea de platforme terestre fără echipaj (UGV). Această convergență între agilitatea sectorului privat și rigoarea sectorului militar este văzută ca un pilon fundamental pentru întărirea capacităților de apărare europene în fața amenințărilor actuale.
Actualitate
NATO 3.0: Noua arhitectură de securitate și „pariul” european în fața retragerii parțiale a SUA
Secretarul General al NATO, Mark Rutte, încearcă să tempereze temerile privind o ruptură de Washington, catalogând reducerea prezenței americane drept o oportunitate pentru „maturizarea” militară a Europei.
Într-o mișcare care a trimis unde de șoc prin cancelariile europene, Statele Unite au decis să își reducă contribuția la Modelul de Forțe al NATO. Totuși, ceea ce mulți analiști interpretează drept o slăbire a legăturilor transatlantice este prezentat oficial de conducerea Alianței drept o etapă „pozitivă”. Mark Rutte, Secretarul General al NATO, a insistat astăzi, la Bruxelles, că această reconfigurare nu reprezintă o abandonare a aliaților, ci un impuls necesar pentru restul membrilor de a-și asuma responsabilitatea propriei apărări.
Efectul de domino: Aliații „step up” pentru a umple golurile lăsate de Pentagon
Pe măsură ce Washingtonul își recalibrează prezența în Europa – o decizie care include retragerea unei treimi din avioanele de vânătoare staționate pe continent – un nou tablou prinde contur. Rutte a subliniat că alți aliați au început deja să facă pași importanți pentru a înlocui personalul și capacitățile americane, în unele cazuri acoperind integral deficitul.
„Nu este vorba despre locul unde sunt staționate forțele acum, ci despre cine ce face în momentul în care planurile de apărare sunt activate sub Articolul 5”, a explicat oficialul. Acesta a recunoscut că, istoric, NATO a fost „excesiv de dependentă de Statele Unite”, iar ajustarea actuală a angajamentelor este, în viziunea sa, una „echitabilă”.
Umbra lui Trump și miza de 5% din PIB la Summitul de la Ankara
Declarațiile optimiste ale lui Rutte par să aibă un destinatar clar: Donald Trump. În contextul pregătirilor pentru Summitul NATO de la Ankara de luna viitoare, tensiunile sunt la cote maxime. Trump a criticat dur Alianța în repetate rânduri, sugerând chiar posibilitatea retragerii SUA și acuzând aliații europeni că nu au fost prezenți „atunci când a fost nevoie de ei”.
Pentru a contracara această retorică, NATO forțează acum o țintă de investiții fără precedent. La Ankara, statele membre sunt așteptate să prezinte planuri credibile pentru a atinge un prag de 5% din PIB dedicat apărării și infrastructurii critice. Această strategie, supranumită „NATO 3.0”, vizează transformarea Europei într-un pilon militar solid, capabil să susțină o bază industrială de apărare proprie și să accelereze producția de armament în fața agresiunii ruse.
Focus pe descurajare: Planificarea nucleară și ajutorul pentru Ucraina
În timp ce structura forțelor se schimbă, prioritățile de pe agenda imediată rămân critice. Miniștrii apărării se vor reuni joi la Bruxelles pentru a discuta planificarea nucleară, un subiect de o sensibilitate extremă în contextul geopolitic actual. Simultan, Grupul de Contact pentru Apărarea Ucrainei va analiza noile priorități de ajutor militar pentru Kiev, subliniind faptul că, deși formatul forțelor NATO se modifică, sprijinul pentru linia frontului rămâne o necesitate imperativă.
-
Exclusivacum 4 zileIPJ Prahova, fabrica de „deranjați”: de la cetățeanul care sună la 112, la polițistul care nu pupă papucul șefului. „Grădinița de cadre” IPJ Prahova (IX)
-
Exclusivacum 4 zileBreaking news pe DN1: Melcul IPJ Prahova si-a luat, in sfarsit, Loganul
-
Exclusivacum 5 zileNoaptea, ca hoții de mochete. Pamflet despre caracatița de lux din Ministerul Economiei
-
Exclusivacum 5 zileArde satul, stingem cetățeanul! Biroul Control Intern IPJ Prahova, pompier de imagine pentru polițiștii ‘deranjați’”.„Grădinița de cadre” IPJ Prahova (VIII)
-
Exclusivacum 3 zileIPJ Prahova, fabrica de deranjați: de la cetățeanul care sună la 112, la polițistul călcat pe cap și rutieriștii ieșiți la păscut pe câmp. „Grădinița de cadre” IPJ Prahova (X)
-
Exclusivacum 2 zilePenitenciarul Târgșor, noua agenție de plasare în sindicate: Șefa de secție face casting cu subalternele
-
Exclusivacum 2 zileIPJ Prahova, manual de distrus un județ: când „deranjantul” e bolnav, mortul e vinovat. „Grădinița de cadre” IPJ Prahova (XII)
-
Exclusivacum 2 zileRepublica TID: Cum se face poliția (I.P.J. Prahova) preș în fața unui doctor autoproclamat Dumnezeu. „Grădinița de cadre” IPJ Prahova (XI)



