Momeala facturilor a fost arma preferată de hackeri în primul trimestru din 2024
Infractorii cibernetici se bazează pe redirecţionări deschise, pe momeli de facturi restante şi pe tehnici de tip Living-off-the-Land (LotL) pentru a trece de sistemele de securitate, relevă raportul trimestrial HP Wolf Security Threat Insights, care oferă o analiză a atacurilor cibernetice din lumea reală, ajutând organizaţiile să înţeleagă cele mai recente tehnici folosite de hackeri pentru a nu fi detectaţi şi pentru a crea breşe de securitate.
Pe baza datelor provenite de la milioane de puncte terminale care rulează HP Wolf Security, cercetătorii HP în domeniul ameninţărilor cibernetice au identificat campanii notabile. Astfel, hackerii folosesc redirecţionări deschise pentru a-i păcăli pe utilizatori. În cadrul unei campanii avansate WikiLoader, utilizatorii au fost direcţionaţi spre site-uri de încredere prin inserţiile de reclame, fiind apoi redirecţionaţi la site-uri maliţioase - făcând aproape imposibilă detectarea schimbării de către utilizatori.
Mai multe campanii au abuzat de Windows Background Intelligent Transfer Service (BITS), un mecanism legitim utilizat de programatori şi administratori de sistem pentru a descărca sau încărca fişiere pe servere web şi în platforme de file shares. Această tehnică i-a ajutat pe hackeri să rămână nedetectaţi, folosind BITS pentru a descărca fişierele maliţioase.
De asemenea, HP a identificat infractori cibernetici care ascundeau programe malware în interiorul unor fişiere HTML sub formă de facturi de livrare şi care, odată deschise într-un browser web, declanşau un lanţ de evenimente ce desfăşurau AsyncRAT.
"Este interesant faptul că hackerii nu au acordat prea multă atenţie designului momelei, ceea ce sugerează faptul că atacul a fost creat cu o investiţie mică de timp şi resurse'', se arată într-un comunicat al HP, remis marţi AGERPRES.
"Păcălirea companiilor cu momeli de facturi este unul dintre cele mai vechi trucuri, dar poate fi încă foarte eficient şi, prin urmare, profitabil. Angajaţii care lucrează în departamentele financiare sunt obişnuiţi să primească facturile prin e-mail, aşa că e foarte probabil să le deschidă. Dacă reuşesc, infractorii cibernetici îşi pot monetiza rapid accesul, vânzându-l unor brokeri sau implementând ransomware", subliniază Patrick Schlapfer, lider al echipei de cercetare HP Wolf Security.
Totodată, raportul detaliază modul în care hackerii continuă să-şi diversifice metodele de atac pentru a ocoli politicile de securitate şi instrumentele de detectare. Alte constatări includ: cel puţin 12% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe scanere de gateway de e-mail; principalii vectori de ameninţare în primul trimestru din 2024 au fost ataşamentele de e-mail (53%), descărcările din browser (25%), alţi vectori - cum ar fi dispozitivele de stocare detaşabile (unităţile USB) şi partajarea de fişiere (22%).
"Prin izolarea ameninţărilor care au evitat instrumentele de detecţie - dar permiţând în acelaşi timp ca programele malware să fie activate în siguranţă - HP Wolf Security are o perspectivă specifică asupra celor mai recente tehnici folosite de infractorii cibernetici. Până în prezent, clienţii HP Wolf Security au deschis peste 40 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără să fie raportate breşe de securitate", se mai arată în comunicat.
HP Wolf Security execută sarcini riscante în micro-maşini virtuale (micro-VM) izolate, fără a afecta productivitatea. De asemenea, captează urme detaliate ale încercărilor de infectare. Tehnologia HP de izolare a aplicaţiilor atenuează ameninţările care ar putea trece neobservate de alte instrumente de securitate şi oferă informaţii unice despre noile tehnici adoptate de hackeri.
Pentru realizarea studiului, datele au fost colectate de la clienţii HP Wolf Security care şi-au dat acordul, în perioada ianuarie - martie 2024.
HP Inc. este un lider global în domeniul tehnologiei şi creator de soluţii care permit oamenilor să dea viaţă ideilor lor şi să se conecteze cu lucrurile care contează. Prezent în peste 170 de ţări, HP oferă o gamă largă de dispozitive, servicii şi abonamente inovatoare şi sustenabile pentru sisteme de calcul, imprimante, soluţii de imprimare 3D, muncă hibridă, gaming şi multe altele.
HP Wolf Security este un nivel superior de securitate pentru punctele terminale. Portofoliul HP de funcţii de securitate aplicate hardware-ului şi de servicii de securitate pentru punctele terminale sunt concepute pentru a ajuta organizaţiile să-şi protejeze computerele, imprimantele şi angajaţii împotriva infractorilor cibernetici. HP Wolf Security oferă rezilienţă şi protecţie completă a punctelor terminale, care începe cu hardware-ul şi se extinde pentru software şi servicii. AGERPRES/(AS - editor: Oana Tilică, editor online: Gabriela Badea)
Alte știri din categorie
Alin Burcea (ANAT) - Dacă nu vom avea o autoritate pentru turism vom fi cu toţii foarte dezamăgiţi
Preşedintele Asociaţiei Naţionale a Agenţiilor de Turism (ANAT), Alin Burcea, a afirmat, într-o conferinţă de presă, că toţi reprezentanţii din industria de profil vor fi dezamăgiţi dacă în urma alegerilor din această toamnă nu va fi înfiinţată o autoritate naţională pentru turism de sine stătătoare. "Noi cerem în continuare să exi
Alin Burcea: Zborurile anulate sau întârziate, cea mai mare provocare pentru turism în 2024
Zborurile anulate sau întârziate ale companiilor aeriene low-cost au reprezentat cea mai mare provocare în acest an, a afirmat preşedintele Asociaţiei Naţionale a Agenţiilor de Turism, Alin Burcea, într-o conferinţă de presă. "Dintre provocările anului 2024 trebuie menţionate în primul rând întârzierile şi a
(P) Legea plafonării dobânzilor: ai dreptul să soliciți reducerea dobânzii la creditele IFN
București, 5 noiembrie 2024 – Începând cu data de 11 noiembrie 2024, intră în vigoare Legea nr. 243/2024 privind protecția consumatorilor cu privire la costul total al creditării și la cesiunea de cr
(P) Soluții Inovative pentru Păstrarea Igienei și Curățeniei în spațiile de business
În orice mediu profesional, menținerea s
Patronatul Proiectanţilor în Construcţii solicită decidenţilor să nu genereze nejustificat, în regim de urgenţă, modificări ale legislaţiei în domeniul construcţiilor
Patronatul Proiectanţilor în Construcţii din România transmite public decidenţilor din puterea executivă şi legislativă solicitarea de a nu genera nejustificat, în regim de urgenţă, modificări substanţiale ale legislaţiei în domeniul construcţiilor înainte de o consultare serioasă, temeinică şi aplicată cu reprezentanţii acestui sector economic.
România şi Bulgaria ar putea crea rute comune pentru turiştii japonezi care vor să viziteze regiunea
România şi Bulgaria doresc că creeze o serie de rute comune pentru turiştii japonezi care vor să viziteze regiunea, astfel încât aceştia să aibă ocazia să vadă mai multe ţări, a anunţat ministrul Economiei, Antreprenoriatului şi Turismului, Ştefan-Radu Oprea. Acesta s-a întâlnit miercuri cu delegaţia japoneză condusă de Shinji Tak
Alegerile din SUA vor avea un impact direct asupra peisajului economic global (analiză)
Alegerile din SUA vor avea un impact direct asupra peisajului economic global, inclusiv asupra României, având în vedere că America este cea mai mare economie din lume, are cea mai importantă bursă, iar dolarul este cea mai folosită monedă la nivel internaţional, potrivit unei analize Moneycorp România privind perspectivele economice post-elec
Startup-urile de tehnologie se pot înscrie, până pe 15 noiembrie, la prima ediţie a 'Romania Startup Awards'
Cele mai inovatoare startup-uri de tehnologie din România, dar şi din Republica Moldova, vor fi alese în cadrul primei ediţii a "Romania Startup Awards" de către un juriu format din 20 dintre cei mai cunoscuţi investitori şi experţi în tehnologie & dezvoltare de business de pe plan local, au anunţat organizatorii competiţiei, într-un com
Bucura-Oprescu: Consolidăm şi extindem cooperarea bilaterală cu Franţa pe probleme de muncă şi securitate socială
Cooperarea bilaterală cu Franţa pe probleme de muncă şi securitate socială va fi consolidată şi extinsă în cadrul parteneriatului strategic, a susţinut ministrul Muncii şi Solidarităţii Sociale, Simona Bucura Oprescu, după întrevederea avută cu omologul francez, Astrid Panosyan-Bouvet. Potrivit unei
Comisarul european pentru agricultură, Janusz Wojciechowski, vine miercuri în România
Comisarul european pentru agricultură, Janusz Wojciechowski, vine miercuri în România pentru o vizită oficială, acesta urmând să participe la Conferinţa Naţională a Clubului Fermierilor Români. Potrivit unui comunicat al Executivului comunitar, comisarul este invitat special în cadrul Dialogului interactiv UE-Rom&
CNIR: Construirea secţiunii de munte Sărăţeni - Pipirig de pe Autostrada Unirii necesită o forţă de muncă de 22.000 de lucrători
Un număr de 22.000 de lucrători sunt necesari pentru construirea secţiunii de munte Sărăţeni - Pipirig pe traseul autostrăzii Unirii (A8), indică datele Companiei Naţionale de Investiţii Rutiere pe baza estimării din Studiul de Fezabilitate. Secţiunea de munte Sărăţeni - Pipirig, cu o lungime de 116 kilometri, car
A XVII-a ediţie a Conferinţei ''Ziua Profesiilor Liberale din România''
Uniunea Profesiilor Liberale din România organizează marţi cea de-a XVII-a ediţie a Conferinţei "Ziua Profesiilor Liberale din România", tema evenimentului din acest an fiind "Încurajarea tinerilor să acceadă în profesii liberale". Conform unui comunicat al organizatoril
BNR lansează o monedă de aur cu tema 80 de ani de la desfăşurarea Operaţiunii ''Neptun''
Banca Naţională a României lansează în circuitul numismatic, începând de marţi, o monedă din aur cu tema 80 de ani de la desfăşurarea Operaţiunii ''Neptun" şi o coală specială formată din patru bancnote cu valoare nominală de 10 lei, informează vineri un comunicat al băncii centrale.
InfoCons a lansat Aplicaţia Globală de Protecţia Consumatorilor, cu prilejul Zilei Internaţionale ''One Health''
InfoCons a lansat Aplicaţia Globală de Protecţia Consumatorilor, cu prilejul Zilei Internaţionale "One Health", care este marcată anual pe data de 3 noiembrie, informează luni organizaţia europeană pentru protecţia consumatorilor. "Cu ocazia Zilei Internaţionale 'One Health', ce este celebrată în fiecare an pe data
Trei oferte depuse pentru construcţia primului lot al autostrăzii Paşcani - Suceava
Două asocieri de constructori din România şi un antreprenor italian au depus luni oferte pentru construcţia primilor 33 de kilometri ai autostrăzii Paşcani - Suceava, un contract cu o valoare de 3,88 miliarde lei (fără TVA), a anunţat ministrul Transporturilor şi Infrastructurii, Sorin Grindeanu. "Pas important pentru construcţia primilor 33 de km a