Za útoky malwarů NotPetya a Industroyer stojí stejná skupina

18. 9. 2018. (redaktor: František Doupal, zdroj: Eset)
Společnost Eset objevila důkazy, které spojují nechvalně proslulou kybernetickou skupinu TeleBots s Industroyerem, nejnebezpečnějším moderním malwarem zaměřeným na průmyslové řídicí systémy a viníkem masivního výpadku elektřiny v ukrajinské metropoli Kyjev v roce 2016.

Skupina TeleBots se „proslavila“ škodlivým kódem NotPetya, malwarem pro šifrování disků, který narušil globální obchodní transakce v roce 2017. Ten souvisel i s útokem skupiny BlackEnergy, který byl využit v roce 2015 a představoval jeden z prvních případů využití škodlivého kódu, jež způsobil výpadky elektrické energie na Ukrajině. Stalo se tak rok před zásahem „průmyslového“ malwaru Industroyer.

„Spekulace o spojitosti mezi Industroyerem a skupinou TeleBots se objevily krátce poté, co Industroyer zasáhl ukrajinskou rozvodnou síť,“ uvedl analytik společnosti Eset Anton Cherepanov, který vedl analytické týmy zaměřené na útoky ransomwarů Industroyer a NotPetya. „Neexistoval k tomu ale žádný pádný důkaz – až dosud.“

V dubnu 2018 narazila společnost Eset na novou aktivitu skupiny TeleBots: pokus o nasazení nového backdooru, který Eset detekuje jako Exaramel. Bližší analýzou tohoto škodlivého kódu dospěl Eset k závěru, že tento backdoor je zdokonalenou verzí hlavního backdooru šířícího Industroyer – což je první důkaz, který spojuje Industryoer se skupinou TeleBots.

„Objev Exaramelu potvrzuje, že skupina TeleBots je i v roce 2018 stále aktivní a útočníci neustále vylepšují své nástroje a taktiky,“ uzavřel Cherepanov. „Činnost skupiny budeme nadále sledovat,“ slíbil.

Štítky: 

Podobné články

Chráníte svá data i na home officu? Otestujte se online!

27. 3. 2020. (redaktor: Reseller Magazine OnLine, zdroj: DCD Publishing)
Informační bezpečnost je jedno z nejaktuálnějších témat současnosti. Denně dochází k závažným bezpečnostním incidentům, které mají dopad na fungování organizací. Na těch nejzávažnějších mají často svůj podíl také nedostatečně informovaní zaměstnanci, kteří se nevědomky dopouštějí zásadních pochybení. Čtěte více

Výpadky v důsledku ztráty dat zažilo již 42 % firem

6. 4. 2020. (redaktor: František Doupal, zdroj: Acronis)
Acronis uvedl u příležitosti World Cyber Protection Week, který slaví jako pokračování Světového dne zálohování, že opět narostl počet uživatelů, kteří zažili ztrátu dat či zařízení. V oblasti firemních IT se více firem setkalo s výpadky provozu v důsledku ztráty dat a IT administrátoři v důsledku toho zvyšují frekvenci zálohování. Svědky ztráty dat či zařízení bylo také 68 % běžných uživatelů. Čtěte více

dTest prověřil antiviry. Nakolik počítač opravdu ochrání?

6. 4. 2020. (redaktor: František Doupal, zdroj: dTest)
Spotřebitelská organizace dTest se pravidelně věnuje i zkouškám antivirů. Letos její odborníci otestovali 24 řešení pro Windows a 10 pro macOS. Zjistili přitom, že zatímco na některé bezplatné programy je spolehnutí, u jiných si zaplatíte za nespolehlivou ochranu. Čtěte více

Na aktivní kybernetickou obranu rezignovalo 42 % firem

2. 4. 2020. (redaktor: František Doupal, zdroj: Cisco)
Podle studie společnosti Cisco dnes průměrná firma užívá přes 20 bezpečnostních technologií. Ačkoli neustále pokračuje konsolidace dodavatelů, kdy 86 % oslovených subjektů využívá řešení od 1 až 20 různých výrobců, přes 20 % dotázaných (o 8 % více než v roce 2017) se domnívá, že správa multidodavatelského prostředí je velmi náročná. Čtěte více