Dobro došli na web portal SRPSKA EKONOMIJA

Kaspersky upozorava na sajber napade preko cloud infrastrukture

Istraživanje
Srpska ekonomija

Kompanija Kaspersky nedavno je završila istragu o sajber napadima usmerenim na industrijski sektor u istočnoj Evropi. Istraga je otkrila korišćenje naprednih taktika, tehnika i procedura (TTP) koje targetiraju industrijski sektor u regionu. Posebno su pogođeni proizvodni pogoni, inženjering i integracija, kao i industrijski sistemi kontrole (ICS), te je neophodno podizanje nivoa sajber bezbednosti i bolje pripremljenosti na ovakve vrste napada.

Tokom istrage, stručnjaci kompanije Kaspersky otkrili su niz ciljanih napada koji su trebali da uspostave stalne kanale za eksfiltraciju podataka. Ove kampanje su bile slične sa prethodno istraživanim napadima, poput ExCone i DexCone, što ukazuje na umešanost APT31 grupe, poznate i kao Judgement Panda i Zirconium.

Istraga je otkrila korišćenje naprednih implanta, dizajniranih tako da im se može daljinski pristupiti, što ukazuje da akteri pretnji poseduju impozantno znanje i iskustvo u zaobilaženju bezbednosnih mera. Implanti su omogućili uspostavljanje rezistentnih kanala za eksfiltraciju podataka, čak i u prisustvu visoko bezbednosnih sistema.

Značajno je da su akteri pretnji ponovo koristili DLL tehnike (zloupotreba legitimnih izvršnih fajlova trećih strana) kako bi pokušali da izbegnu detekciju dok pokreću više implanta tokom 3 faze napada.

Usluge skladištenja podataka u cloud-u kao što su Dropbox i Yandex Disk, kao i privremene platforme za deljenje datoteka, korišćene su za eksfiltriranje podataka i isporuku malvera. Takođe, korišćena je infrastruktura za komandu i kontrolu (C2) na Yandex Cloud-u, kao i na regularnim virtuelnim privatnim serverima (VPS), kako bi zadržali kontrolu nad ugroženim mrežama.

U okviru ovih napada, implementirane su nove varijante FourteenHi malvera. Prvobitno otkrivena 2021. godine tokom ExCone kampanje koda su ciljane državne ustanove, ova vrsta malvera je evoluirala. Nove varijacije su se pojavile 2022. godine, specifično namenjene za napad na industrijsku infrastrukturu.

Pored toga, tokom istrage otkriven je novi malver implant, nazvan MeatBall koji poseduje široke mogućnosti daljinskog pristupa.

„Ne možemo potceniti rizike koje predstavljaju ciljani napadi sa kojima se suočavaju industrijski sektori. Kako organizacije nastavljaju da digitalizuju svoje poslovanje i oslanjaju se na međusobno povezane sisteme, neosporne su potencijalne posledice uspešnih napada na kritičnu infrastrukturu. Ova analiza naglašava urgentnost veće sajber bezbednosti u svrhu zaštite industrijske infrastrukture od sadašnjih i budućih pretnji“, komentariše Kirill Kruglov, viši istraživač bezbednosti u Kaspersky ICS CERT.

Ostali naslovi

Na Zlatiboru otvoren novi avanturistički park Sportlend
Srpska ekonomija
Park se nalazi u borovoj šumi, u centru Zlatibora i specifičan je po tome što je baziran na prirodnim materijalima. Sastoji se od mini avantura parka, dva terena za „foot pool“, terena za kuglanje, „Survivor“ poligona sa dosta interesantnih prepreka, mini zip line-a, igre „Angry birds ". Park je otvoren svakog dana od 10 do 20 časova
Počinje izrada strategije zelene infrastrukture Grada Beograda
Srpska ekonomija
Počinje izrada strategije zelene infrastrukture Grada Beograda. Projekat izrade sprovodi Šumarski fakultet Univerziteta u Beogradu. Prema definiciji Evropske komisije, zelena infrastruktura je strateški planirana mreža prirodnih i prirodi bliskih područja koja je dizajnirana i održavana na takav način da omogućava funkcionisanje širokog spektra servisa ekosistema
Počelo glasanje za Prijatelja porodice 2023
Srpska ekonomija
Privredna komora Srbije i Ministarstvo za brigu o porodici i demografiju pozvali su sve zainteresovane da glasaju za kompanije koje su, u okviru svoje delatnosti, na najbolji način uskladile rad i roditeljstvo, odnosno poslovne i porodične obaveze svojih zaposlenih
Vienna Design Week 2023
Srpska ekonomija
Najznačajniji multidisciplinarni festival dizajna u Austriji biće održan od 22. septembra do 1. oktobra 2023 godine. Pored dizajna koji je u fokusu festivala, postavlja se i pitanje koju ulogu igra rad dizajnera u suživotu u gradu. U organizaciji nezavisnog udruženja festival svake godine obuhvata oko 200 događaja i ugosti 40.000 posetilaca
Neizvesnost i užurbanost tržišta
Srpska ekonomija
Na početku nedelje dominirala je odluka Rusije da suspenduje svoje učešće u sporazumu koji dozvoljava izvoz ukrajinskog žita preko 3 crnomorske luke. Ovoj novoj geopolitičkoj neizvesnosti dodaje se i porast premije za klimatski rizik u Severnoj Americi. Svi ovi faktori za sada pomažu da se neutrališe pritisak evropske žetve i nagli rast kursa evra i dolara
Na lepom Tamišu
Srpska ekonomija
Ako ne želite da se zamarate, a volite reku na desetak minuta od Beograda je Tamiš gde možete provesti deo svog odmora ili vikenda. Na obali Tamiša čeka Vas uređen prostor sa mobilijarom, ima i restorana, amožete se i provozati panoramskim brodićem kojim plovite do ušća Tamiša u Dunav
Manifestacija Kopaonik Summer 2023
Srpska ekonomija
Kopaonik nudi brojne sportske i zabavne sadržaje za uzbudljiv i aktivan odmor tokom najtoplijih meseci u godini. Turisti mogu uživati u različitim aktivnostima koje su deo letnje ponude: paraglajding, pešačke i biciklističke ture, adrenalinske aktivnosti (bob na šinama, zip line, tjubing), panoramska vožnja žičarom, mountain cart, planinarenje, Spa&Wellness sadržaji
Do juna 2023. godine detektovano 764.015 sajber napada na mala i srednja preduzeća
Srpska ekonomija
Najnoviji izveštaj kompanije Kaspersky o pretnjama MSP razotkrio je zabrinjavajuće činjenice. Sajber kriminalci koriste brojne sofisticirane strategije prilikom targetiranja MSP. Prevaranti koriste mnoštvo metoda, poput zloupotrebe digitalnih ranjivosti, fišing mailove za krađu identiteta, obmanjujućih tekstualnih poruka, pa čak i korišćenje naizgled bezopasnih YouTube linkova
Ekonomski kokus o reformama u oblasti planiranja i izgradnje
Srpska ekonomija
Formiranje Agencije za prostorno planiranje i urbanizam, ukidanje Zakona o linijskoj infrastrukturi i Zakona o konverziji, unapređenje portala za izdavanje građevinskih dozvola i CEOP Sistema, kao i uvođenje zelene agende u oblasti građevinarstva, samo su neki od zakonskih noviteta o kojima se govorilo u Narodnoj skupštini, na IV sednici Ekonomskog kokusa
U Beču se testira vodonik u termoelektrani-toplani
Srpska ekonomija
Bečko energetsko preduzeće Vin Energi je u saradnji sa partnerskim kompanijama započelo testiranje upotrebe vodonika u termoelektrani-toplani Donauštat. Po prvi put će se u postrojenju mešati vodonik sa prirodnim gasom koji se inače koristi