Kaspersky upozorava na sajber napade preko cloud infrastrukture
U okviru ovih napada, implementirane su nove varijante FourteenHi malvera. Prvobitno otkrivena 2021. godine tokom ExCone kampanje koda su ciljane državne ustanove, ova vrsta malvera je evoluirala. Nove varijacije su se pojavile 2022. godine, specifično namenjene za napad na industrijsku infrastrukturu.
Pored toga, tokom istrage otkriven je novi malver implant, nazvan MeatBall koji poseduje široke mogućnosti daljinskog pristupa.
- Ne možemo potceniti rizike koje predstavljaju ciljani napadi sa kojima se suočavaju industrijski sektori. Kako organizacije nastavljaju da digitalizuju svoje poslovanje i oslanjaju se na međusobno povezane sisteme, neosporne su potencijalne posledice uspešnih napada na kritičnu infrastrukturu. Ova analiza naglašava urgentnost veće sajber bezbednosti u svrhu zaštite industrijske infrastrukture od sadašnjih i budućih pretnji - komentariše Kirill Kruglov, viši istraživač bezbednosti u Kaspersky ICS CERT.
Ukoliko želite da pročitate ceo izveštaj o implantima prve faze, posetite ICS CERT.
Kako bi vaši OT kompjuteri bili adekvatno zaštićeni, stručnjaci kompanije Kaspersky preporučuju:
- Sprovođenje redovnih bezbednosnih procena OT Sistema, kako bi se identifikovali i eliminisali mogući bezbednosni propusti.
- Uspostavljanje kontinuirane procene i trijaže problema, kao osnove za efikasan proces upravljanja ranjivostima. Namenska rešenja poput Kaspersky Industrial CyberSecurity veoma su efikasna, a mogu da posluže i kao izvori informacija koje nisu u potpunosti dostupne javnosti.
- Pravovremeno ažuriranje ključnih komponenti OT mreže preduzeća; primena bezbednosnih korekcija ili patch-eva čim je to tehnički moguće, ključno je za sprečavanje ozbiljnijeg incidenta koji bi mogao naneti veliku materijalnu štetu, jer bi došlo do zaustavljanja proizvodnje.
- Korišćenje EDR rešenja poput Kaspersky Endpoint Detection and Response za blagovremeno otkrivanje sofisticiranih pretnji, istragu i efikasno otklanjanje incidenata.
- Bolje reagovanje na nove, napredne maliciozne tehnike, kroz izgradnju i unapređenje veština timova u okviru kompanije koji su zaduženi za sprečavanje, otkrivanje i reagovanje na incidente. Namenski OT bezbednosni treninzi za IT bezbednosne timove i OT osoblje, jedna je od ključnih mera koje pomažu da se to postigne.