[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Bitdefender: Gruparea DarkHotel fură secrete de stat de la politicieni cazați la hotel

Gruparea DarkHotel  cunoscută de un deceniu pentru miile de victime țintite de-a lungul timpului prin infrastructura Wi-Fi din hoteluri, și-a îmbunățățit modalitatea de atac și vizează acum personaje politice. 

Gruparea DarkHotel atacă acum nu doar oameni de afaceri cazați în hoteluri, ci și politicieni. Pe lângă tacticile de infecție prin rețeaua Wi-Fi a hotelului, noua campanie, numită Inexsmar, folosește mesaje e-mail cu conținut politic. Scopul atacului este sustragerea de informații de importanță strategică, atât secrete de stat, cât și date cu valoare comercială ridicată, se precizează într-un comunicat al Bitedefender.

Atacatorii din spatele grupării DarkHotel, cunoscuți de un deceniu pentru miile de victime țintite de-a lungul timpului prin infrastructura Wi-Fi din hoteluri, și-au îmbunățățit modalitatea de atac și vizează acum personaje politice, arată o cercetare derulată de specialiștii în securitate cibernetică de la Bitdefender. Tipologia atacurilor și mecanismul de livrare a infecției arată clar că gruparea din spatele atacului nu mai urmărește câștiguri financiare, ci mai degrabă furtul de informații clasificate

Gruparea DarkHotel ajunge acum la victimă printr-o schemă de atac extrem de complexă: un e-mail conceput special pentru țintă, un program care se descarcă automat și un sistem avansat de sustragere de date invizibil persoanei infectate.

Cercetarea Bitdefender arată că noua abordare le permite infractorilor să își mențină amenințarea informatică mai competitivă și flexibilă, inclusiv să o actualizeze, în condițiile în care sistemele de apărare oferite de soluțiile de securitate au evoluat constant în ultimii ani.

Operațiunea DarkHotel, derulată de aproximativ zece ani la nivel global, a rămas nedepistată de autorități și a funcționat în principal prin compromiterea hotspot-urilor de internet wireless în hoteluri, recunoscute pentru securitatea precară și parolele slabe.

Față de atacurile precedente ale grupării DarkHotel, care îmbinau o amenințare informatică și exploatarea unor vulnerabilități zero-day, noua amenințare, denumită Inexsmar, folosește acum tehnici de inginerie socială și un troian sofisticat și vizează ținte atent selecționate din rândul oamenilor politici.

Atacatorii au devenit cunoscuți în industria securității cibernetice prin faptul că își aleg victimele dintre turiștii hotelurilor, mai ales persoane cu funcții înalte în organizații, care au acces deplin la informații cu importantă valoare comercială, precum prototipuri, proprietate intelectuală sau codul-sursă al programelor software. De aceea, cercetarea Bitdefender arată că Inexsmar intră în categoria atacurilor țintite, amenințări informatice menite să infecteze un număr redus de victime cu scopul sustragerii de date de importanță strategică.

Iată recomandările specialiștilor în securitate cibernetică de la Bitdefender:

– Evitați să vă conectați la rețeaua Wi-Fi a hotelului și folosiți doar conexiunea de date mobile pe telefonul sau laptopul de serviciu. Nu folosiți dispozitivele personale pentru activități legate de serviciu.

– Nu deschideți e-mail-uri de la expeditori necunoscuți sau de la hotelul în care sunteți cazat. De regulă, recepționerul vă va suna în cameră pentru a semnala o urgență sau vă va aborda la recepție pentru alte detalii.

– Nu faceți public pe rețele de socializare locul în care sunteți cazat.

– Folosiți pe toate dispozitivele o soluție de securitate performantă și actualizată la zi.

 

 

 

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019