Σειρά πρωτοφανών κυβερνοληστειών σε τράπεζες της Αν. Ευρώπης

Μια σειρά ψηφιακών ληστειών με στόχο χρηματοπιστωτικούς οργανισμούς στην Ανατολική Ευρώπη έχουν καταγράψει από το 2017 μέχρι και σήμερα, οι ειδικοί της Kaspersky Lab. Σε όλες τις περιπτώσεις το εταιρικό δίκτυο παραβιάστηκε μέσω μιας άγνωστης συσκευής που ελεγχόταν από τους επιτιθέμενους και η οποία είχε εισαχθεί σε ένα κτήριο της εταιρείας και είχε συνδεθεί με το δίκτυο.

Μέχρι σήμερα, τουλάχιστον οκτώ τράπεζες στην περιοχή έχουν δεχτεί επίθεση με αυτόν τον τρόπο, με εκτιμώμενες απώλειες να ξεπερνούν τα δεκάδες εκατομμύρια δολάρια. Οι επιτιθέμενοι χρησιμοποίησαν τρεις τύπους συσκευών: έναν φορητό υπολογιστή, ένα Raspberry Pi (μικρός υπολογιστής σε μέγεθος πιστωτικής κάρτας) ή ένα Bash Bunny (ένα ειδικά σχεδιασμένο εργαλείο για αυτοματοποίηση και πραγματοποίηση USB επιθέσεων), εξοπλισμένες με ένα GPRS, ή LTE-modem που επέτρεπαν στους εισβολείς να διεισδύσουν από απόσταση στο εταιρικό δίκτυο του χρηματοπιστωτικού οργανισμού.

Μόλις δημιουργούνταν η σύνδεση, οι ψηφιακοί εγκληματίες προσπαθούσαν να αποκτήσουν πρόσβαση στους διαδικτυακούς servers για να κλέψουν τα δεδομένα που χρειάζονταν για να εκτελέσουν το πρωτόκολλο απομακρυσμένης εργασίας (RDP) σε επιλεγμένο υπολογιστή και στη συνέχεια να αποσπάσουν χρήματα ή δεδομένα. Αυτή η fileless μέθοδος επίθεσης περιελάμβανε τη χρήση εργαλείων απομακρυσμένης εκτέλεσης Impacket, winexesvc.exe ή psexec.exe. Στο τελευταίο στάδιο, οι επιτιθέμενοι χρησιμοποίησαν λογισμικό απομακρυσμένου ελέγχου για να διατηρήσουν πρόσβαση στον «μολυσμένο» υπολογιστή.

«Κατά τη διάρκεια του τελευταίου ενάμιση χρόνου, παρατηρούμε ένα εντελώς νέο είδος επιθέσεων στις τράπεζες, πολύ εξελιγμένες και πολύπλοκες όσον αφορά στην ανίχνευση. Το σημείο εισόδου στο εταιρικό δίκτυο παρέμεινε άγνωστο για μεγάλο χρονικό διάστημα, καθώς θα μπορούσε να βρίσκεται σε οποιοδήποτε γραφείο σε οποιαδήποτε περιοχή. Αυτές οι άγνωστες συσκευές, που εισάγονται λαθραία και κρύβονται στο δίκτυο από τους εισβολείς, δεν μπορούσαν να βρεθούν εξ αποστάσεως. Επιπλέον, ο φορέας απειλής χρησιμοποίησε νόμιμες υπηρεσίες κοινής ωφέλειας, οι οποίες περιπλέκουν ακόμη περισσότερο την απόκριση περιστατικού», δήλωσε ο Sergey Golovanov, ειδικός ασφαλείας στην Kaspersky Lab.

Για την προστασία τους από την ιδιαίτερη αυτή μορφή ψηφιακής ληστείας, συμβουλεύουμε τα χρηματοπιστωτικά ιδρύματα να:

  • Δίνουν ιδιαίτερη προσοχή στην παρακολούθηση των συνδεδεμένων συσκευών και στην πρόσβαση στο εταιρικό δίκτυο, για παράδειγμα χρησιμοποιώντας το Kaspersky Endpoint Security for business.
  • Εξαλείψουν εντελώς τις τρύπες ασφάλειας, συμπεριλαμβανομένων εκείνων που αφορούν εσφαλμένες διαμορφώσεις δικτύου. Για τον λόγο αυτό, η υπηρεσία Kaspersky Penetration Testing αποτελεί μια βολική και εξαιρετικά αποτελεσματική λύση, παρέχοντας όχι μόνο δεδομένα σχετικά με τα ευρήματα που βρέθηκαν, αλλά και συμβουλές στους οργανισμούς για τον τρόπο αντιμετώπισής τους, ενισχύοντας περαιτέρω την εταιρική ασφάλεια.
  • Χρησιμοποιήστε μια εξειδικευμένη λύση ενάντια σε προηγμένες απειλές που μπορούν να ανιχνεύσουν όλους τους τύπους ανωμαλιών και να ελέγξουν τις ύποπτες δραστηριότητες σε ένα δίκτυο σε βαθύτερο επίπεδο για να αποκαλύψουν, να αναγνωρίσουν και να ρίξουν φως σε περίπλοκες επιθέσεις – όπως η    πλατφόρμα Kaspersky Anti Targeted Attack

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

To πιο Full και “ΚΑΛΥΤΕΡΟ” SUP του 2026!? Ένα ΤΕΡΑΣ με προδιαγραφή βάρους 230 κιλών… είναι 3,50 μέτρα και “σκίζει”… στα 172€ κομπλέ! (Βίντεο)

Μου Ζητήσατε το πιο Ψαγμένο και Full Sup για το 2026... Και Είναι απίστευτα ποιοτικό, γρήγορο και σταθερό χάρις στα 3 Fin's και το "τεράστιο"...

Κρίση στις Μνήμες RAM: Η Samsung προειδοποιεί πως τα πράγματα θα χειροτερέψουν το 2027

Η αγορά των chips μνήμης βρίσκεται εδώ και μήνες σε συνθήκες έντονης πίεσης, με τις τιμές να ανεβαίνουν, τη διαθεσιμότητα να περιορίζεται και το...

Το PC και τα λειτουργικά συστήματα θα ρωτούν την ηλικία σου για να ξεκινήσουν

Από τις αρχές του 2027 στην Καλιφόρνια των ΗΠΑ, στο πλαίσιο του Digital Age Assurance Act, τα λειτουργικά συστήματα —συμπεριλαμβανομένων των Windows, του macOS,...

Ταχύτερα Windows 11 σε φορητούς με μόλις 8GB RAM φέρνει η επόμενη ενημέρωση

Η Microsoft θέλει τα Windows 11 να χρησιμοποιούν λιγότερη μνήμη ώστε να φορτώνουν γρήγορα ακόμη και σε υπολογιστές με 8GB RAM, μία από τις...

Redmi Note 17 Pro Max: Renders, χρώματα και αυτονομία τριών ημερών

Το Redmi Note 17 Pro Max εμφανίστηκε σε renders που αποκαλύπτουν τη σχεδίασή του λίγες μέρες πριν τη διεθνή κυκλοφορία της σειράς, ενώ παράλληλα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

To πιο Full και “ΚΑΛΥΤΕΡΟ” SUP του 2026!? Ένα ΤΕΡΑΣ με προδιαγραφή βάρους 230 κιλών… είναι 3,50 μέτρα και “σκίζει”… στα 172€ κομπλέ! (Βίντεο)

Μου Ζητήσατε το πιο Ψαγμένο και Full Sup για το 2026... Και Είναι απίστευτα ποιοτικό, γρήγορο και σταθερό χάρις στα 3 Fin's και το "τεράστιο"...

Πάντα ΜΑΖΙ!!! Με 4 ενσωματωμένα καλώδια και 20000mah. Το Power Bank Που θα λατρέψεις! Στα 29€ ΚΟΜΠΛΕ Από ΕΛΛΑΔΑ…Charmast W2065 (Video & Giveaway)

Σίγουρα είναι από τα πιο απαραίτητα πράγματα που πρέπει να έχεις μαζί σου. Προσωπικά λατρεύω τέτοια power banks με ενσωματωμένα καλώδια γιατί πραγματικά μου λύνουν...

Το Απίθανο “Μικρομέγαλο” Ψυγείο των 21Lt πιάνει -30° C και “κοκαλώνει” τα ΠΑΝΤΑ. Στα 122€ ΚΟΜΠΛΕ και με 3 δόσεις Klarna!!! Foursun 21lt...

Δεν θα πω πολλά εδώ γιατί θα ακούσεις αρκετά χρήσιμα που θα σε προστατεύσουν στο βίντεο... είναι ένα εξαιρετικό προϊόν που το κάνει ακόμη...

Φτάνει μέχρι 5,3KWh, με 5000W peak, Δυνατότερο, Καλύτερο και Φθηνότερο! Power Station Allpowers R2500 V2 στα 768€ και με Klarna (Video)

Δεν είναι το πρώτο Allpowers R2500 που φέρνω και σήμερα σου έχω την 2η έκδοση του που είναι Δυνατότερο, Καλύτερο και Φθηνότερο! Ακολουθεί όπως και...

Astrolux ΕΑ05: Με 6200 Lumens! Ο πιο “ΨΑΓΜΕΝΟΣ” Διπλής Δέσμης mini “Τακτικός Φακός… στην πιο “ΨΑΓΜΕΝΗ ΤΙΜΗ”. Στα 48€ ΚΟΜΠΛΕ!!! (Video)

Σε αυτό το κομμάτι της τεχνολογίας που περιέχει και τους φακούς... πραγματικά μπορείς να χαθείς γιατί υπάρχουν, άπειρες επιλογές λες και υπάρχει ένας φακός...