Aktuality -> Komunikace a sítě - 22. 2. 2016

Poseidon je příkladem profesionalizace kybernetické špionáže

PoseidonAnalytický tým společnosti Kaspersky Lab oznámil, že odhalil působení profesionální skupiny s názvem Poseidon, která se věnuje sofistikovaným kybernetickým útokům na vládní a finanční instituce, telekomunikační, výrobní, energetické a mediální společnosti. Skupina Poseidon je přitom specifická tím, že je komerčním subjektem. Jeho útoky zahrnují na míru vytvořený malware, který je digitálně podepsaný falešným certifikátem určeným ke krádežím citlivých dat obětí. S ohledem na latinskoamerický původ i zacílení skupiny jde o velmi exotický příklad kybernetické špionáže, který ovšem dobře ilustruje profesionalizaci kyberzločinu.



Podle Kaspersky Lab jde o vůbec první známou brazilskou skupinu, která je aktivní přinejmenším od roku 2005. Jednou z charakteristik této skupiny je, že prozkoumává doménové podnikové sítě a používá cílené phishingové e-maily s RTF nebo DOC přílohami. Po jejich otevření pronikne do cílového systému škodlivý binární kód. Dalším typickým znakem skupiny je její jazyk – brazilská portugalština. Preferování portugalských systémů je přitom praxí, kterou bezpečnostní komunita doposud nezaznamenala.

Po nakažení cílového systému malware zkontaktuje C&C servery. Při pohybu po síti pak využívá specializovaný nástroj, který automaticky sbírá širokou škálu dat včetně přihlašovacích údajů, firemních strategií pro správu skupin a systémových logů. Díky nim útočníci přesně zjistí, jaké aplikace a příkazy mohou použít, aniž by vzbudili pozornost administrátora sítě. Informace jsou následně využity ke zmanipulování oběti.

Skupina Poseidon poté vystupuje jako konzultant bezpečnosti a vyžaduje uzavření kontraktu pod hrozbou zneužití zcizených dat. Analytici Kaspersky Lab již identifikovali 35 společností z různých oborů a zemí. Hlavním místem šíření však zůstává Brazílie, kde má mnoho napadených společné podniky nebo zde figurují jako partnerské společnosti.

Vzhledem k tomu, že Poseidon je aktivní nejméně deset let, jeho techniky prošly značným vývojem. To analytikům ztížilo práci. Nicméně díky shromážděným důkazům, rukopisu aktérů a rekonstrukci časových os potvrdili analytici Kaspersky Lab v polovině roku 2015, že předtím detekované, ale neidentifikované stopy ve skutečnosti patřily jednomu a tomu samému aktérovi – skupině Poseidon.

Kompletní zprávu o skupině Poseidon, včetně detailních popisů škodlivých nástrojů, statistik a IOC indikátorů najdete na webu Securelist.com.


 
  

- PR -

MyPersonas: Vytvořte své digitální dvojče a uvolněte si ruce

Společnost GFI Software nedávno představila řešení MyPersonas, nástroj pro generování odpovědí na otázky zákazníků v reálném čase. MyPersonas je řešení založené na umělé inteligenci (AI), které firmám dovoluje vytvořit digitální klony klíčových zaměstnanců umožňující okamžitě a kvalifikovaně a odpovídat na opakující se každodenní požadavky s využitím veškerých firemních informací. Každá MyPersona je vytvořena na základě znalostí zaměstnance, kterého zastupuje, což znamená, že může reagovat stejně jako tento zaměstnanec. MyPersonas jsou k dispozici 24 hodin denně, 7 dní v týdnu a mohou komunikovat ve více než 160 jazycích.

  

- PR -

Synology BC800Z

Nová generace dohledových kamer


Synology BC800Z představuje moderní a komplexní pojetí dohledového řešení, které propojuje kvalitní optiku, 4K rozlišení, hybridní osvětlení a inteligentní edge AI. Pro průmyslové podniky, distribuční centra, dopravní areály nebo zabezpečení objektů kritické infrastruktury jde o výrazný krok vpřed. Kamera nabízí flexibilitu, která dříve vyžadovala specializované PTZ systémy nebo rozsáhlou backend analytiku — a zároveň výrazně zjednodušuje provoz i integraci.