ESET APT tevékenységi jelentés T3 2022

ESET APT tevékenységi jelentés T3 2022

ESET APT tevékenységi jelentés T3 2022 PlatoBlockchain Data Intelligence. Függőleges keresés. Ai.

Az ESET Research által a T3 2022-ben vizsgált és elemzett kiválasztott APT-csoportok tevékenységeinek áttekintése

ESET APT tevékenységi jelentés T3 2022 összefoglalja az ESET kutatói által 2022 szeptemberétől XNUMX decemberéig megfigyelt, vizsgált és elemzett, kiválasztott fejlett tartós fenyegetés (APT) csoportok tevékenységét.

A megfigyelt időszakban az Oroszországhoz kötődő APT-csoportok továbbra is különösen részt vettek az Ukrajnát célzó műveletekben, pusztító törlőket és zsarolóprogramokat telepítve. Számos egyéb eset mellett észleltük a hírhedt Sandworm csoportot, amely egy eddig ismeretlen ablaktörlőt használt egy ukrajnai energiaipari cég ellen. Az APT csoportokat általában nemzeti állam vagy államilag támogatott szereplők működtetik; A leírt támadás októberben történt, ugyanabban az időszakban, amikor az orosz fegyveres erők elkezdtek rakétacsapásokat indítani energetikai infrastruktúrára, és bár nem tudjuk kimutatni, hogy ezek az események összehangoltak voltak, ez arra utal, hogy a Sandworm és az orosz katonai erők egymáshoz kapcsolódnak.

Az ESET kutatói észleltek egy MirrorFace adathalász kampányt is, amely Japán politikai entitásait célozta meg, és fokozatos változást észleltek egyes Kínához kötődő csoportok célzásában – a Goblin Panda elkezdte megkettőzni a Mustang Panda érdeklődését az európai országok iránt. Az Iránhoz kötődő csoportok továbbra is nagy volumenben működtek – az izraeli cégek mellett a POLONIUM az izraeli cégek külföldi leányvállalatait is megcélozta, és a MuddyWater valószínűleg kompromittált egy menedzselt biztonsági szolgáltatót. A világ különböző részein az észak-koreai kötődésű csoportok régi támadásokat alkalmaztak a kriptovaluta cégek és tőzsdék kompromittálására; Érdekes módon a Konni kibővítette a csalidokumentumokban használt nyelvek repertoárját az angolra, ami azt jelenti, hogy nem a szokásos orosz és koreai célpontokat célozza meg. Ezenkívül felfedeztünk egy kiberkémkedési csoportot, amely közép-ázsiai nagy horderejű kormányzati szerveket céloz meg; SturgeonPhishernek neveztük el.

pontban leírt rosszindulatú tevékenységek ESET APT tevékenységi jelentés T3 2022 az ESET-termékek észlelik; A megosztott intelligencia többnyire az ESET szabadalmaztatott telemetriáján alapul, és az ESET Research ellenőrizte.

A jelentésben ismertetett APT-csoportok által érintett országok, régiók és ágazatok a következők:

Megcélzott országok és régiók Célzott üzleti ágazatok
Közép-Ázsia
Egyiptom
Európai Unió
Hong Kong
Izrael
Japán
Lettország
Lengyelország
Szaud-Arábia
Szerbia
Dél-Korea
Tanzánia
Ukrajna
Egyesült Államok
Blockchain alapú megoldások (Web3) fejlesztők
Kriptovaluta cégek és tőzsdék
Védelem
Energiaipar
Mérnöki
Pénzügyi szolgáltatások
Szerencsejáték cégek
Logisztika
Felügyelt biztonsági szolgáltatók
Gyártás
Országos és helyi önkormányzatok
Politikai entitások
Műholdas kommunikációs cégek

Az ESET APT tevékenységi jelentések az ESET APT Reports PREMIUM szolgáltatásban biztosított kiberbiztonsági intelligenciaadatoknak csak egy töredékét tartalmazzák. További információért keresse fel a ESET Threat Intelligence weboldal.

Kövesse ESET kutatás a Twitteren a legfontosabb trendekről és fenyegetésekről szóló rendszeres frissítésekért.

Időbélyeg:

Még több Biztonságban élünk