Instituții din România, Germania, Marea Britanie și alte țări sunt lista țărilor vizate de o grupare de spionaj și furt de date sensibile, susține Bitdefender - HotNews.ro

Instituții din România, Germania, Marea Britanie și alte țări sunt lista țărilor vizate de o grupare de spionaj și furt
📅 2025-01-30

O grupare specializată în spionaj cibernetic și furt de date sensibile, codificată UAC-0063 și activă încă din 2022, a vizat ținte din Asia Centrală și apoi și-a extins acum activitatea și în Europa, susține o cercetare pe care a făcut-o Bitdefender. Bitdefender este o companie românească devenită lider mondial în softuri de anti virus și securitate cibernetică.

Bitdefender avertizează asupra unei campanii de spionaj cibernetic în desfășurare, orchestrată de gruparea UAC-0063. Folosind tactici sofisticate, atacatorii vizează entități guvernamentale și diplomatice din Asia Centrală și Europa, inclusiv România, susține compania.

Ce este UAC-0063 și cum operează?

UAC-0063 este o grupare specializată în spionaj cibernetic și furt de date sensibile. Activă încă din 2022, UAC-0063 a început să vizeze ținte din Asia Centrală, iar acum și-a extins activitatea și în Europa. Printre ținte se numără ambasade și instituții guvernamentale din Germania, Olanda, Marea Britanie, Georgia și România, spun cei de la Bitdefender, într-un comunicat de presă.

Atacatorii au dezvoltat o tehnică avansată de atac, bazată pe documente Word compromise. Aceste fișiere sunt distribuite prin e-mailuri de tip phishing și conțin macro-uri infectate care, odată activate, instalează amenințări informatice pe dispozitivele victimelor. În unele cazuri, atacatorii au reutilizat documente autentice furate anterior de la instituții diplomatice.

Cum are loc atacul?


Atacul începe cu un e-mail de phishing ce conține un link către un document Word compromis, explică cei de la Bitdefender.

La deschiderea fișierului, utilizatorului i se cere să activeze macro-urile, o tehnică de inginerie socială care sugerează că acest pas este necesar pentru a vizualiza conținutul. Odată activate, macro-urile declanșează instalarea amenințării informatice.

Odată infectat, dispozitivul începe să transmită date către serverele atacatorilor și poate fi folosit pentru noi atacuri asupra altor ținte.

Atacurile UAC-0063 au fost confirmate și în România, unde au fost identificate tentative de infectare folosind variante mai sofisticate ale amenințării informatice. Pe 4 aprilie 2024, o versiune compilată a acestuia, protejată prin tehnici avansate de camuflare a codului, a fost detectată pe un sistem din România.

CERT-UA (Instituția de Răspuns la Incidente de Securitate Cibernetică din Ucraina) atribuie UAC-0063 grupării ruse APT28 (BlueDelta), însă fără dovezi tehnice clare. Deși atacatorii folosesc tactici similare cu cele ale APT28, nu există încă o confirmare definitivă. Totuși, faptul că atacurile vizează entități diplomatice și guvernamentale din regiuni de interes pentru Rusia ridică semne de întrebare cu privire la posibila motivație geopolitică a acestor operațiuni.

Măsuri de protecție recomandate

Pentru a combate eficient amenințările cibernetice, fie ele trecute, prezente sau viitoare, este esențială o strategie de securitate bazată pe mai multe niveluri de protecție.

Prevenție: Primul pas în reducerea riscului de atac este minimizarea suprafeței de expunere. Gestionarea proactivă a riscurilor, prin evaluări de vulnerabilitate și scenarii de amenințare, ajută la identificarea și eliminarea punctelor slabe înainte ca acestea să fie exploatate de atacatori precum UAC-0063.

Protecție: Implementarea mai multor straturi de securitate pentru dispozitive și utilizatori îngreunează semnificativ accesul atacatorilor. Este important să existe un echilibru între blocarea activităților periculoase și semnalarea comportamentului suspect, pentru evitarea alertelor false care pot afecta eficiența sistemelor.

Detectare și răspuns rapid: Majoritatea atacurilor moderne se desfășoară pe parcursul mai multor zile sau chiar săptămâni, timp în care atacatorii își extind accesul la noi sisteme și date. Cercetările arată că atacatorii lasă în mod frecvent semnale care pot fi detectate, însă două probleme majore împiedică un răspuns eficient:

Lipsa unor soluții avansate de monitorizare, cum ar fi EDR (Endpoint Detection and Response) sau XDR (Extended Detection and Response), care pot identifica și corela comportamente suspecte, chiar dacă acestea nu sunt imediat recunoscute.

Capacitatea limitată de analiză și reacție. Chiar dacă soluțiile de securitate detectează anomalii, echipele de securitate trebuie să le investigheze și să acționeze rapid. Lipsa personalului specializat sau a resurselor poate duce la întârzieri în răspuns și permite atacatorilor să își continue operațiunile.

Sursa foto: Dreamstime.com

Pentru mai multe detalii, va invitam sa vizitati stirea originala.
📈 ROBOTFX MetaTrader Expert Advisors and Indicators to maximize profits and minimize the risks

Ultimele stiri hotnews

VIDEO Scene de haos la eliberarea a trei ostatici israelieni de către Hamas. Netanyahu amână punerea în libertate a palestinienilor

Trei ostatici israelieni, între care o femeie soldat, au fost eliberați, joi, de Hamas, în haosul din Khan Younis, în sudul Fâșiei Gaza. Ostaticii au fost forțați să meargă printr-o mulțime agitată, înconjurați de zeci…

Un tramvai din Brăila a plecat de pe loc fără vatman, care a fost nevoit să fugă pe lângă vehicul, alături de un jandarm

Un tramvai a pornit de pe loc fără vatman, joi, în municipiul Brăila, iar un echipaj de jandarmi a sărit în ajutorul vatmanului. Acesta coborâse pentru a schimba macazul, iar uşile s-au blocat. Unul dintre…

Ministrul Educaţiei: „Învăţământul în mediul rural trebuie regândit complet, nu ne putem minţi că face calitate”. Ce spune despre sistemul de predare simultană

Ministrul Educaţiei, Daniel David, a afirmat, joi, că este nevoie de o „regândire totală” a modului în care este organizat învăţământul în localităţile din mediul rural şi din micile oraşe. El critică aşa-numitul sistem de…

O treime dintre elevii de liceu și aproape un sfert dintre cei de gimnaziu petrec pe TikTok mai mult de 5 ore. Care sunt principalele activități ale adolescenților în mediul online

Timpul petrecut pe internet de către adolescenți crește în funcție de vârstă, de la o medie două ore la cei de 9-10 ani, până la șase ore la 15-19 ani. În funcție de vârstă, se…

APADOR-CH critică proiectul privind sancționarea șoferilor cu substanțe interzise în sânge: „În închisori vor sta „bestiile umane” care au consumat prea multe saleuri cu mac sau au luat un Nurofen”

APADOR-CH critică dur proiectul de lege al fostului ministru al Justiției, Alina Gorghiu, potrivit căruia șoferii depistați cu alcool sau substanțe interzise în sânge riscă o pedeapsă cu închisoarea de până la 7 ani. ONG-ul…

Panama, mesaj ferm înaintea vizitei secretarului de stat american: Nu va exista nicio negociere cu SUA privind Canalul

Președintele panamez Jose Raul Mulino a exclus joi orice discuție privind controlul asupra Canalului Panama în cadrul unei întâlniri pe care o va avea cu secretarul de stat al SUA, Marco Rubio, care urmează să…

Elevii de clasele a IX-a și a X-a vor învăța și noțiuni de gramatică / Noi planuri cadru pentru liceu. Trunchi comun pentru toate filierele

Manualele de Limba și literatura română vor include și noțiuni de gramatică pentru elevii de clasele a IX-a și X-a, conform noilor planuri-cadru care vor intra în vigoare din anul școlar 2026-2027, a anunțat, joi,…

Un asteroid stârnește atenția cercetătorilor în contextul posibilității de a lovi Pământul în doar câțiva ani. Au apărut și procentele ca acest incident să se întâmple: „Merită doar un pic mai multă atenție cu telescoapele”

Un asteroid de 100 de metri lățime a declanșat pentru prima dată proceduri globale de apărare planetară, după ce observațiile telescopice au arătat că are șanse să se ciocnească cu Pământul în 2032, scrie The…

România a încasat anul trecut 7,2 miliarde euro de la UE, abia jumătate din cât a estimat. În scurt timp va depăși însă pragul de 100 de miliarde de euro

România a încasat în 2024 fonduri UE nerambursabile de 7,18 miliarde euro, relevă datele analizate de Profit.ro. Suma reprezintă doar jumătate din cele 14,29 miliarde euro estimate de Guvern pentru 2024. Citește continuarea pe Profit.ro.

„Cum ne îmbrăcăm la Operă”. Instituția spune că încearcă să facă „un fel de educație” / De ce a dispărut ultima postare a campaniei

Opera Națională București spune că cea mai recentă postare din campania „#CumNeÎmbrăcămLaOperă”, în care instituția promovează o vestimentație elegantă în sala de spectacol, a fost raportată de utilizatorii Facebook de suficiente ori cât să fie…

Good News

Only good and positive news.