Legális szoftverekkel fosztottak ki bankokat

Több tízmillió dolláros kárt okozhattak azok a feketekalapos hackerek, akik bankok rendszereit támadták félig-meddig belülről.
 

Az elmúlt egy év során a Kaspersky Lab szakemberei több alkalommal detektáltak olyan támadásokat, amik során kelet-európai pénzügyi szervezetek kerültek célkeresztbe. A sok tanulsággal szolgáló incidensek jól példázzák azt, hogy a fizikai biztonság megerősítésének is komoly szerepet kell kapnia a kibertámadások elleni védekezésben.
 
Az említett régióban lévő, pórul járt pénzintézetek elleni akciók során a támadók alapvetően háromfajta eszközt használtak: laptopot, Raspberry Pi-t vagy Bash Bunny-t, amiket trükközésekkel juttattak be a banki épületekbe. Az eszközeiket mobil nettel vértezték fel annak érdekében, hogy távolról is hozzá tudjanak férni a belső hálózathoz. Egyebek mellett távoli asztali (RDP) kapcsolatok felépítéséhez szükséges felhasználóneveket és jelszavakat igyekeztek kipuhatolni. Amennyiben sikerült ilyen adatokra akadniuk, akkor azt szerverek elleni támadásokhoz használták fel. Sokszor teljesen legális szoftvereket vetettek be, köztük például a „psexec.exe”-t.
 
"Az elmúlt másfél évben újszerű, bankok elleni támadásokat figyelhettünk meg, amelyek az észlelhetőség szempontjából meglehetősen kifinomultak és összetettek voltak. A vállalati hálózatba való behatolás kiindulópontja sokáig ismeretlen maradt, mivel bármelyik régió bármelyik irodájában lehetett. A támadók ráadásul legitim segédprogramokat használtak, ami még komplikáltabbá tette az incidensek elhárítását" - mondta Szergej Golovanov, a Kaspersky Lab biztonsági szakértője.
 
Védekezési tanácsok
 
A biztonsági cég szerint a vállalatoknak, bankoknak egyéb intézményeknek komoly figyelmet kell szentelniük az informatikai erőforrások, hálózatok monitorozására, illetve a hozzáférések szabályozására. Érdemes rendszeresen pentesteket, etikus hacker vizsgálatokat lefolytatni. Mindezek mellett célszerű olyan védelmi technológiákat bevezetni, amik képesek a hálózatokban, rendszerekben lévő anomáliák detektálására, valamint minél pontosabb, gyorsabb riasztások generálására.
 
  1. 4

    A Cico az IP telefonjaihoz három hibát javító frissítést tett közzé.

  2. 4

    Az ArobaOS-hez fontos biztonsgi frissítés érkezett.

  3. 3

    A Google egy veszélyes biztonsági rést foltozott be a ChromeOS-en.

  4. 4

    A Google két veszélyes hibát orvosolt Chrome böngészőben.

  5. 4

    A SonicWall két sebezhetőséget javított a GMS kapcsán.

  6. 4

    A Citrix a virtualizációs megoldásaihoz fontos frissítéseket tett közzé.

  7. 4

    A QNAP számos sebezhetőséget szüntetett meg a NAS adattárolói kapcsán.

  8. 4

    A Microsoft fejlesztői három biztonsági résről számoltak be az Edge kapcsán.

  9. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  10. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség