APT и финансовые атаки на промышленные организации во второй половине 2023 года

APT и финансовые атаки на промышленные организации во второй половине 2023 года

«Лаборатория Касперского» представила новый отчёт, посвящённый хакерским APT-группировкам и финансовым кибератакам на промышленные предприятия во втором полугодии 2023 года. В представленном документе содержится обзор заявлений об атаках APT-группировок и финансовых кибератаках на промышленные организации, а также об активности хакерских групп, которые замешаны в атаках на промышленные предприятия и объекты критической инфраструктуры.

В «Лаборатории Касперского» подчёркивают, что в каждом отдельном случае в этом отчёте аналитики старались предельно кратко представить ключевые факты, а также привести результаты, которые были получены в результате выполненных исследований, и сделанные выводы.

В представленном документе выделяются три основных истории, в двух из которых описываются векторы кибератак, за счёт которых киберпреступники могли получить доступ к автоматизированной системе управления, в результате чего атаки привели к физическому эффекту. Первый инцидент — это атака на крупную украинскую энергетическую компанию, а второй — это атака на программно-логические контроллеры Unitronics израильского производства.

Третий описываемый инцидент информационной безопасности — это атаки на промышленные предприятия с использованием инструмента MATA. Она представляет повышенный интерес для специалистов по информационной безопасности тем, что злоумышленники в процессе этого инцидента используют достаточно сложные инструменты.

В представленном в отчёте также были описаны атаки известных хакерских северокорейской группировки Lazarus, члены которой активно атаковали в 2023 году предприятия оборонной промышленности по всему миру, а также специалистов по ядерной энергетике. Помимо этого, также рассказывается о кибератаках, которые были проведены хакерскими APT-группами против российского ракетно-строительного предприятия.

С полной версией отчёта «Лаборатории Касперского» по атакам APT-группировок во втором полугодии 2023 года можно ознакомиться по следующей ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: