PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Kaspersky Lab identifica métodos de ataque a infraestruturas industriais
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Kaspersky Lab identifica métodos de ataque a infraestruturas industriais
NotíciasSegurança

Kaspersky Lab identifica métodos de ataque a infraestruturas industriais

Luis Vedor
Publicado em 27 de Abril, 2018
Tempo de leitura: 2 min
Security Attack

O Crouching Yeti é um grupo de APT russo que a Kaspersky Lab “tem acompanhado desde 2010, conhecido pelos ataques a sectores industriais em todo o mundo, principalmente instalações energéticas, com o objectivo de roubar informações valiosas dos sistemas das vítimas”.

Uma das técnicas mais utilizadas pelo grupo consiste na utilização de watering holes: os hackers inserem links nos websites que redireccionam os visitantes para servidores maliciosos.

- Publicidade -

Recentemente, a Kaspersky Lab descobriu vários servidores, comprometidos pelo grupo, pertencentes a diferentes organizações sediadas na Rússia, Turquia, Estados Unidos e vários países europeus, não limitados a empresas industriais.

De acordo com os investigadores, estas foram atacadas em 2016 e 2017 com diferentes objectivos – além de watering holes, também foram utilizadas como intermediárias na realização de ataques a outros recursos.

Durante o processo de análise das infraestruturas infectadas, os investigadores identificaram múltiplos websites e servidores que os hackers tinham analisado, possivelmente para encontrar um servidor que alojasse as suas ferramentas e através do qual conseguissem desenvolver um ataque.

- Publicidade -

Alguns dos sites e servidores analisados podem fazer parte de um conjunto de locais que poderão ter despertado o interesse dos hackers enquanto candidatos a watering holes.

Os investigadores da Kaspersky Lab descobriram também que os hackers analisaram inúmeros sites de diferentes tipos, incluindo lojas e serviços online, organizações públicas, ONG, empresas de produção, etc.

Além disso, os investigadores chegaram à conclusão que o grupo utilizou ferramentas disponíveis gratuitamente, desenvolvidas para analisar servidores e recolher informações.

Foi também detectado um ficheiro modificado SSHD com uma backdoor pré-instalada. Este foi utilizado para substituir o ficheiro original e poderia obter autorizações através de uma “palavra-passe mestre”.

A Kaspersky Lab recomenda que as empresas implementem um quadro abrangente de medidas contra ameaças avançadas, composto por soluções de segurança específicas contra ataques direccionados e resposta a incidentes, bem como inteligência de ameaças e serviços especializados.

Via Kaspersky Lab.

- Publicidade -
Etiquetas:Crouching YetiEmpresasHackersIndústriaKaspersky Lab
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

DLSS5
Inteligência ArtificialNotíciasSoftware

AMD prepara alternativa ao DLSS 5 com nova tecnologia de iluminação neural

Tempo de leitura: 4 min
SteamOS
NotíciasSoftware

SteamOS dá mais um passo para oferecer compatibilidade oficial com hardware Nvidia

Tempo de leitura: 3 min
Huawei true wireless earbuds in an open charging case with a gradient pink-yellow protective case beside them, brand visible on the lid.
NotíciasSom

Huawei FreeBuds Neo chegam hoje ao mercado nacional

Tempo de leitura: 3 min
Samsung
HardwareNotícias

Samsung altera estratégia e desvia produção de memórias DDR5 para parceiros externos

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media