ΑρχικήSecurityΗ SideWinder APT στοχεύει ναυτιλιακές και εταιρείες logistics

Η SideWinder APT στοχεύει ναυτιλιακές και εταιρείες logistics

Ναυτιλιακές εταιρείες και εταιρείες logistics στη Νότια και Νοτιοανατολική Ασία, τη Μέση Ανατολή και την Αφρική έχουν γίνει στόχος μιας ομάδας προηγμένης επίμονης απειλής (APT) που ονομάζεται SideWinder.

Δείτε επίσης: Η Dark Caracal στοχεύει τη Λατινική Αμερική με το Poco RAT

SideWinder APT

Οι επιθέσεις, που παρατήρησε η Kaspersky το 2024, εξαπλώθηκαν στο Μπαγκλαντές, την Καμπότζη, το Τζιμπουτί, την Αίγυπτο, τα Ηνωμένα Αραβικά Εμιράτα και το Βιετνάμ. Άλλοι στόχοι ενδιαφέροντος περιλαμβάνουν πυρηνικούς σταθμούς και υποδομές πυρηνικής ενέργειας στη Νότια Ασία και την Αφρική, καθώς και εταιρείες τηλεπικοινωνιών, συμβουλευτικών υπηρεσιών, υπηρεσιών πληροφορικής, κτηματομεσιτικά γραφεία και ξενοδοχεία.

Σε κάτι που φαίνεται να είναι μια ευρύτερη επέκταση του αποτυπώματος θυματολογίας του, η SideWinder APT έχει επίσης στοχεύσει διπλωματικές οντότητες στο Αφγανιστάν, την Αλγερία, τη Βουλγαρία, την Κίνα, την Ινδία, τις Μαλδίβες, τη Ρουάντα, τη Σαουδική Αραβία, την Τουρκία και την Ουγκάντα. Η στόχευση της Ινδίας είναι σημαντική καθώς ο κακόβουλος παράγοντας είχε προηγουμένως υποψίες ότι ήταν ινδικής καταγωγής.

Δείτε ακόμα: Η The Mask APT επανέρχεται με το Multi-Platform Malware Arsenal

Η SideWinder ήταν προηγουμένως αντικείμενο εκτενούς ανάλυσης από τη ρωσική εταιρεία κυβερνοασφάλειας τον Οκτώβριο του 2024, καταγράφοντας τη χρήση ενός αρθρωτού κιτ εργαλείων μετά από μία εκμετάλλευση που ονομάζεται StealerBot, για να συλλάβει ένα ευρύ φάσμα ευαίσθητων πληροφοριών από παραβιασμένους κεντρικούς υπολογιστές. Η στόχευση της ομάδας χάκερ στον ναυτιλιακό τομέα επισημάνθηκε επίσης από την BlackBerry τον Ιούλιο του 2024.

Η SideWinder APT στοχεύει ναυτιλιακές και εταιρείες logistics

Οι πιο πρόσφατες αλυσίδες επιθέσεων ευθυγραμμίζονται με ό,τι έχει αναφερθεί προηγουμένως, με τα emails spear-phishing να λειτουργούν ως αγωγός για την παράδοση booby-trapped εγγράφων, που αξιοποίησαν μια γνωστή ευπάθεια ασφαλείας στο Microsoft Office Equation Editor (CVE-2017-11882) προκειμένου να ενεργοποιηθεί μια ακολουθία πολλαπλών σταδίων, η οποία με τη σειρά της χρησιμοποιεί ένα a .NET downloader γνωστό ως ModuleInstaller που εκκινεί τελικά το StealerBot.

Η Kaspersky είπε ότι ορισμένα από τα έγγραφα-δέλεαρ σχετίζονται με πυρηνικούς σταθμούς και οργανισμούς πυρηνικής ενέργειας, ενώ άλλα περιλαμβάνουν περιεχόμενο που αναφέρεται σε θαλάσσιες υποδομές και διάφορες λιμενικές αρχές.

Δείτε επίσης: Τι είναι μία APT και πώς μπορείτε να προστατευτείτε

Μία Advanced Persistent Threat (APT) όπως η SideWinder, είναι μια καλά οργανωμένη και υψηλής ειδίκευσης ομάδα κυβερνοεγκληματιών ή κρατικών χάκερ που πραγματοποιούν μακροπρόθεσμες, στοχευμένες κυβερνοεπιθέσεις εναντίον συγκεκριμένων οργανισμών, κυβερνήσεων ή ατόμων. Σε αντίθεση με τους τυπικούς εγκληματίες του κυβερνοχώρου που μπορεί να επικεντρωθούν σε γρήγορα κέρδη (π.χ. κλοπή δεδομένων πιστωτικών καρτών ή ανάπτυξη ransomware), οι ομάδες APT είναι γνωστές για την υπομονή, την επιμονή και την ικανότητά τους να διεισδύουν και να διατηρούν πρόσβαση στους στόχους τους για εκτεταμένες περιόδους, μερικές φορές ακόμη και χρόνια.

Πηγή: thehackernews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS