Connect with us
Hirdetés

Gazdaság

Az ESET kutatói feltérképezték a katonai és diplomáciai célpontokat támadó InvisiMole csoport működését

Az InvisiMole új kampányát vizsgálva az ESET kutatóinak sikerült feltárniuk a csoport frissített eszközkészletét, valamint a Gamaredon hackercsoporttal való szoros együttműködésük részleteit is.

Az InvisiMole csoport elsősorban magas szintű katonai és diplomáciai szervezeteket célzott meg Kelet-Európában, azonban a Gamaredon csoporttal történő együttműködés révén mindez idővel az üzleti felhasználók, vállalatok számára is veszélyes lehet. Az ESET telemetriai adatai szerint a támadási kísérletek 2019 végétől legalább 2020 júniusáig tartottak, amikor az ESET kutatói közzétették a vizsgálatok eredményeit.

A legalább 2013 óta aktív InvisiMole csoport tevékenységéről elsőként az ESET számolt be, néhány ukrajnai és orosz kiberkémkedési esettel kapcsolatban, ahol kétfunkciós backdoor programokkal kutakodtak az áldozatok után.

„Akkoriban megtaláltuk ugyan a meglepően jól felszerelt backdoor (hátsóajtó, azaz illetéktelenek számára észrevétlen távoli bejutást, elérést biztosító kártékony kód) programokat, azonban a kép eddig hiányos volt – nem tudtuk, hogyan terjesztették és juttatták el az áldozatok gépére a kártevőket, illetve miként telepítették ezeket”

– mondta Zuzana Hromcová, az ESET kutatója.

A támadásban érintett szervezetekkel történő együttműködés során az ESET kutatói most lehetőséget kaptak arra, hogy alaposabban megvizsgálják az InvisiMole működését.

„Végre dokumentálni tudtuk az InvisiMole a backdoor programok kézbesítéséhez, mozgatásához és elindításához használt kiterjedt eszközkészletet”

– mondta a vizsgálatot vezető Anton Cherepanov, az ESET vezető biztonsági kutatója.

A vizsgálat egyik legjelentősebb megállapítása, hogy fény derült az InvisiMole és egyik másik ismert hackercsoport, a Gamaredon együttműködésére. A Gamaredon a Microsoft Outlook programot támadva adathalász leveleket küld a kontaktlistában található címekre, és kártevőkkel fertőzi meg a Microsoft Office dokumentumokat. A kutatók felfedezték, hogy az InvisiMole arzenálja csak akkor lép működésbe, ha a Gamaredon már bejutott az áldozatok hálózatába, és azon belül adminisztrátori jogosultságokat is szerzett.

„Az eredmények azt sugallják, hogy a támadók által különösen jelentősnek tartott célpontok esetében a viszonylag egyszerű Gamaredon kártevőket a fejlett InvisiMole programok váltják. Ez lehetővé teszi az InvisiMole csoport számára, hogy kreatív módszereket kidolgozva maradjon észrevétlen”

– tette hozzá Hromcová.

Az észrevétlen működéssel kapcsolatban a kutatók azt találták, hogy az InvisiMole négy különféle végrehajtási láncot használ, amelyeket úgy alakítottak ki, hogy a rosszindulatú kódot legális eszközökkel és futtatható fájlokkal kombinálják. A rosszindulatú programok elrejtésének érdekében az InvisiMole összetevőit az áldozatokhoz köthető egyedi titkosítással védik, így az állományokat csak az érintett számítógépen lehet visszafejteni és futtatni. A frissített InvisiMole eszközkészlet emellett tartalmaz egy új komponenst is, amely az úgynevezett DNS tunnel technikát használja a rejtett C&C (command-and-control, a támadó fél vezérlő és kommunikáció szervere) kommunikációhoz.

A Gamaredon .NET downloader „frissíti” az áldozatok gépét az InvisiMole TCP letöltő programjára

Az ESET szakemberei 3 konkrét módszert találtak az InvisiMole terjesztésére a fertőzött hálózatokban:

  • A BlueKeep sebezhetőség révén RDP protokolban (CVE-2019-0708),
  • az EternalBlue sebezhetőségen keresztül az SMB protokolban (CVE-2017-0144),
  • valamint a trójai programokkal fertőzött dokumentumok és szoftvertelepítők segítségével, amelyeket a támadni kívánt szervezetektől ellopott jóindulatú fájlok alapján fejlesztettek.

A csoport frissített eszközkészletét elemezve az ESET kutatói jelentős fejlődést tapasztaltak a korábbi verziókhoz képest, amelyet nem csak katonai vagy diplomáciai, hanem üzleti hírszerzésre is felhasználhatnak a későbbiekben.

„Ezzel az új tudással még szorosabban nyomon követhetjük a csoport rosszindulatú tevékenységeit a jövőben”

– mondta Hromcová.

Az alaposabb vizsgálatokban rengeteg fertőzött gépet is találtak, amelyeken már több mint nyolcezer dokumentumot készítettek elő ellopásra. Ezek kiszivárgása egy cég életében hatalmas károkat okozhat. Mivel az InvisiMole a céges, vállalati felhasználók számára kifejezetten komoly fenyegetést jelent, ezért érdemes egyrészt a fertőzési vektorok elleni védekezésként frissíteni, és naprakészen tartani a vállalati rendszereket, hiszen mind a BlueKeep, mind az EternalBlue sérülékenység ellen már évek óta letölthető a hibajavítás. Természetesen a naprakész vírusvédelem mellett az ebben az incidensben is érintett Office programok rendszeres hibajavító frissítése is kiemelten fontos.

Emellett megkerülhetetlen a rendszeres céges biztonságtudatossági képzések és a vállalati hálózatok biztonságos beállításának témaköre is, hiszen a feleslegesen nyitott portok, nyitva hagyott RPD kapcsolat, illetve a felhasználók óvatlansága miatt megnyitott kéretlen levélmellékletek, lekattintott rosszindulatú link hivatkozások is komoly fenyegetést, veszélyt jelenthetnek.

Az InvisiMole legújabb eszközkészletének részletesebb elemzése a WeLiveSecurity oldalon található háttéranyagban olvasható.

Gazdaság

Újabb nemzetközi elismerést szereztek a Schneider Electric gyárai

A Schneider Electric újabb két üzeme vált részévé a Világgazdasági Fórum globális Példakép hálózatának (Global Lighthouse Network). Az El Paso-i létesítmény az ügyfélkiszolgálásban nyújtott teljesítményével, míg a pekingi gyár a fenntarthatóság területén elért eredményeivel érdemelte ki az elismerést.

A „Global Lighthouse Network” a Világgazdasági Fórum kezdeményezése, amely azokat a gyárakat és értékláncokat ismeri el, amelyek kiemelkedő eredményeket érnek el a termelékenység, az ellátási lánc rugalmassága, az ügyfélközpontúság, a fenntarthatóság és a tehetséggondozás területén. A legutóbb odaítélt minősítések azt is jól szemléltetik, hogy a mesterséges intelligencia (MI) miként alakítja át a gyártást és az ellátási láncokat, intelligensebbé, rugalmasabbá és fenntarthatóbbá téve azok működését. A Schneider Electric, a világ egyik vezető energiatechnológiai vállalatának El Pasó-i és pekingi telephelyei a digitális innováció, a kiváló működés és a mérhető üzleti hatások ötvözésével mutatnak jó példát erre az átalakulásra.

„A Világgazdasági Fórum elismerése megerősíti elkötelezettségünket amellett, hogy az emberek, a digitális technológiák és a fenntarthatóság együttes erejére építve alakítsuk át ellátási láncunkat. El Paso és Peking példázza, hogyan tudjuk felhasználni a fejlett technológiákat, köztük a mesterséges intelligenciát is, hogy nagyobb ügyfélértéket nyújtsunk, miközben felgyorsítjuk saját működésünk és az egész vállalati ökoszisztémánk dekarbonizációját”

– mondta el Mourad Tamoud, a Schneider Electric „Supply Chain” területért felelős vezetője.

El Paso, Egyesült Államok – Ügyfélközpontú, „Engineer-to-Order” innováció

A Schneider Electric egyedi megrendelésre termelő (Engineer-to-Order, ETO) üzemei közül elsőként az El Pasó-i létesítmény nyerte el a Példakép elismerést, mégpedig az „Ügyfélközpontúság” kategóriában. 2021 óta ez az első olyan telephely az Egyesült Államokban, amely kiérdemelte ezt a minősítést. Az üzem ügyfélközpontú működését fejlett digitális eszközök és mesterséges intelligencián alapuló megoldások teszik lehetővé, amelyek fokozzák a rugalmasságot, a testreszabhatóságot és a reagálóképességet.

A létesítményben az ügyfelek igényei alapján kialakított kisfeszültségű és középfeszültségű elektromos berendezéseket gyártanak, amelyek lehetővé teszik, hogy az ipari és üzleti felhasználók, valamint a lakosság biztonságosan jusson áramhoz a hálózatból. A komplex ETO-folyamatok teljes körű digitalizálásával az El Pasó-i üzem jelentősen javította a működés átláthatóságát és a végrehajtás pontosságát, miközben sikeresen kezelte a megnövekedett egyedi igényeket. Az adatközpontok iránti kereslet gyors bővülése mellett is sikerült az „engineer-to-order” értéklánc egészében bevezetett IoT- és fejlett mesterséges intelligencia-megoldások segítségével 61 százalékról 97 százalékra növelni a határidőre történő szállítások arányát, akár 35 százalékkal csökkenteni az átfutási időket, és megszüntetni 43 millió dollár értékű hátralékos megrendelést. A gyárban fejlett elemzési eszközöket és összekapcsolt rendszereket használnak a tervezési, gyártási és ellátási lánc műveleteinek összehangolására, biztosítva ezzel a testreszabott megoldások gyorsabb és megbízhatóbb szállítását az ügyfelek számára.

Peking, Kína – Teljes körű fenntarthatóság nagy léptékben

A pekingi üzem a fenntarthatóság területén elért eredményeiért kapta meg az elismerést, mivel jól példázza azt, hogy a fejlett technológiák és az innováció hogyan ösztönözhetik a dekarbonizációt az értéklánc egészében. Az ETO és az összeszerelési tevékenység integrálásával a telephely az EcoStruxure rendszerekkel kompatibilis SF-mentes megoldások gyártására összpontosít.

A 30 százalékos üzleti növekedés, egyre több folyamat üzemen belülre helyezése és a szigorúbb fenntarthatósági követelmények teljesítése közben a telephelyen átfogó, végponttól végpontig terjedő dekarbonizációs stratégiát valósítottak meg, ami egyszerre támogatta a bővítést és a környezeti hatások csökkentését. Több mint 50 fejlett eljárási mód – köztük az SF-mentes termékek tervezése, a beszállítói dekarbonizációs programok, a mesterséges intelligenciával támogatott energiaoptimalizálás – alkalmazásával mérhető eredményeket értek el az összes kibocsátási kategóriában.

Ezek a kezdeményezések lehetővé tették a Scope 1 kibocsátás 65 százalékos csökkentését, a Scope 2 kibocsátás teljes megszüntetését, valamint a Scope 3 kibocsátás 43 százalékos mérséklését, miközben az energiahatékonyság 36 százalékkal javult. A logisztika „zöld” átalakítása és az ökoszisztémán belüli együttműködés révén az üzem a dekarbonizációt saját működésén túlra is kiterjeszti, hogy a teljes értékláncban kezelje a kibocsátást.

Intelligencia és fenntarthatóság: az ellátási láncok jövője

Az új Példakép minősítések bizonyítják, hogy lehetséges egyszerre ösztönözni az üzleti növekedést, megfelelni a változó ügyféligényeknek és jelentősen csökkenteni a környezeti hatást – ezzel pedig megmutatják, hogy az intelligens és fenntartható ellátási láncoknak igenis van jövőjük.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Az OMV Hungária határozatlan időre leállította autómosóinak működését

A jelenlegi helyzetben az OMV Hungária határozatlan időre felfüggesztette valamennyi saját üzemeltetésű autómosójának működését. A felelős vállalati döntés összesen 130 autómosót – 73 gépi és 57 kézi mosót – érint, és célja a víz- és energiafelhasználás csökkentése, valamint a természeti erőforrások megóvása.

Az országot érintő rendkívüli energia- és vízügyi helyzetre reagálva az OMV Hungária Ásványolaj Kft. a hétvégén valamennyi saját üzemeltetésű autómosójának működését határozatlan időre felfüggesztette. Az intézkedés összesen 130 autómosót érint, köztük 73 gépi és 57 kézi mosót.

A vállalat felelős piaci szereplőként úgy döntött, hogy a jelenlegi körülmények között a víz- és energiafelhasználás csökkentésével is hozzájárul a rendelkezésre álló erőforrások megóvásához és a közös teherviseléshez. Az OMV egyúttal arra kérte szerződéses partnereit is, hogy lehetőségeikhez mérten csatlakozzanak a kezdeményezéshez.

„Vannak helyzetek, amikor egy vállalat felelőssége túlmutat a saját működésén. Meggyőződésünk, hogy a jelenlegi körülmények között minden olyan intézkedés számít, amely hozzájárul az energia- és vízfogyasztás csökkentéséhez. Tudjuk, hogy sok nálunk tankoló autós rendszeresen használja autómosóinkat is, ezért ezt a döntést nem volt könnyű meghozni, de elkerülhetetlennek éreztük. Bízunk ügyfeleink megértésében és támogatásában”

– közölte az OMV Hungária Kft.

A szolgáltatás szüneteltetése határozatlan ideig marad érvényben. A vállalat folyamatosan figyelemmel kíséri a helyzet alakulását, és amint a körülmények lehetővé teszik, tájékoztatást ad az autómosók újraindításáról.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Megkezdődhet a Demján Sándor Tőkeprogram tőkebefektetéseinek végrehajtása az MFB döntését követően

A Magyar Fejlesztési Bank (MFB) múlt hét kedden nyilvánosságra hozott sajtóközleménye értelmében az egyeztetések és a pályázati értékelés eredményeként a Demján Sándor Tőkeprogram keretösszegét a feltételeknek teljeskörűen megfelelő vállalkozások számához igazítják.

Ezzel megkezdődhet a program tőkebefektetéseinek végrehajtása.

Nagy Elek, a Magyar Kereskedelmi és Iparkamara elnöke – az MKIK Tőkealapkezelő Zrt. alapítójaként – határozott iránymutatást adott az alapkezelőnek, hogy az MFB írásbeli értesítésének kézhezvételét követően azonnali hatállyal folytassa le a szükséges eljárásokat, a jogszabályi és szabályozási előírások maradéktalan betartása mellett. A cél, hogy a sikeresen kiválasztott vállalkozások a lehető legrövidebb időn belül hozzájussanak a számukra megítélt tőkeforrásokhoz.

Az alapkezelő az egyes ügyletek előkészítettségétől függően megindítja a tőkebefektetések folyósítását, ahol pedig szükséges, lefolytatja a szerződéskötési folyamatokat. Elkötelezett amellett is, hogy a program végrehajtása a lehető leghatékonyabban történjen meg. Az érintett vállalkozásokat a következő lépésekről közvetlenül is tájékoztatja.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss