Kibernetinės atakos šiandien vis dažniau tampa geopolitinių konfliktų įrankiu. Naujausia ESET grėsmių ataskaita rodo, kad valstybės remiamos programišių grupuotės vis aktyviau taikosi į strateginius sektorius – energetiką, logistiką, valstybines institucijas, technologijų įmones bei gynybos organizacijas.
ESET tyrėjų duomenimis, pastaraisiais mėnesiais itin aktyviai veikė Kinijai, Rusijai, Šiaurės Korėjai ir Iranui priskiriamos grupuotės. Dalis jų vykdytų atakų buvo tiesiogiai susijusios su pasaulyje vykstančiais geopolitiniais įvykiais.
Pavyzdžiui, Kinijai priskiriamos grupuotės vykdė šnipinėjimo kampanijas prieš valstybines institucijas ir strategiškai svarbias organizacijas. Viena tokių grupuočių – „FamousSparrow“ – taikėsi į su Venesuelos jūrų sektoriumi susijusią instituciją. Manoma, kad tokiu būdu buvo siekiama stebėti, kaip po JAV karinės operacijos regione gali keistis naftos tiekimas.
Kita grupuotė – „SteppeDriver“ – atakavo Sirijos valstybinius tinklus. Tyrėjų vertinimu, tai gali būti susiję tiek su Kinijos siekiu dalyvauti Sirijos atstatymo projektuose, tiek su saugumo klausimais regione.
Ataskaitoje taip pat daug dėmesio skiriama atakoms prieš VPN infrastruktūrą. ESET tyrėjai aptiko naują kenkėjišką įrankį „PhiliKit“, naudotą atakose prieš „Ivanti VPN“ sistemas. Ekspertų teigimu, nuotolinio prisijungimo sprendimai ir toliau išlieka vienu dažniausių pažangių atakų taikinių.
Tuo tarpu Šiaurės Korėjai priskiriamos grupuotės aktyviai taikėsi į kriptovaliutų sektorių ir technologijų bendroves. Vienas ryškiausių incidentų – populiarios „JavaScript“ bibliotekos „axios“ kompromitavimas. Užpuolikai perėmė bibliotekos prižiūrėtojo paskyrą ir išplatino kenkėjišką programinės įrangos versiją. Kadangi „axios“ naudojama daugybėje sistemų ir programėlių visame pasaulyje, ši ataka galėjo paveikti itin daug organizacijų ir vartotojų.
Rusijai priskiriamos grupuotės daugiausia dėmesio skyrė Ukrainai ir su jos gynyba susijusioms organizacijoms. Tarp taikinių buvo bepiločių orlaivių gamintojai, logistikos įmonės bei energetikos sektorius. Vienas daugiau dėmesio sulaukusių incidentų – ataka prieš Lenkijos energetikos bendrovę. ESET šį incidentą sieja su „Sandworm“ grupuote.
Ekspertų teigimu, šiandieninės kibernetinės atakos tampa vis sudėtingesnės – jose derinamas šnipinėjimas, socialinė inžinerija, atakos prieš programinės įrangos tiekimo grandinę bei bandymai sutrikdyti organizacijų veiklą. Dėl to organizacijoms nebeužtenka vien skaitmeninės apsaugos – vis svarbesnis tampa nuolatinis tinklų stebėjimas, darbuotojų švietimas bei greitas reagavimas į incidentus.
ESET taip pat atkreipia dėmesį, kad vis dažniau išnaudojamos ne tik technologinės spragos, bet ir žmogiškos klaidos. Todėl organizacijų atsparumas šiandien priklauso ne tik nuo naudojamų saugumo sprendimų, bet ir nuo darbuotojų gebėjimo atpažinti grėsmes.
Su pilna ESET ataskaita susipažinti galite čia.
