SME

Výskumníci odhalili neznámu kyberskupinu, v Európe kradne vládne dokumenty

K úniku dát zo Slovenska alebo z Česka podľa dostupných informácií nedošlo.

Ilustračné foto.	Ilustračné foto. (Zdroj: PIXABAY)

BRATISLAVA. Výskumníci bezpečnostnej spoločnosti ESET narazili na doteraz neznámu kyberskupinu, ktorá v Európe kradne vládne dokumenty od roku 2011.

Skupina XDSpy dokázala skompromitovať niekoľko vládnych inštitúcií aj súkromných spoločností v niekoľkých krajinách východnej Európy a Balkánu.

Dlho neodhalené aktivity

Ako však zdôraznila spoločnosť, k úniku dát zo Slovenska alebo z Česka podľa dostupných informácií nedošlo.

Ako podotkli výskumníci, je raritou, aby aktivity podobnej skupiny ostali tak dlho neodhalené. Na skupinu upozornilo až bieloruské národné centrum kybernetickej bezpečnosti, keď vo februári tohto roka vydalo varovanie.

SkryťVypnúť reklamu

"Pri analýze tejto hrozby sme nenašli žiadne časti kódu, ktoré by sa podobali iným známym skupinám malvéru. Ani sme nezaznamenali žiadne prvky sieťovej infraštruktúry, ktoré by táto skupina zdieľala s inou známou skupinou kybernetických útočníkov," uviedol výskumník spoločnosti Matthieu Faou s tým, že práve preto si myslí, že ide o doteraz neznámu skupinu kyberzločincov.

"Myslíme si, že útočníci pracujú v časovom pásme UTC+2 alebo UTC+3, čo sú časové pásma obetí. Pri analýze sme si taktiež všimli, že pracujú len od pondelka do piatka, čo naznačuje profesionálnu aktivitu," dodal Faou.

Phishingové e-maily

Cieľmi skupiny sú podľa zistení spoločnosti vládne organizácie, napríklad aj armády či ministerstvá zahraničných vecí.

SkryťVypnúť reklamu

Tento rok minimálne dvakrát pripravili útočníci phishingové e-maily zneužívajúce situáciu okolo pandémie nového koronavírusu, zameriavali sa na bieloruské alebo po rusky hovoriace ciele.

Phishingové e-maily však skupina používa pri všetkých svojich útokoch. "Niektoré obsahujú prílohu, iné len odkaz na nebezpečný súbor. Prvú vrstvu škodlivého súboru alebo prílohy zvyčajne tvoril ZIP alebo RAR archív, ktorý obsahoval súbor sťahujúci škodlivý skript," dodali výskumníci. Skript potom sťahoval a inštaloval hlavný škodlivý kód XDDown.

Ako podotkla spoločnosť, ochrana proti podobným útokom je zložitá, ale nie nemožná. Takéto skupiny zvyknú byť dobre financované a ich členovia sú odborne zdatní. "Dôležité je používať správne bezpečnostné technológie, mať vhodne nastavené bezpečnostné procesy a dbať na bezpečnostné vzdelávanie všetkých zamestnancov," uzavrela spoločnosť.

SkryťVypnúť reklamu

Najčítanejšie na Index

KURZY

Koľko dostanem za 1 euro (20. 4. 2025)
USD 1.136
AUD 1.785
CZK 25.009
JPY 161.980
CAD 1.577
GBP 0.859
HUF 407.600
PLN 4.274
CHF 0.929
SEK 11.028

Komerčné články

  1. The Last of Us je späť. Oplatilo sa čakať dva roky?
  2. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  3. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  4. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  5. V Rimavskej Sobote šijú interiéry áut do celého sveta
  6. Aké výsledky prinášajú investície do modernizácie laboratórií?
  7. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  8. Aká bytová architektúra dnes developerom predáva?
  1. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu
  2. Na Južnej triede pribudne nový mestotvorný projekt
  3. Prichádzajú investičné príležitosti s víziou aj výnosom
  4. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  5. EQUILIBRIO v Nivy Tower: S výhľadom a víziou
  6. The Last of Us je späť. Oplatilo sa čakať dva roky?
  7. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  8. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  1. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu 14 349
  2. V Rimavskej Sobote šijú interiéry áut do celého sveta 13 321
  3. The Last of Us je späť. Oplatilo sa čakať dva roky? 6 886
  4. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 3 156
  5. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 2 801
  6. Inalfa otvára v Trnave 80 prestížnych pracovných miest 2 552
  7. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým 2 411
  8. Aká bytová architektúra dnes developerom predáva? 2 150
  1. Jiří Ščobák: Ako vybrať dobrého finančného sprostredkovateľa? Ako identifikovať šmejda?
  2. Martin Ondráš: Konečne lacné potraviny !
  3. Lukáš Čelinák: Fico pochoval slovenského tigra, chradne a vydáva sa na grécku cestu
  4. Tadeáš Ďurica: Sprievodca "slovenskou sociálnou demokraciou"
  5. Michal Pavlík: Chaos okolo 2 % z dane skončil: Víťazstvom zdravého rozumu
  6. Milan Dubec: Buďte Obozretní: Čo Skrýva Spoločnosť, ktorá Vám Volá s Ponukou Kryptoinvestícií?
  7. INESS: Blockchain v zdravotníctve
  8. Jiří Ščobák: Je nový II. pilier dlhodobo udržateľný? Ktoré zmeny sú pozitívne a ktoré negatívne?
  1. Martin Ondráš: Slintačka a krívačka - prečo to celé nesedí 43 963
  2. Radko Mačuha: To si vážne myslíte, že premiér bol postrelený a že nieje zaočkovaný? 30 510
  3. Michael Achberger: Revolučný trik na chudnutie: Ženy si ho pochvaľujú, trvá len 5 minút denne 21 279
  4. Vlado Jakubkovič: Otvorený list Generálnemu prokurátorovi 19 783
  5. Natália Milanová: Ministerstvo kultúry objednalo tanečné odevy pre žiakov od stavebnej firmy 19 230
  6. Viera Gáliková: Pelíšky - prečo tri pokusy o samovraždu 11 035
  7. Miroslav Ferkl: Magor Magor Magor 10 445
  8. Ján Šeďo: Pomoc "bezradnému MUDr. Kotlárovi", apel na s. "precedu". 8 473
  1. Věra Tepličková: Komu svieti Slnko v sieti?
  2. Radko Mačuha: To si vážne myslíte, že premiér bol postrelený a že nieje zaočkovaný?
  3. Radko Mačuha: Kotlár je génius, objavil Tučík.
  4. Marcel Rebro: Fico potvrdil účasť na májových oslavách v Moskve. Prispejme mu na letenku
  5. Věra Tepličková: Predveľkonočné pašie alebo Aký štát, také Turínské plátno
  6. Radko Mačuha: Prejav Roberta Fica v Moskve. ( fikcia)
  7. Marcel Rebro: Raketový útok v Sumoch je aktom štátneho terorizmu
  8. Radko Mačuha: Čurilla? Veď to je magor.
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Vizualizácia projektu Fizz Park.

Investor Fizz Parku presvedčil úradníkov z bratislavského magistrátu.


Výrobcovia hodiniek budú patriť medzi najviac poškodených americkými clami.


TASR
Prešovské sídlisko Sekčov.

Výraznejší nárast nastal len v Prešove, Trnave a druhom bratislavskom obvode.


TASR
Ilustračné foto.

Spotreba klasického pivo v Nemecku už roky klesá.


TASR
  1. Jiří Ščobák: Ako vybrať dobrého finančného sprostredkovateľa? Ako identifikovať šmejda?
  2. Martin Ondráš: Konečne lacné potraviny !
  3. Lukáš Čelinák: Fico pochoval slovenského tigra, chradne a vydáva sa na grécku cestu
  4. Tadeáš Ďurica: Sprievodca "slovenskou sociálnou demokraciou"
  5. Michal Pavlík: Chaos okolo 2 % z dane skončil: Víťazstvom zdravého rozumu
  6. Milan Dubec: Buďte Obozretní: Čo Skrýva Spoločnosť, ktorá Vám Volá s Ponukou Kryptoinvestícií?
  7. INESS: Blockchain v zdravotníctve
  8. Jiří Ščobák: Je nový II. pilier dlhodobo udržateľný? Ktoré zmeny sú pozitívne a ktoré negatívne?
  1. Martin Ondráš: Slintačka a krívačka - prečo to celé nesedí 43 963
  2. Radko Mačuha: To si vážne myslíte, že premiér bol postrelený a že nieje zaočkovaný? 30 510
  3. Michael Achberger: Revolučný trik na chudnutie: Ženy si ho pochvaľujú, trvá len 5 minút denne 21 279
  4. Vlado Jakubkovič: Otvorený list Generálnemu prokurátorovi 19 783
  5. Natália Milanová: Ministerstvo kultúry objednalo tanečné odevy pre žiakov od stavebnej firmy 19 230
  6. Viera Gáliková: Pelíšky - prečo tri pokusy o samovraždu 11 035
  7. Miroslav Ferkl: Magor Magor Magor 10 445
  8. Ján Šeďo: Pomoc "bezradnému MUDr. Kotlárovi", apel na s. "precedu". 8 473
  1. Věra Tepličková: Komu svieti Slnko v sieti?
  2. Radko Mačuha: To si vážne myslíte, že premiér bol postrelený a že nieje zaočkovaný?
  3. Radko Mačuha: Kotlár je génius, objavil Tučík.
  4. Marcel Rebro: Fico potvrdil účasť na májových oslavách v Moskve. Prispejme mu na letenku
  5. Věra Tepličková: Predveľkonočné pašie alebo Aký štát, také Turínské plátno
  6. Radko Mačuha: Prejav Roberta Fica v Moskve. ( fikcia)
  7. Marcel Rebro: Raketový útok v Sumoch je aktom štátneho terorizmu
  8. Radko Mačuha: Čurilla? Veď to je magor.
SkryťZatvoriť reklamu