Cum fură, mai nou, gruparea de hackeri DarkHotel secrete de stat de la politicieni

Gabriel Bucur 19/07/2017 | 12:34 Ştiri
Cum fură, mai nou, gruparea de hackeri DarkHotel secrete de stat de la politicieni

 

Atacatorii din spatele grupării DarkHotel, cunoscuți de un deceniu pentru miile de victime țintite prin infrastructura Wi-Fi din hoteluri, și-au îmbunățățit modalitatea de atac și vizează acum personaje politice, arată o cercetare derulată de specialiștii în securitate cibernetică de la Bitdefender.

Tipologia atacurilor și mecanismul de livrare a infecției arată că gruparea din spatele atacului nu mai urmărește câștiguri financiare, ci mai degrabă furtul de informații clasificate, atenționează specialiștii.

Gruparea DarkHotel ajunge la victimă printr-o schemă de atac extrem de complexă: un e-mail conceput special pentru țintă, un program care se descarcă automat și un sistem avansat care sustrage datele victimei. Noua abordare le permite infractorilor să își mențină amenințarea informatică mai competitivă și flexibilă, inclusiv să o actualizeze, în condițiile în care sistemele de apărare cibernetică au evoluat constant în ultimii ani, arată cercetarea Bitdefender.

Operațiunea DarkHotel, derulată de aproximativ zece ani la nivel global, a rămas nedepistată de autorități și a funcționat în principal prin compromiterea hotspot-urilor de internet wireless în hoteluri, recunoscute pentru securitatea precară și parolele slabe.

Față de atacurile precedente ale grupării DarkHotel, care îmbinau o amenințare informatică și exploatarea unor vulnerabilități necunoscute (zero-day), noua amenințare, denumită Inexsmar, folosește acum tehnici de inginerie socială și un troian sofisticat și vizează ținte atent selecționate din rândul oamenilor politici.

Atacatorii au devenit cunoscuți în industria securității cibernetice prin faptul că își aleg victimele din rândul turiștilor care se cazează în hoteluri, mai ales persoane cu funcții înalte în organizații, care au acces deplin la informații cu o importantă valoare comercială, precum prototipuri, proprietate intelectuală sau codul-sursă al programelor software. De aceea, cercetarea Bitdefender arată că Inexsmar intră în categoria atacurilor țintite, amenințări informatice menite să infecteze un număr redus de victime cu scopul sustragerii de date de importanță strategică.

Specialiștii în securitate cibernetică din cadrul Bitdefender au următoarele sfaturi:

  • Evitați să vă conectați la rețeaua Wi-Fi a hotelului și folosiți doar conexiunea de date mobile pe telefonul sau laptopul de serviciu. Nu folosiți dispozitivele personale pentru activități legate de serviciu.
  • Nu deschideți e-mail-uri de la expeditori necunoscuți sau de la hotelul în care sunteți cazat. De regulă, recepționerul vă va suna în cameră pentru a semnala o urgență sau vă va aborda la recepție pentru alte detalii.
  • Nu faceți public pe rețele de socializare locul în care sunteți cazat.
  • Folosiți pe toate dispozitivele o soluție de securitate performantă și actualizată la zi.

 

Exemplu de mesaj înșelător adresat unei ținte. Afișează un ghid util al celor mai importante puncte de contact din capitala Coreei de Nord, printre care Națiunile Unite, UNICEF, Programul Alimentar Mondial, Organizația pentru Alimentație și Agricultură. Sursa foto: Bitdefender

 

În șapte ani de jurnalism, a pendulat între domeniul sportiv și cel economic. A lucrat, printre altele, la Radio România Actualități și Adevărul Financiar. Acum, este coordonatorul online al proiectului NewMoney.