Lazarus Group realiza ataque de malware a dados de drones europeus
São Paulo — InkDesign News — O recente ataque cibernético atribuído ao grupo de ameaça norte-coreano Lazarus tem como alvo dados estratégicos do setor de fabricação de drones na Europa, destacando novas táticas e vetores de ataque utilizados.
Vetor de ataque
De acordo com especialistas em segurança, o Lazarus está utilizando técnicas sofisticadas, incluindo phishing e engenharia social para comprometer redes específicas. Os atacantes têm se infiltrado em sistemas através de fraudes relacionadas a fornecedores, muitas vezes explorando vulnerabilidades em softwares amplamente utilizados na indústria de drones.
Impacto e resposta
A intrusão não só comprometeu informações sensíveis, mas também levantou preocupações sobre a integridade da cadeia de suprimentos de tecnologia de defesa. Organizações visadas devem estar atentas a comportamentos anômalos em seus sistemas para detectar compromissos previamente. Em uma declaração, um porta-voz das autoridades de segurança enfatizou a importância de “manter um foco constante na detecção e defesa contra ameaças persistentes”
(“maintaining a constant focus on detecting and defending against persistent threats”).
“a segurança cibernética deve ser uma prioridade para todas as organizações envolvidas em tecnologia de defesa.”
(“cybersecurity must be a priority for all organizations involved in defense technology.”)— José Ribeiro, Diretor de Segurança, CyberSecure
Análise e recomendações
Os ataques do Lazarus são conhecidos por sua capacidade de movimentação lateral em redes comprometidas. A mitigação exige que as organizações implementem práticas robustas de segurança, como a aplicação de patches regulares e a utilização de autenticação multifatorial. Além disso, é crucial que as equipes de segurança desenvolvam planos de resposta a incidentes bem estruturados, aumentando a resiliência contra futuros ataques.
À medida que a situação evolui, espera-se que novos protocolos de segurança sejam adotados para lidar com o aumento das ameaças cibernéticas, especialmente em áreas críticas como a defesa e tecnologia militar.
Fonte: (Dark Reading – Segurança Cibernética)