Al treilea război mondial. Cum fură hackerii informații strategice de la politicieni și oameni de afaceri
Gruparea din spatele atacului se pare nu mai urmărește câștiguri financiare, ci mai degrabă furtul de informații clasificate.
Cum ajung hackerii la victimă
Un e-mail conceput special pentru țintă, un program care se descarcă automat și un sistem avansat de sustragere de date invizibil persoanei infectate este schema de atac aplicată de gruparea DarkHotel. Cercetarea arată că noua abordare le permite infractorilor să își mențină amenințarea informatică mai competitivă și flexibilă, inclusiv să o actualizeze, în condițiile în care sistemele de apărare oferite de soluțiile de securitate au evoluat constant în ultimii ani.
Operațiunea DarkHotel, derulată de aproximativ zece ani la nivel global, a rămas nedepistată de autorități și a funcționat în principal prin compromiterea hotspot-urilor de internet wireless în hoteluri, recunoscute pentru securitatea precară și parolele slabe.
Atacatorii au devenit cunoscuți în industria securității cibernetice prin faptul că își aleg victimele dintre turiștii hotelurilor, mai ales persoane cu funcții înalte în organizații, care au acces deplin la informații cu importantă valoare comercială, precum prototipuri, proprietate intelectuală sau codul-sursă al programelor software.
Față de atacurile precedente ale grupării DarkHotel, care îmbinau o amenințare informatică și exploatarea unor vulnerabilități necunoscute (zero-day), noua amenințare, denumită Inexsmar, folosește acum tehnici de inginerie socială și un troian sofisticat și vizează ținte atent selecționate din rândul oamenilor politici, cu scopul sustragerii de date de importanță strategică.
Cum puteți să vă apărați de atacurile Inexsmar (recomandările specialiștilor în securitate cibernetică de la Bitdefender):
- Evitați să vă conectați la rețeaua Wi-Fi a hotelului și folosiți doar conexiunea de date mobile pe telefonul sau laptopul de serviciu. Nu folosiți dispozitivele personale pentru activități legate de serviciu.
- Nu deschideți e-mail-uri de la expeditori necunoscuți sau de la hotelul în care sunteți cazat. De regulă, recepționerul vă va suna în cameră pentru a semnala o urgență sau vă va aborda la recepție pentru alte detalii.
- Nu faceți public pe rețele de socializare locul în care sunteți cazat.
- Folosiți pe toate dispozitivele o soluție de securitate performantă și actualizată la zi.