Kybergang RTM útočí na finanční instituce a dopravní firmy pomocí nového ransomwaru Quoter

Kybergang RTM útočí na finanční instituce a dopravní firmy pomocí nového ransomwaru Quoter

Sérii cílených útoků na finanční instituce a dopravní firmy pomocí nového ransomwaru s názvem Quoter registruje od prosince 2020 bezpečnostní společnost Kaspersky. Za útoky stojí neslavně proslulý ruskojazyčný gang RTM, který se na korporátní cíle zaměřuje už od roku 2016. Útočníci žádají od každé oběti v průměru milion dolarů. Nový ransomware je první aktualizací nástroj, který tato skupina používá už nějakou dobu. Kybergang RTM se tradičně soustředí na firmy mimo Rusko, teď ovšem poprvé v historii zaútočil ve své vlastní zemi. To naznačuje jisté změny ve strategii gangu.

Poslední série útoků, víceméně kopírující běžný modus operandi RTM, začala v prosinci 2020 a trvá dodnes. Nejprve útočníci pošlou potenciální oběti phishingový e-mail. Do předmětu napíšou slova, která podle jejich názoru přimějí příjemce zprávu otevřít, například Žádost o vrácení nebo Kopie dokumentů z minulého měsíce. Pokud příjemce klikne na odkaz v e-mailu nebo otevře přílohu, nainstaluje si do počítače trojan od RTM.

Když útočníci proniknou do systému, pokusí se z napadené firmy vysát peníze pomocí účetních programů – změní informace o platbách, buď pomocí malwaru nebo ručně díky vzdálenému přístupu. A pokud se jim to nepovede, použijí ransomware Quoter. Ten zašifruje odcizená data a zašle oběti zprávu, aby útočníky kontaktovala. Pokud napadený nezareaguje, útočníci mu sdělí, že ukradená data zveřejní a doplní je důkazy o jejich pravosti. Mezi prvními phishingovými e-maily a instalací ransomware uběhne několik měsíců.

„Tyto incidenty svědčí o pozoruhodném trendu – útočníci využívají ransomware jen jako jeden z několika způsobů dosažení svých cílů. Používají více nástrojů najednou, třeba phishingové e-maily v kombinaci s trojanem pro internetové bankovnictví a šifrovacími programy,“ komentuje Sergej Golovanov, vedoucí bezpečnostního výzkumu společnosti Kaspersky.

„Neobvyklé je, že se gang RTM zaměřil na ruské organizace – dosud pomocí ransomwaru útočil výhradně za hranicemi. Neznamená to ale, že by gangsteři úplně změnili strategii – v blízké budoucnosti můžou opět zacílit na jiné země,“ dodává Golovanov.

Společnost Kaspersky detekuje ransomware Quoter pod kódovým názvem Trojan-Ransom.Win32.Quoter.

Chcete-li bránit těmto sofistikovaným útokům, společnost Kaspersky vám doporučuje následující postup.

• Pravidelně pořádejte školení zaměstnanců na téma kybernetické bezpečnosti – můžete využít třeba platformu Kaspersky Automated Security Awareness Platform. Cílené útoky většinou začínají phishingem nebo jinými metodami sociálního inženýrství.

• Vždy je dobré mít po ruce zálohované kopie souborů, abyste jimi mohli v případě potřeby nahradit ztracená data. Doporučujeme jeji ukládání do cloudu, nikoli na fyzická zařízení, je to bezpečnější. V případě potřeby se k nim musíte kdykoli a odkudkoli rychle dostat.

• Pravidelně kontrolujte, zda si daná firma udržuje síťové segmenty izolované od jiných sítí a od internetu. K tomu ideálně slouží pravidelná bezpečnostní analýza a penetrační testy.

• Omezte přístup k nástrojům vzdálené správy z externích IP adres. Uživatelská rozhraní pro vzdálenou správu by měla být k dispozici jen z omezeného počtu koncových bodů.

• Doporučujeme implementaci řešení EDR schopného detekovat útoky zneužívající legitimní software, například nástroje vzdáleného přístupu.

• Stanete-li se obětí útoku, nikdy neplaťte žádné výkupné. Použití ransomware je trestný čin. Platba výkupného nezaručí, že vám útočníci data vrátí nebo je nezveřejní – každopádně je to ale povzbudí k další trestné činnosti. Místo placení nahlaste událost místním orgánům činným v trestním řízení.

Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečnost, která byla založena v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují do inovativních bezpečnostních řešení a služeb na ochranu firem, kritické infrastruktury, vlád a uživatelů po celém světě. Komplexní portfolio zabezpečení, jež tato společnost nabízí, zahrnuje špičkovou ochranu koncových bodů a řadu specializovaných bezpečnostních řešení a služeb, jež pomáhají čelit sofistikovaným digitálním hrozbám, jakkoli se neustále proměňují. Technologie společnosti Kaspersky chrání více než 400 milionů uživatelů a pro 250 000 firemních klientů přinášíme ochranu všeho, co je pro ně v digitální oblasti nejcennější.

Zdroj informací

Kaspersky a NejBusiness.cz

Datum

9. března 2021

Sociální sítě NejBusiness.cz

Doporučujeme

Přihlášení

Přihlášení
E-mail:
Heslo:

Zajímavosti a tiskové zprávy

12. dubna 2024

ČEPRO spouští prodej nového paliva se 100% obsahem HVO

Společnost ČEPRO od dubna pro své velkoobchodní zákazníky nabízí nové palivo s obchodním označením HVO...

25. března 2024

Direct pojišťovna překonala další dva milníky. Má 3,5 miliardy v portfoliu a půl milionu klientů

Direct pojišťovna potvrzuje svou dlouhodobou pozici mezi nejrychleji rostoucími pojišťovnami na trhu....

13. března 2024

Komerční banka bude vyplácet zjištěné pohledávky věřitelů Sberbank CZ

Od 18. března 2024 do 15. dubna 2024 bude Komerční banka vyplácet zjištěné pohledávky věřitelů Sberbank CZ...

13. března 2024

DKV Mobility rozšiřuje síť dobíjecích stanic

Společnost DKV Mobility, přední evropská B2B platforma pro platby a řešení na cestách, rozšířila svou...

12. března 2024

BILLA svoji novou identitu promítá nejen do svých prodejen

Po představení své nové obchodní strategie, zaměřené na podporu zdraví, správného stravování a na...

12. března 2024

SAP představuje novinky ve správě firemních dat s generativní AI

Společnost SAP oznámila novinky zaměřené na správu firemních dat. Nejvíce inovací včetně využití...

11. března 2024

Dell inovuje modely notebooků Latitude pro práci s umělou inteligencí

Společnost Dell uvádí na trh zcela novou řadu Latitude s podporou umělé inteligence. Notebooky vybavené...

8. března 2024

Kancelářská budova AFI City 1 dosáhla s příchodem nových nájemců plné obsazenosti

Mozaika nájemců ve vysočanském věžáku AFI City 1 je již kompletně dokončená. Mezi nové přírůstky mimo jiné...

8. března 2024

Na Slovensku uvedli do provozu největší smart bateriové úložiště nahrazující fosilní zdroje

V průmyslovém parku v Banské Bystrici bylo úspěšně uvedeno do provozu největší smart bateriové úložiště na...

3. března 2024

Zaměstnanci Penny si znovu přilepší

Obchodní řetězec PENNY pokračuje ve zvyšování mezd, ty od 1. března stouply bezmála sedmi tisícovkám...

Reklama

Page generated in 1.2193 seconds.
Redakční systém teal.cz naprogramoval Vítězslav Dostál