APT37: Ataki na sieci izolowane (Air-Gap) (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Pięć nowych narzędzi wykrytych przez zespół Zscaler ThreatLabz.
- Zagrożenie dla systemów sterowania przemysłowego i obronności.
- Ewolucja metod exfiltracji danych z odizolowanych węzłów.
"Północnokoreańska grupa APT37 rozszerzyła swoje możliwości o narzędzia umożliwiające infiltrację sieci typu 'air-gap'. Oznacza to, że systemy odizolowane fizycznie od internetu w celu ochrony danych nie są już bezpieczne przed zaawansowanym szpiegostwem państwowym."
#Eksploatacja air-gap
#Szpiegostwo państwowe
#Bezpieczeństwo infrastruktury krytycznej
brak komentarzy.