Bitdefender a identificat un grup de infractori cibernetici cu legături în Rusia
Un nou grup activ de atacatori cibernetici, sprijinit de interesele Rusiei, este implicat în atacuri asupra infrastructurilor critice din regiunea Mării Negre, conform experților în securitate cibernetică de la Bitdefender. Aceste atacuri vizează instituții judiciare și guvernamentale din Georgia, precum și un furnizor de energie electrică din Republica Moldova.
Grupul, cunoscut sub numele de Curly COMrades, utilizează metode precum accesul prelungit în rețele, furtul de date și mascarea traficului prin site-uri web legitime. Aceste tehnici ar putea fi replicate și împotriva organizațiilor din România, în special în sectoare precum energie, transport sau administrație publică.
Investigația a scos la iveală utilizarea unor tehnici avansate de persistență, infrastructuri de acces redundante și un nou instrument de atac, denumit MucorAgent. Acesta exploatează o componentă standard a Windows pentru a se reactiva în mod imprevizibil și discret.
Experții Bitdefender recomandă monitorizarea constantă a activităților neobișnuite din rețea și blocarea traficului către servere externe suspecte. De asemenea, este esențială restricționarea utilizării instrumentelor de administrare la distanță, atunci când nu sunt necesare.
Pentru a face față acestor amenințări, este recomandată implementarea de soluții de detecție și răspuns la incidente, cum ar fi EDR (Endpoint Detection and Response) și XDR (Extended Detection and Response), care monitorizează activitatea din rețea în timp real și permit reacții rapide la comportamentele suspecte.
Experții subliniază că atacurile observate în state vecine reprezintă un posibil indicator al amenințărilor care pot viza România. Proximitatea geografică și infrastructurile interconectate fac necesară o monitorizare continuă și o capacitate de reacție rapidă din partea companiilor și instituțiilor românești.
Bitdefender, fondată în 2001 în România, oferă soluții avansate de prevenție, detecție și răspuns la incidente de securitate cibernetică.