logo ESET software spol. s r. o.

Robert Šuman

Vedoucí pražského detekčního a analytického týmu společnosti ESET

Robert Šuman - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

V průběhu tohoto roku jsme detekovali aktivity skupiny Turla na sedmi zařízeních na Ukrajině. Vzhledem k tomu, že skupina Gamaredon kompromituje stovky, ne-li tisíce zařízení, se zdá, že útočníci z Turla mají zájem pouze o konkrétní cíle, pravděpodobně ty, které obsahují vysoce citlivé informace. Skupina Gamaredon je známá tím, že využívá spearphishing a škodlivé soubory LNK na ovladačích, které lze odinstalovat.

Jeden z těchto vektorů s největší pravděpodobností použila při kompromitaci. S vysokou mírou jistoty věříme, že obě skupiny - každá samostatně napojená na FSB - spolupracují a že Gamaredon umožňuje skupině Turla počáteční přístup k jejím cílům.

APT skupinu Gamaredon sledujeme dlouhodobě. Kromě nyní nově odhalené spojitosti se skupinou Turla spolupracuje například i s další APT skupinou InvisiMole, kde sledujeme podobný vzorec chování.

Jakub Souček

Team Coordinator & Malware Analyst společnosti ESET

Jakub Souček - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Doposud byl s AI spojován ransomwarový gang FunkSec, který se netajil tím, že využívá AI při vývoji. PromptLock posouvá integraci AI mnohem dále, a škodlivý kód generuje automaticky v průběhu útoku, což představuje zásadní změnu v principu využívání AI. Generovaný kód může být například obtížnější odhalit.

Jelikož se zatím jedná spíše o funkční ukázku, bude zajímavé sledovat, jestli se některá z aktivních ransomware skupin rozhodne podobný postup aplikovat.

Anton Cherepanov

Senior Malware Researcher společnosti ESET

Anton Cherepanov - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Vznik nástrojů jako PromptLock představuje významný posun v oblasti kybernetických hrozeb.

Michal Červenka

Marketingový ředitel české pobočky společnosti ESET

Michal Červenka - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Kybernetická bezpečnost přestává být doplňkem, ale je základní podmínkou pro bezpečné fungování domácností i firem v online světě.

Nabídkou akce 3za2 chceme uživatelům poskytnout možnost plánovat ochranu s výhledem tří let, bez kompromisů a s vědomím, že jejich data i zařízení jsou chráněna v souladu s nejnovějšími trendy v oblasti kybernetické bezpečnosti.

Jakub Souček

Team Coordinator & Malware Analyst společnosti ESET

Jakub Souček - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Spolupráce soukromého a veřejného sektoru v boji proti kybernetické kriminalitě je naprosto klíčová, jak dokazuje i dlouholetá účast ESETu na společných operacích. Tento rok se dokonce jednalo o dva souběžné zásahy, a to proti botnetu Danabot a infostealeru Lumma Stealer, na kterých se významnou mírou podíleli experti z českých poboček.

Nedávná návštěva centrály Europolu nám tak ukázala, že CIEP je unikátní cesta, jak oboustrannou spolupráci posunout ještě dále a zefektivnit a zintenzivnit tak zásahy proti kyberkriminálníkům.

Naše týmy expertů jsou denně v přímém kontaktu s kybernetickými hrozbami a efektivní spolupráce s orgány činnými v trestním řízení pomáhá maximalizovat dopad našich expertních znalostí v konkrétních akcích.