Bezprecedensowy atak na branżę zbrojeniowo-chemiczną!
Bezprecedensowy atak na branżę zbrojeniowo-chemiczną!
W lipcu 2011 roku rozpoczął się szokujący atak, który dotknął 48 firm z sektora zbrojeniowego i chemicznego. Przez kilka miesięcy, atakujący wykradali dokumentację projektową oraz opisy procesów produkcyjnych, co wpłynęło na wiele przedsiębiorstw w różnych krajach.
Raport Symanteca ujawnia, że operacja ta, znana jako Nitro, rozpoczęła się od spear phishingu. E-maile, które dotarły do wybranych pracowników, podszywały się pod zaproszenia na spotkania lub prośby o aktualizację oprogramowania. To sprytne podejście okazało się niezwykle skuteczne.
W załącznikach, ukrytych w spakowanych plikach 7z, znajdował się PoisonIvy, popularny trojan produkcji chińskiej. Otworzenie takiego załącznika pozwalało na podpięcie komputera ofiary do botnetu, co umożliwiało atakującym dalszą penetrację systemów firmowych.
Na podstawie: Źródła








