ESET Research publiceert het nieuwste APT Activity Report

ESET-Logo-700400

ESET, heeft haar nieuwste APT Activity Report uitgebracht, dat een overzicht geeft van opmerkelijke activiteiten van geselecteerde APT-groepen (advanced persistent threat) die door ESET-onderzoekers zijn gedocumenteerd van oktober 2023 tot eind maart 2024.

De uitgelichte activiteiten zijn representatief voor het bredere dreigingslandschap dat ESET-onderzoekers in deze periode hebben onderzocht en illustreren belangrijke trends en ontwikkelingen. Na de door Hamas geleide aanval op Israël in oktober 2023, en gedurende de voortdurende oorlog in Gaza, heeft ESET een significante toename in activiteit gedetecteerd van dreigingsgroepen die gelieerd zijn aan Iran.

Aan Rusland gelieerde groepen hebben hun activiteiten gericht op spionage binnen de Europese Unie en aanvallen tegen Oekraïne. Aan de andere kant maakten verschillende Chinese dreigingsactoren gebruik van kwetsbaarheden in publieke apparaten, zoals VPN's en firewalls, en software, zoals Confluence en Microsoft Exchange Server, voor initiële toegang tot doelwitten in verschillende sectoren. Noord-Koreaanse groepen bleven zich richten op luchtvaart- en defensiebedrijven en de cryptocurrency-industrie.  

“De doelwitten van de meeste campagnes waren overheidsorganisaties en bepaalde verticale segmenten: bijvoorbeeld de doelwitten van de aanhoudende en meedogenloze aanvallen op de Oekraïense infrastructuur. Europa kreeg te maken met een meer diverse reeks aanvallen van verschillende dreigingsactoren. Rusland-gebonden groepen versterkten hun focus op spionage in de Europese Unie, waar China-gebonden dreigingsactoren ook een consistente aanwezigheid hebben, wat duidt op een voortdurende interesse in Europese zaken door zowel Rusland- als China-gebonden groepen,” zegt Jean-Ian Boutin, directeur van Threat Research bij ESET.

Op basis van het datalek van het Chinese beveiligingsbedrijf I-SOON (Anxun) kan ESET Research bevestigen dat deze Chinese onderneming zich inderdaad bezighoudt met cyberspionage. ESET volgt een deel van de activiteiten van het bedrijf onder de FishMonger groep. In dit laatste rapport introduceert ESET ook een nieuwe APT-groep, CeranaKeeper, die zich onderscheidt door unieke kenmerken, maar die mogelijk gerelateerd is aan de digitale voetafdruk van de Mustang Panda-groep.  

In het geval van de Iranese APT-groepen zijn MuddyWater en Agrius overgestapt van hun eerdere focus op respectievelijk cyberspionage en ransomware naar agressievere strategieën zoals access brokering en impactaanvallen. Ondertussen namen de activiteiten van OilRig en Ballistic Bobcat af, wat duidt op een strategische verschuiving naar meer opvallende, “luidere” operaties gericht op Israël. 

Wat betreft de activiteiten aan Rusland gelieerde APT-groepen, heeft de Operatie Texonto campagne, een desinformatie en psychologische operatie (PSYOP) ontdekt door ESET-onderzoekers, valse informatie verspreid over Russische verkiezing gerelateerde protesten en de situatie in de oostelijke Oekraïense metropool Kharkiv, om onzekerheid te zaaien onder Oekraïners in binnen- en buitenland.  

Het rapport beschrijft ook de exploitatie van een zero-day kwetsbaarheid in Roundcube door Winter Vivern, een groep die volgens ESET is afgestemd op de belangen van Wit-Rusland. Daarnaast belicht ESET een campagne in het Midden-Oosten uitgevoerd door SturgeonPhisher, een groep die volgens ESET-onderzoekers de belangen van Kazachstan behartigt.  

ESET's oplossingen beschermen de systemen van onze klanten tegen de schadelijke activiteiten die in dit rapport worden beschreven. De informatie die hier wordt gedeeld is voornamelijk gebaseerd op eigen telemetriegegevens van ESET en is geverifieerd door ESET-onderzoekers, die diepgaande technische rapporten en regelmatige activiteitenupdates opstellen met gedetailleerde informatie over de activiteiten van specifieke APT-groepen. Deze analyses van dreigingsinformatie, die bekend staan als ESET APT Reports PREMIUM, helpen organisaties die tot taak hebben burgers, kritieke nationale infrastructuur en waardevolle bedrijfsmiddelen te beschermen tegen criminele cyberaanvallen en cyberaanvallen door statelijke actoren. Dit rapport bevat slechts een fractie van de cybersecurity-informatie die wordt verstrekt aan klanten van ESET's privé APT-rapporten. 

Bron: digitalsecurityguide.eset.com

Lees ook
ESET Nederland en Solvinity Group bundelen krachten met unieke propositie

ESET Nederland en Solvinity Group bundelen krachten met unieke propositie

ESET Nederland en Solvinity Group (Solvinity en Securify) bundelen krachten om publieke en private organisaties in Nederland optimaal te ondersteunen in een snel veranderend digitaal landschap. Dankzij de Secure Managed Soevereine diensten worden IT-omgevingen ingericht volgens het Secure By Design-principe en versterkt met 24x7 proactieve monitor1

Onderzoek Orange Cyberdefense: Europa zwaartepunt van hacktivisme en opmars cognitieve aanvallen

Onderzoek Orange Cyberdefense: Europa zwaartepunt van hacktivisme en opmars cognitieve aanvallen

Europa is steeds vaker het doelwit van hacktivisme. Dat is een van de opvallende conclusies uit het rapport ‘Security Navigator 2025’ van cybersecurityspecialist Orange Cyberdefense. Hacktivisten richten daarbij niet alleen technische schade aan, maar proberen ook de publieke opinie te manipuleren.

Dit staat het techlandschap in 2025 te wachten

Dit staat het techlandschap in 2025 te wachten

Het nieuwe jaar staat voor de deur en zal in het teken staan van lokale productie, de evolutie van Zero Trust-security en de impact van de NIS2-richtlijn. Welke inzichten ondersteunen organisaties bij het vinden van een weg door het veranderende technologische en regelgevende landschap?