www.whizpr.nlProgressCommunications.euwww.marcommit.nl
ProgressCommunications.euwww.whizpr.nlwww.deepr.nl

x.com/ictberichten
Datum: (10 jaar en 67 dagen geleden)
Bedrijf:
PR: Progress Communications

Kaspersky Lab helpt van fameuze hack verdachte aanvallers te traceren en hun activiteiten te ontwrichten

Security-industrie slaat handen ineen en tilt cyberonderzoek naar hoger niveau met Operation Blockbuster

Utrecht, 24 februari 2016 – Samen met Novetta en andere industriepartners maakt Kaspersky Lab met trots haar bijdrage bekend aan Operation Blockbuster. Doel van deze operatie is het verstoren van de activiteiten van de Lazarus Group. Deze zeer schadelijke entiteit is verantwoordelijk voor gegevensvernietiging en conventionele cyberspionage-operaties tegen meerdere bedrijven over de hele wereld. De aanvallers worden verondersteld achter de aanval te zitten op Sony Pictures Entertainment in 2014, en achter de DarkSeoul-operatie die in 2013 was gericht tegen media en financiële instellingen.

Na een verwoestende aanval op de beroemde filmproductiemaatschappij Sony Pictures Entertainment (SPE) in 2014, begon Kaspersky Labs Global Research & Analysis Team (GReAT) haar onderzoek naar de samples van de Destover-malware waarvan openbaar werd gemaakt dat deze werd gebruikt tijdens de aanval. Dit leidde tot uitgebreider onderzoek naar een cluster van verwante cyberspionage- en cybersabotagecampagnes, gericht tegen onder andere financiële instellingen, media en productiebedrijven.

De Lazarus Group was al enkele jaren vóór het SPE-incident actief en lijkt dat nog altijd te zijn. Kaspersky Lab en ander Operation Blockbuster-onderzoek bevestigt een verbinding tussen de in verschillende campagnes gebruikte malware, zoals Operation DarkSeoul, tegen in Seoul gevestigde banken en omroepen, Operation Troy, gericht op militaire troepen in Zuid-Korea, en het Sony Pictures-incident.

Een hooiberg vol naalden
Door meerdere samples van tijdens verschillende cyberbeveiligingsincidenten waargenomen malware te analyseren en speciale detectieregels te creëren, konden Kaspersky Lab, AlienVault en andere Operation Blockbuster-specialisten vaststellen dat een aantal aanvallen het werk bleek van de Lazarus Group.

Het linken van meerdere samples aan één groep werd mogelijk dankzij analyse van de door deze actor gebruikte methoden. Specifiek werd actief hergebruik van code door de aanvallers ontdekt – het lenen van codefragmenten uit het ene kwaadaardige programma om dit te gebruiken in een andere.

Geografie van de operatie
Uit analyses van de compilatiedatums van de samples bleek dat de oudste mogelijk al in 2009 werd gecompileerd, vijf jaar voor de beruchte aanval tegen Sony. Het aantal nieuwe samples is sinds 2010 dynamisch toegenomen. Dit typeert de Lazarus Group als een stabiele, langdurige dreigingsactor. Op basis van uit de onderzochte sample geëxtraheerde metadata lijken de meeste door de Lazarus Group gebruikte kwaadaardige programma's te zijn gecompileerd tijdens werkuren in de tijdzones GMT +8 tot GMT +9.



"Via Operation Blockbuster hebben Novetta, Kaspersky Lab en onze partners voortdurend gewerkt aan een methode om de verrichtingen te verstoren van op mondiaal niveau actieve aanvalsgroepen. Daarbij proberen we hun inspanningen tegen te gaan om nog meer schade aan te brengen", zegt Andre Ludwig, senior technical director bij de Novetta Threat Research and Interdiction Group. "De in Operation Blockbuster uitgevoerde diepgaande technische analyse is van zeldzaam hoog niveau. Het feit dat we onze bevindingen delen met industriepartners, zodat we allemaal kunnen profiteren van de verbeterde kennis, is zelfs nog zeldzamer."

Ga voor meer informatie over Kaspersky Labs bevindingen over de Lazarus Group naar Securelist.com.

Ga voor meer informatie over Novetta's bevindingen over de Lazarus Group naar: www.OperationBlockbuster.com
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 10 jaar en 67 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo Axians
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Keepit
Logo HCC
Logo PARKSIDE
Logo HCC
Logo SAS Nederland
Logo Xebia
Logo Proofpoint
Logo ilionx
Logo Palo Alto Networks
Logo Ctac
Logo Veeam Software
Logo IG&H
Logo Vultr
Logo Schneider Electric
Logo Keepit
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103449 persberichten
7018 bedrijfsprofielen
59 PR-bureauprofielen
17275 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.whizpr.nlProgressCommunications.euwww.marcommit.nl
INFLUX PRwww.whizpr.nlINFLUX PR