19.2.23

Nieuwe ESET Cyber Security voor macOS v7.3 met native ARM-support en nog betere prestaties en stabiliteit

 

ESET,  1e Europese uitgever van cybersecurity-oplossingen, kondigt verschillende verbeteringen aan voor de macOS Cyber ​​Security-producten, dat Apple-gebruikers essentiële bescherming biedt tegen actuele cyberdreigingen. ESET Cyber ​​Security voor macOS v7.3 biedt native ARM-support en automatische updates voor optimale bescherming altijd en overal.

 ARM is de jongste jaren als chipset steeds meer populair geworden omdat het prestaties verbetert en tegelijkertijd energieverspilling reduceert. De op ARM gebaseerde markt voor mobiele computers heeft nu de markt van de x86-gebaseerde mobiele computers voorbijgestoken, zowel in omzet als eenheden. 

 “We werken al enige tijd aan native ARM-support om de bescherming die we bieden aan klanten met Apple-toestellen te verbeteren”, zegt Mária Trnková, Vice President Consumer & IoT Segment bij ESET. "De wijzigingen die we aan de architectuur van ESET Cyber ​​Security voor macOS aangebracht hebben, zorgen voor meer stabiliteit en betere prestaties en sneller en efficiënter scannen dan ooit tevoren."

De nieuwe architectuur van het product is gebaseerd op microservices: componenten werken veiliger en met optimale prestaties. Dit geeft een hogere stabiliteit en veerkracht en de oplossing is veel lichter. Microservices verbruiken minder en besparen batterijvermogen. Elk onderdeel van ESET Cyber ​​Security voor macOS start enkel wanneer nodig en werkt gedurende de toegewezen tijd, daarna wordt het automatisch uitgeschakeld, zodat op de energie van het toestel bespaard wordt.

De nieuwe versie van ESET Cyber ​​Security voor macOS biedt ook een verbeterd meertalig installatieprogramma, met 24 verschillende supporttalen. De taal wordt gekozen naar de systeemtaal bij de installatie. De gebruiker kan het nadien wijzigen met macOS-taal- en regio-instellingen, wat de installatie vereenvoudigt en gemoedsrust biedt.

De grafische gebruikersinterface (GUI) werd specifiek voor dit product ontworpen. Het ondersteunt de donkere modus in HiDPI, die de energiebronnen van het toestel spaart. Een meer geavanceerde configuratie zal later dit jaar beschikbaar zijn.

Het nieuwe component voor automatische updates van ESET Cyber Security voor macOS zorgt voor optimale bescherming. De oplossing vindt de updates en downloadt ze zodra ze uitgebracht worden.

ESET Cyber ​​Security voor macOS v7.3 bevat andere bekroonde ESET-functies die de gebruikers gewend zijn, waaronder:

• Antiphishing: beschermt gebruikers tegen kwaadwillende HTTP-websites die hun gevoelige informatie - gebruikersnamen, wachtwoorden, bankgegevens of creditcardgegevens - willen stelen.

• Antivirus en antispyware - elimineren alle soorten actuele bedreigingen, inclusief virussen, wormen en spyware.

• Cross-platform bescherming – voorkomt dat malware zich verspreidt van macOS naar Windows-endpoints en omgekeerd. Dit voorkomt dat een macOS een aanvalsplatform wordt voor bedreigingen gericht op Windows.

• ESET LiveGrid®-technologie – veilige bestanden komen op een witte lijst op basis van een gereputeerde bestanddatabase in de cloud

• Web- en e-mailscannen – websites scannen tijdens het browsen en alle inkomende e-mails controleren op virussen en andere bedreigingen.

"ESET Cyber Security voor macOS v7.3 bevat meerdere lagen realtime bescherming, anti-phishing, web- en e-mailbescherming, die de Apple-gebruikers gemoedsrust bieden tijdens het online browsen", aldus Mária Trnková. "Op basis van de geavanceerde ESET LiveGrid®-technologie, combineert de oplossing snelheid, nauwkeurigheid en minimale systeemimpact, waardoor er meer energie overblijft voor de behoeften van de consument."

Meer informatie in : 

https://news.strategyanalytics.com/press-releases/press-release-details/2022/Strategy-Analytics-Headline-Qualcomm-Apple-and-MediaTek-Dominate-the-Arm-based-Mobile-Computing-Chip-Market/default.aspx

 

La confiance en sa cyber-sécurité réduit les angoisses de la PME

 


Le progrès technologique a permis aux PME de développer leurs activités mais risques et menaces en matière de cyber-sécurité peuvent être un sérieux obstacle. Parmi les PME, il y a une forte conviction que leur taille les rend plus vulnérables que les autres aux cyberattaques.

Leurs principales préoccupations, pour les 12 mois à venir, sont : les facteurs humains dont la faible sensibilisation des employés à la cyber-sécurité et la capacité et la maturité de l'administration informatique ; les facteurs techniques - vulnérabilités des partenaires (chaîne d'approvisionnement), prolifération des applis utilisées par les employés, attaques par États-nations et migration des services dans le cloud.

Les entreprises ont dû choisir entre garder la cyber-sécurité en interne ou la sous-traiter. Malgré le nombre de solutions disponibles, les arguments en faveur des investissements nécessaires n'ont pas suivi l'évolution des modèles opérationnels. De plus, les besoins en sécurité résultant du travail hybride deviennent de plus en plus importants.

Dans le rapport ESET SMB Digital Security Sentiment, les PME sont très conscientes des facteurs qui font croître les risques de cyberattaques. Les répondants indiquent que le principal facteur de risques pour les 12 prochains mois sera le manque de sensibilisation à la cyber-sécurité des employés (jusqu'à 84 %), et  disent que cela augmente les risques, aggravés par les vulnérabilités de l'écosystème partenaire/fournisseur (79 %), et la migration des services vers le cloud (77 %). 78 % ont exprimé leur inquiétude concernant les attaques par États-nations suite au conflit en Ukraine.

Les principaux défis en matière de cyber-sécurité des PME sont: s’informer des dernières menaces (54 %), suivre les dernières technologies (50 %) et manque d'investissement en cyber-sécurité (49 %). D'autres préoccupations sont: un manque de compétences, des équipes surchargées, une fatigue aux alertes et un manque de soutien par les dirigeants.

« Suivre le rythme », signifie comment faire face aux préoccupations concernant les maliciels, les attaques Web, les rançongiciels, les problèmes de sécurité tiers et les vulnérabilités logicielles. Plus de 50% sont préoccupés par le télétravail (RDP), les attaques par déni de service distribué (DDoS), la compromission de la messagerie professionnelle (BEC), les problèmes dans le cloud et les attaques de la chaîne d'approvisionnement.

74 % des estiment que les PME sont plus vulnérables aux cyberattaques. Leurs préoccupations concernant la perte de données, les impacts financiers et la perte de confiance des clients reflètent leur manque de capacité à atténuer ces défis tout en se concentrant sur leurs compétences commerciales de base.  Malgré les risques de sécurité, 77 % continueront à utiliser le protocole RDP.

32% des répondants sont très confiants dans tous les domaines de la cyber-sécurité, y compris les connaissances de l'équipe informatique, la rapidité avec laquelle ils peuvent identifier, isoler et répondre à une menace (30%), l'accès à des experts tiers (29 %). Reste à savoir quelles entreprises sont suffisamment confiantes pour garder la sécurité en interne. Environ deux tiers des répondants ont agi en fonction d'indices d'atteintes à la sécurité. Les PME estiment que le coût total moyen pour leurs organisations encouru par des violations équivaut à 219 000 €.

27 % des participants ont réalisé des audits de cyber-sécurité au cours des six derniers mois, et 33 % au cours des 12 derniers mois. Dans les organisations où des audits de cyber-sécurité ont été menés ces deux dernières années, 52 % ont fait appel à des sociétés de sécurité externes. 40 % ont effectué les audits eux-mêmes et 8 % ont fait les deux.

85 % des PME affirment que chacun, dans leurs chaînes d'approvisionnement, est responsable d'améliorer sa cyber-résilience. Elles expriment aussi leur inquiétude quant au manque d'investissement pouvant compromettre d'autres dans leurs chaînes d'approvisionnement. En conclusion, une cyber-sécurité efficace donne aux entreprises la confiance nécessaire pour se développer et innover.

Pour en savoir plus sur la façon dont les PME perçoivent la sécurité, lisez 2022 SMB Digital Security Sentiment Report.

10.2.23

ESET Threat Report T3 2022 (okt/dec.): impact van de Russische invasie op digitale bedreigingen

 

·       Sinds het begin van de Russische invasie in Oekraïne heeft ransomware zijn vernietigende capaciteit vergroot; in het derde kwartaal waren op ransomware gelijkende wipers gelinkt aan de oorlog en met Oekraïense organisaties als doelwit.

·       RDP-aanvallen waarbij wachtwoorden werden geraden, bleven laag met dagelijkse gemiddelden die rond de 100 miljoen aanvalspogingen schommelden (tegenover 1 miljard in Q1 2022).

·       Hoewel er sinds december 2021 patches beschikbaar zijn, namen in het derde kwartaal van 2022 de pogingen om Log4j te misbruiken met 9% toe.

·       In Q3 2022 zijn cryptocurrency-bedreigingen met 25% afgenomen en er waren bijna de helft minder detecties dan het jaar voordien; terwijl crimeware afnam, nam cryptocurrency-zwendel toe.

·       Detecties van bank malware zijn meer dan verdubbeld in vergelijking met vorig jaar.

·       In het derde kwartaal van 2022 steeg het aantal Android-detecties met 57%. Adware, verborgen apps en spyware waren de drijvende krachten achter die toename.

ESET publiceert zijn Q3 2022 Threat Report met een samenvatting van de belangrijkste statistieken van zijn detectiesystemen en voorbeelden van zijn research in cyberbeveiliging. Die nieuwe publicatie (oktober/december 2022) belicht de impact van de oorlog in Oekraïne en de gevolgen op de wereld, inclusief de cyberspace. De invasie blijft een grote impact hebben op energieprijzen, inflatie en cyberbedreigingen, waarbij ransomware de grootste veranderingen ondergaat.

“De oorlog in Oekraïne heeft een wig gedreven tussen ransomware-operatoren, waarbij sommigen de aanval steunen en anderen niet. Aanvallers gebruiken ook steeds meer destructieve tactieken, zoals het inzetten van wipers die ransomware nabootsen en gegevens van slachtoffers versleutelen zonder de bedoeling een decoderingssleutel te verstrekken”, zegt Roman Kováč, Research Director bij ESET.

De oorlog had ook gevolgen voor brute force-aanvallen op blootgestelde RDP-services, maar ondanks de afname van dergelijke aanvallen in 2022, blijft het raden naar wachtwoorden de meest gebruikte vector voor netwerkaanval. De Log4j-kwetsbaarheid, waarvoor patches beschikbaar zijn sinds december 2021, staat nog steeds op de tweede plaats in de ranglijst van externe intrusievectoren.

Het rapport beschrijft ook de impact van cryptocurrency-wisselkoersen en stijgende energieprijzen op verschillende crypto-bedreigingen, alsook een groei in cryptocurrency-gerelateerde oplichtingen. In het derde kwartaal konden ESET-producten de groei in phishing-sites voor cryptocurrency  beperken tot 62% en de FBI publiceerde onlangs een waarschuwing over de toename van nieuwe investeringsprogramma's voor cryptocurrency. Het totale aantal infostealer-detecties vertoonde een neerwaartse trend zowel in  het derde kwartaal als in heel 2022. Banking malware vormde een uitzondering, met een verdubbeling van de detecties vergeleken met vorig jaar.

Andere trends in het derde kwartaal zijn onder meer een toename van phishing vermomd als online winkels tijdens de feestdagen en een toename van detecties van Android-adware als gevolg van schadelijke versies van mobiele games die vóór Kerstmis in app-winkels van derden werden geplaatst. "Het Android-platform heeft het hele jaar door ook een toename van spyware gezien, met gemakkelijk toegankelijke spywarekits die beschikbaar zijn op verschillende online fora en worden gebruikt door amateuraanvallers", verduidelijkt Kováč.

Het ESET Threat Report Q3 2022 geeft ook een overzicht van de belangrijkste bevindingen en prestaties van ESET-onderzoekers. Ze ontdekten een MirrorFace spear-phishing-campagne (MirrorFace spearphishing campaign) tegen prominente Japanse politieke entiteiten en een nieuwe ransomware  RansomBoggs genaamd, die zich richt op meerdere organisaties in Oekraïne en volledig onder Sandworm-vingerafdrukken zit. Onderzoekers van ESET hebben ook een campagne van de beruchte Lazarus-groep (Lazarus group) ontdekt die op zijn slachtoffers doelt met valse vacatures door middel van spear-phishing-e-mails; zo werd een nepaanbod naar een medewerker van een luchtvaartbedrijf gestuurd. Wat de aanvallen op toeleveringsketens betreft, vonden ESET-experten een nieuwe wiper en de bijbehorende uitvoeringstool, die ze toeschreven aan de Agrius APT group, gericht op gebruikers van een Israëlische softwaresuite die in de diamantsector wordt gebruikt.

Naast bovenstaande voorbeelden geeft het rapport ook een samenvatting van de vele presentaties die ESET-onderzoekers de afgelopen maanden hebben gegeven en schetst het de geplande presentaties voor zowel de RSA-conferentie als Botconf. Raadpleeg het  ESET Threat Report Q3 2022 voor meer informatie op https://www.welivesecurity.com/2023/02/08/eset-threat-report-t3-2022. Volg ook ESET Research on Twitter voor het laatste nieuws.

27.1.23

Privacy Week : Les données personnelles ont plus de valeur que l’on ne pense

 


L'empreinte digitale laissée lorsque nous utilisons Internet est plus grande - et plus révélatrice - que l’on croie

Le 26 janvier 2023 - « L’éclairage public m'écoute. Je suis sûr que les publicités que je vois en ligne proviennent d'une conversation que j'ai eue en marchant dans la rue», selon un ami de Tony Anscombe, Chief Security Evangelist chez ESET.

Si on est lié d'une manière ou d'une autre au secteur de la cyber-sécurité et/ou de la confidentialité, on aura entendu des affirmations similaires. Si on essaie d'expliquer comment les entreprises ont collecté les données utilisées pour la publicité, cela ne passe pas car il faut que les gens comprennent qu’ils ont probablement volontairement, mais sans le savoir, autorisé la collecte et l'utilisation de leurs données

Le processus est souvent invisible. Les données sont collectées secrètement à partir des actions que nous prenons et des extraits d'informations que nous divulguons ouvertement. Les entreprises utilisent alors la technologie pour faire des déductions «intelligentes» sur nos préférences.

Utiliser une appli GPS pour trouver un restaurant spécialisé dans une certaine cuisine et le moteur de recherche peut vérifier que vous mangez au restaurant, quel jour de la semaine, à quelle fréquence, jusqu'où vous êtes prêt à voyager, les préférences alimentaires, l'heure de la journée à laquelle vous mangez, etc. Ici, les données n'étaient que le nom du restaurant, mais ce qui peut en être déduit peut être très important.

Comprendre comment les données sont collectées et les conclusions qu’on peut en tirer est compliqué. C’est probablement un sujet fort intéressant quand quelqu'un l'explique mais probablement trop complexe pour essayer d'éviter la collecte. Il est même probable que ceux qui sont au courant donnent plus d'informations qu'ils ne le pensent.

Éduquer les consommateurs sur la valeur et l'importance de leurs données personnelles est la raison pour laquelle, en janvier 2008, les USA et le Canada ont créé la Journée de la Confidentialité des Données. C’est une extension de la Journée de la Protection des Données (Data Protection Day) créée par les pays européens en 2006. Le 28 janvier commémore la signature, en 1981, de la Convention 108, un traité international concernant la vie privée et  la protection des données.

Aux USA, cela s'est transformée en une semaine, offrant plus d’événements et une plus grande opportunité de participation. Depuis 2008 le monde des données et de la vie privée a considérablement changé. La valeur des données est reconnue par les entreprises et les gouvernements, entraînant une collecte importante de données personnelles. Cela a rendu nécessaire une législation, telle que le RGPD (règlement général sur la protection des données) dans l'UE et la loi californienne sur les droits à la vie privée (CPRA), qui offrent une certaine protection à ceux souhaitant contrôler l'utilisation de leurs informations personnelles.

Des activités telles que la Semaine de la Confidentialité des Données sont importantes, car elles stimulent les conversations entre les particuliers, les entreprises et les gouvernements. Mais l'évaluation des données et leur confidentialité est-elle plus importante que de laisser au hasard le fait que l’on puisse aborder le sujet lors d'un événement annuel ?

Pour Tony Anscombe la réponse est : "Oui, le concept de données personnelles, la valeur qu'elles ont, le risque qu'on en abuse ou simplement qu’on les utilise, devraient être un sujet d’éducation de base pour chacun avant qu'on n'utilise notre premier appareil «intelligent». Cela doit inclure une compréhension des droits que la législation sur la protection de la vie privée accorde à l'individu, le droit de suppression, de modification, de demander ces données, etc.”

Sans comprendre l'importance des informations personnelles collectées et la valeur qu'elles ont ou les droits de l'individu à gérer ses données, nous pouvons vaquer à nos occupations quotidiennes en blâmant l’éclairage public pour les publicités que nous verrons la semaine prochaine.

LECTURE COMPLÉMENTAIRE : Thirdparty cookies: How they work and how to stop them from tracking you across the web Is your phone listening to you? Spring cleaning? Don’t forget about your digital footprint Is your personal data all over the internet? 7 steps to cleaning up your online presence

 

Hybride werk: business platforms worden bevoorrechte sociale ruimtes

 


De pandemie heeft de wereld én ons dagelijks leven veranderd. Het begon toen de meeste mensen en bedrijven communicatieoplossingen gingen gebruiken zoals Microsoft Teams, Slack en Zoom, die communicatiefuncties samenvoegden met samenwerkings- en productiviteitstools om het werken op afstand te vergemakkelijken. De populariteit van Skype en Skype for Business, tools die reeds bekend waren vóór ons 'nieuwe normaal', explodeerde als gevolg van hybride werken, studeren en gamen. Cloud-gebaseerde oplossingen, toegang tot bestanden en gedeelde bestanden, parallelle workflows, instant messaging, enz. werden goed bereikbaar.

 Wat populair wordt, is helaas ook erg aantrekkelijk voor hackers. In 2020 waren cloudgebaseerde cyberaanvallen goed voor 20% van alle cyberaanvallen (20% of all cyberattacks in 2020). Als we naar drie van de bovenvermelde platforms kijken, zien we een trend: apps die ontworpen zijn voor werk, worden door veelvuldig gebruik omgevormd tot platforms voor sociale communicatie.

Het gemak van hybride leven beveiligen

Microsoft Teams, in 2017 gelanceerd, is de snelstgroeiende app van Microsoft en een onmisbare communicatietool. Het aantal Teams-gebruikers is tussen 2020 en 2021 bijna verdubbeld. In 2022 waren ze 270 miljoen, de meesten van hen tussen 35 en 54 jaar. Teams is zijn zakelijke opzet voorbij en wordt veel gebruikt in het onderwijs. Het heeft een plek in ons leven ingenomen.

Het is een handige optie onder de communicatie-apps, maar het is niet zonder risico's. In 2021 werd een kwetsbaarheid in Teams ontdekt waardoor kwaadwillende insiders mails, Teams-berichten en OneDrive- en SharePoint-bestanden konden stelen. In augustus 2022 werd een post-exploit-mogelijkheid ontdekt omdat Teams toegangstokens in leesbare tekst op schijf opsloeg, waardoor ze gemakkelijker te stelen waren als een aanvaller erin slaagde een computer te compromitteren. Deze zwakke punten laten zien dat cloudgebaseerde oplossingen gevoeliger zijn voor aanvallen dan lokale oplossingen en een speciale laag cloudgebaseerde bescherming nodig hebben.

Cybersecurity voor de hybride werkplek:

The hybrid workplace: What does it mean for cybersecurity?
Protecting the hybrid workplace through Zero Trust security
Tackling the insider threat to the new hybrid workplace
Why cloud security is the key to unlocking value from hybrid working
Examining threats to device security in the hybrid workplace

Een andere cloudgebaseerde oplossing voor videoconferencing, die de afgelopen jaren een begrip werd, is Zoom. Dit peer-to-peer softwareplatform kende een enorme groei tijdens de pandemie. Het leek de perfecte optie, omdat men geen account nodig heeft om een evenement bij te wonen. Bovendien heeft het ook een gratis versie met beperkte functionaliteiten.

Het wijdverbreide gebruik van Zoom trok ook de aandacht van talloze hackers zodat het sinds 2020 heel wat aanvallen kende. Bij de aanvang van de pandemie werden meer dan 500 miljoen gebruikersnamen en wachtwoorden gelekt. Een van de meest ernstige lekken was die van het account van Boris Johnson, de voormalige Britse premier. Voor Zoom was het voorjaar van 2020 een beveiligingsramp (security disaster).

Daar bleef het echter niet bij. Het Project Zero-team van Google onthulde een bufferoverflow en een kwetsbaarheid voor informatielekken, waardoor hackers Zoom-vergaderingen konden volgen. Deze werden gevolgd door meldingen van phishing- en social engineering-scams, waarbij phishing de belangrijkste vector was voor cyberaanvallen en het verspreiden van malware.

Het Project Zero-team van Google (Google’s Project Zero team) heeft een bufferoverloop en kwetsbaarheid voor informatielekken onthuld, waardoor hackers Zoom-vergaderingen kunnen volgen. Deze lekken werden gevolgd door meldingen van phishing- en social engineering-scams. Phishing is de belangrijkste vector voor cyberaanvallen en de verspreiding van malware.

De risico's van succes

Slack, dat beweert de behoefte aan mails met 32% en vergaderingen met 27% te verminderen, is ook het slachtoffer van zijn succes. Met dit instant messaging-platform kan men spraakoproepen en videochats maken en berichten en multimediabestanden verzenden in privéchats of binnen een community. Deze app claimt meer dan 12 miljoen dagelijkse gebruikers en is compatibel met de belangrijkste besturingssystemen. Naar schatting gebruikt een gemiddelde gebruiker de app minstens 10 uur per week (10 hours a week). Het wordt door meer dan 100.000 organisaties wereldwijd gebruikt en biedt een betaalde versie aan, Slack Connect, met beveiligde berichtenfunctionaliteit die door meer dan 10.000 organisaties wordt gebruikt.

Maar Slack heeft ook zijn kwetsbaarheden en risico's. Een recentere kwetsbaarheid, gemeld in 2019, stelde aanvallers in staat een kwetsbaarheid in Slack Desktop voor Windows te misbruiken om te wijzigen waar bestanden, die via een Slack-kanaal werden verzonden, gedownload werden. Dit maakte het mogelijk om malware te injecteren in de bestanden of ze te stelen. Dit is niet het eerste beveiligingsprobleem, want in 2015 werden al grote gebreken ontdekt. Een van de meest opvallende nadelen is de open community-functie, waardoor grote groepen mensen met elkaar verbinding kunnen maken. Net als e-mail is Slack een vector geworden voor phishing en spam.

Laatste opmerkingen

Dit zijn enkele van de beveiligingsproblemen die van invloed zijn op Teams, Zoom en Slack. Ook al werden ze gecorrigeerd, zijn deze problemen nog steeds van belang.  De hybride werkplek is doordrenkt met de kracht van mutatie. Deze zakelijke apps evolueerden tot platforms voor sociale communicatie, met een nieuwe vector van beveiligings- en privacyrisico's.

Deze platforms hebben werk aan de winkel. Maar zij staan er niet alleen voor. Ze vertegenwoordigen een kracht en apps zoals Facebook, Telegram en Bumble zijn een andere kracht. Oorspronkelijk waren het sociale apps, maar ze kregen een nieuwe bestemming voor zakelijke gebruik, wat zowel succes als nieuwe cyberrisico's met zich meebrengt.

 

Met meerdere cloud-aangedreven apps werd een drempel overschreden - een die ons naar een nieuwe dimensie brengt - voor onze manier van werken, socialiseren en spelen. We zijn niet enkel passieve toeschouwers, maar actieve deelnemers die onze eigen gemeenschappen creëren en de vormen van anderen beïnvloeden. Ontsnappen aan dit hybride leven is  niet denkbaar, misschien is er maar één optie: moedig … maar voorzichtig vooruit gaan.

Tekst naar een artikel uit het rapport “Cybersecurity Trends 2023: Securing our hybrid lives”

8.12.22

Na een supply-chain-aanval in de diamantsector door Agrius APT, gelinkt aan Iran, ontdekt ESET Research een nieuwe wiper

 


·       Agrius voerde een aanval uit op de supply-chain waarbij een Israëlische softwaresuite, gebruikt in  de diamantsector misbruikt werd.

·       Agrius is een nieuwe, aan Iran gelinkte APT-groep, die zich uitsluitend richt op destructieve acties.

·       De groep heeft dan een nieuwe wiper ingezet, die ESET Fantasy noemde. Het grootste deel van zijn codebasis is afkomstig van Apostle, de vorige wiper van Agrius.

·       Naast Fantasy gebruikte Agrius ook een nieuwe tool voor zijwaartse beweging en Fantasy-uitvoering, door ESET Sandals genoemd.

·       Slachtoffers zijn Israëlische HR-bedrijven, IT-consultancies-bedrijven en een diamantgroothandel; een Zuid-Afrikaans bedrijf in de diamantsector en een juwelier in Hong Kong.

BRATISLAVA, MONTREAL, 8 december 2022 Onderzoekers van ESET ontdekten een nieuwe wiper en zijn uitvoeringstool, beide toegeschreven aan de aan Iran gelinkte Agrius APT-groep. De malware-operatoren voerden een supply-chain-aanval uit waarbij ze een Israëlische softwareontwikkelaar misbruikten om Fantasy, hun nieuwe wiper, en Sandals, een nieuwe laterale beweging en Fantasy-uitvoeringstool, in te zetten. De misbruikte Israëlische softwaresuite wordt in de diamantsector gebruikt. In februari 2022 begon Agrius zich te richten op een Israëlisch HR-bedrijf, een diamantgroothand en een IT-consultancy. De groep staat bekend om zijn destructieve activiteiten. In Zuid-Afrika en Hong Kong zijn eveneens slachtoffers gevonden.

“De campagne duurde minder dan drie uur en in die tijdspanne waren ESET-klanten al beschermd dankzij detecties die Fantasy identificeerden als een wiper en de uitvoering ervan blokkeerden. We zagen hoe de softwareontwikkelaar enkele uren na de aanval al schone updates uitbracht”, zegt Adam Burgher, ESET Senior Threat Intelligence Analyst. ESET contacteerde de softwareontwikkelaar om die op de hoogte te brengen van een mogelijk compromis, maar dit contact bleef onbeantwoord.

“Op 20 februari 2022 heeft Agrius in een bedrijf uit de diamantsector in Zuid-Afrika tools voor het verzamelen van referenties ingezet, wellicht om deze campagne voor te bereiden. Op 12 maart 2022, lanceerde Agrius de wiperaanval door Fantasy en Sandals in te zetten, eerst bij het slachtoffer in Zuid-Afrika, vervolgens in Israël en ten slotte in Hong Kong”, legt Burgher uit.

Fantasy wist alle bestanden op schijf of met extensies in een lijst met 682 extensies, inclusief bestandsnaamextensies voor Microsoft 365-toepassingen zoals Word, PowerPoint en Excel, alsook video-, audio- en afbeeldingbestanden van standaard formaat. Hoewel de malware stappen onderneemt om herstel en forensische analyse moeilijker te maken, is herstel van het Windows-besturingssysteem waarschijnlijk mogelijk. Slachtoffers bleken binnen enkele uren weer operationeel te zijn.

Agrius is een nieuwere, aan Iran gelinkte groep die zich sinds 2020 richt op slachtoffers in Israël en de Verenigde Arabische Emiraten. De groep zette aanvankelijk Apostle in, een wiper vermomd als ransomware, maar veranderde later Apostle in volwaardige ransomware. Agrius misbruikt bekende kwetsbaarheden in internet apps om webshells te installeren, voert dan interne verkenningen uit voor het lateraal gaat bewegen en vervolgens zijn kwaadaardige payloads inzet.

Sinds zijn ontdekking, in 2021, voert Agrius uitsluitend destructieve operaties uit. Fantasy is in veel opzichten vergelijkbaar met Apostle, de vorige Agrius-wiper. Fantasy doet echter geen moeite om zich als ransomware te vermommen. Er zijn slechts een paar kleine aanpassingen tussen veel van de originele functies in Apostle en de Fantasy-implementatie.

Voor meer technische info’s over Fantasy, de wiper van Agrius, lees de blog

Fantasy – a new Agrius wiper deployed through a supply-chain attackop WeLiveSecurity. Volg op Twitter ook ESET Research on Twitter voor het laatste nieuws over ESET Research.

Over ESET

Al meer dan 30 jaar ontwikkelt ESET® geavanceerde IT-beveiligingssoftware en -diensten om bedrijven, kritieke infrastructuur en consumenten wereldwijd te beschermen tegen steeds meer gesofisticeerde digitale dreigingen. Van endpoint- en mobiele beveiliging tot detectie en respons van endpoints, encryptie en multi-factor authenticatie, beschermen en bewaken ESET's krachtige, gebruiksvriendelijke oplossingen discreet 24/7. Ze updaten in realtime de verdediging om ononderbroken gebruikers en ondernemingen te beveiligingen.

De constant veranderende bedreigingen vragen een schaalbare provider van IT-beveiliging zodat technologie veilig kan gebruikt worden. Dit wordt ondersteund door ESET’s R & D-centra over de hele wereld. Deze zetten zich in om onze gemeenschappelijke toekomst te ondersteunen.

Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedInFacebook, en Twitter.

Om meer te vernemen over de ESET-oplossingen, bezoek https://www.est.com/be-nl/

 PERSINFO

ESET BeLux - MGK Technologies

Maxime Mutelet
+352 26 18 51

www.eset.lu

Key Communications
Catherine d’Adesky / Louise Biron
+32 (0)475 48 62 68
catherine@keycommunications.bewww.keycommunications.be

Wil je geen berichten van ESET ontvangen,  laat het dan weten aan catherine@keycommunications.be

 

ESET launches psychometric test to uncover visionary thinkers across the world

 

BRATISLAVA, December 6, 2022 — ESET, a global leader in cybersecurity, today announces the launch of the Progress Personas psychometric test, developed in partnership with The Myers-Briggs Company, a pioneer in personality and professional development assessments. The test is designed for the curious and inquisitive, with the questionnaire allowing individuals to identify where they fit on the scale of visionary thinkers.

The Progress Personas test is designed to understand what makes people tick, innovate, and push society forward. After responding to a series of short questions, individuals will be provided with a bespoke report outlining the likely strengths and weaknesses of their forward-thinking personalities. The reports detail the specific innovative persona type they fall into, including The Changemaker, Flex Fury, Authentic Dynamo, Power Pro, Firestarter, Captain Conventional, Doctor Constant, The Chameleon, or The Inventor.

“We live in a changing world where we need to adapt and be resilient in order to progress. ESET believes that any inquiring mind has a role to play in contributing to progress that keeps the world turning,” comments Ignacio Sbampato, Chief Business Officer at ESET. “Everyone has different ways of being progress-minded. This psychometric test will highlight an individual’s forward-thinking persona and provide hints and tips to help reach their full potential. We’re excited to be partnering with a respected institution like The Myers-Briggs Company, to bring something insightful and fun to our global audience.”

“ESET places immense importance on the development of science and technology around the world. Whilst progress comes in many shapes and forms, it is important to protect it. ESET is proud to have been at the forefront of protecting progress for more than three decades,” adds Sbampato.

The psychometric test was developed in coordination with the company that publishes the famed Myers-Briggs Type Indicator® (MBTI®) assessment that reveals the differing psychological preferences in how people perceive the world and make decisions. The MBTI assessment indicates a person’s preference in four separate categories: Extraversion or Introversion, Sensing or Intuition, Thinking or Feeling, and Judging or Perceiving. The framework was developed in the 1940s by Katharine Cook Briggs and her daughter, Isabel Briggs Myers, who were inspired by Swiss psychiatrist Carl Jung’s book Psychological Types.

“The Progress Personas assessment has been developed to be a reliable measure of innovation style and resilience,” comments John Hackston, head of Thought Leadership at The Myers-Briggs Company. “By combining the scores of these two dimensions, the report gives people a unique insight into their individual style of achieving progress — their progress persona.”

The Progress Personas test follows ESET’s Heroes of Progress Awards which were announced in September, designed to shine a light on the visionary thinkers helping to make our planet a better place.

To take the free psychometric test, please visit this link.

To learn more about how ESET keeps progress protected, please visit: https://www.eset.com/int/progress-protected/

To learn more about The Myers-Briggs Company, please visit: https://eu.themyersbriggs.com/