10.2.23

ESET Threat Report T3 2022 (okt/dec.): impact van de Russische invasie op digitale bedreigingen

 

·       Sinds het begin van de Russische invasie in Oekraïne heeft ransomware zijn vernietigende capaciteit vergroot; in het derde kwartaal waren op ransomware gelijkende wipers gelinkt aan de oorlog en met Oekraïense organisaties als doelwit.

·       RDP-aanvallen waarbij wachtwoorden werden geraden, bleven laag met dagelijkse gemiddelden die rond de 100 miljoen aanvalspogingen schommelden (tegenover 1 miljard in Q1 2022).

·       Hoewel er sinds december 2021 patches beschikbaar zijn, namen in het derde kwartaal van 2022 de pogingen om Log4j te misbruiken met 9% toe.

·       In Q3 2022 zijn cryptocurrency-bedreigingen met 25% afgenomen en er waren bijna de helft minder detecties dan het jaar voordien; terwijl crimeware afnam, nam cryptocurrency-zwendel toe.

·       Detecties van bank malware zijn meer dan verdubbeld in vergelijking met vorig jaar.

·       In het derde kwartaal van 2022 steeg het aantal Android-detecties met 57%. Adware, verborgen apps en spyware waren de drijvende krachten achter die toename.

ESET publiceert zijn Q3 2022 Threat Report met een samenvatting van de belangrijkste statistieken van zijn detectiesystemen en voorbeelden van zijn research in cyberbeveiliging. Die nieuwe publicatie (oktober/december 2022) belicht de impact van de oorlog in Oekraïne en de gevolgen op de wereld, inclusief de cyberspace. De invasie blijft een grote impact hebben op energieprijzen, inflatie en cyberbedreigingen, waarbij ransomware de grootste veranderingen ondergaat.

“De oorlog in Oekraïne heeft een wig gedreven tussen ransomware-operatoren, waarbij sommigen de aanval steunen en anderen niet. Aanvallers gebruiken ook steeds meer destructieve tactieken, zoals het inzetten van wipers die ransomware nabootsen en gegevens van slachtoffers versleutelen zonder de bedoeling een decoderingssleutel te verstrekken”, zegt Roman Kováč, Research Director bij ESET.

De oorlog had ook gevolgen voor brute force-aanvallen op blootgestelde RDP-services, maar ondanks de afname van dergelijke aanvallen in 2022, blijft het raden naar wachtwoorden de meest gebruikte vector voor netwerkaanval. De Log4j-kwetsbaarheid, waarvoor patches beschikbaar zijn sinds december 2021, staat nog steeds op de tweede plaats in de ranglijst van externe intrusievectoren.

Het rapport beschrijft ook de impact van cryptocurrency-wisselkoersen en stijgende energieprijzen op verschillende crypto-bedreigingen, alsook een groei in cryptocurrency-gerelateerde oplichtingen. In het derde kwartaal konden ESET-producten de groei in phishing-sites voor cryptocurrency  beperken tot 62% en de FBI publiceerde onlangs een waarschuwing over de toename van nieuwe investeringsprogramma's voor cryptocurrency. Het totale aantal infostealer-detecties vertoonde een neerwaartse trend zowel in  het derde kwartaal als in heel 2022. Banking malware vormde een uitzondering, met een verdubbeling van de detecties vergeleken met vorig jaar.

Andere trends in het derde kwartaal zijn onder meer een toename van phishing vermomd als online winkels tijdens de feestdagen en een toename van detecties van Android-adware als gevolg van schadelijke versies van mobiele games die vóór Kerstmis in app-winkels van derden werden geplaatst. "Het Android-platform heeft het hele jaar door ook een toename van spyware gezien, met gemakkelijk toegankelijke spywarekits die beschikbaar zijn op verschillende online fora en worden gebruikt door amateuraanvallers", verduidelijkt Kováč.

Het ESET Threat Report Q3 2022 geeft ook een overzicht van de belangrijkste bevindingen en prestaties van ESET-onderzoekers. Ze ontdekten een MirrorFace spear-phishing-campagne (MirrorFace spearphishing campaign) tegen prominente Japanse politieke entiteiten en een nieuwe ransomware  RansomBoggs genaamd, die zich richt op meerdere organisaties in Oekraïne en volledig onder Sandworm-vingerafdrukken zit. Onderzoekers van ESET hebben ook een campagne van de beruchte Lazarus-groep (Lazarus group) ontdekt die op zijn slachtoffers doelt met valse vacatures door middel van spear-phishing-e-mails; zo werd een nepaanbod naar een medewerker van een luchtvaartbedrijf gestuurd. Wat de aanvallen op toeleveringsketens betreft, vonden ESET-experten een nieuwe wiper en de bijbehorende uitvoeringstool, die ze toeschreven aan de Agrius APT group, gericht op gebruikers van een Israëlische softwaresuite die in de diamantsector wordt gebruikt.

Naast bovenstaande voorbeelden geeft het rapport ook een samenvatting van de vele presentaties die ESET-onderzoekers de afgelopen maanden hebben gegeven en schetst het de geplande presentaties voor zowel de RSA-conferentie als Botconf. Raadpleeg het  ESET Threat Report Q3 2022 voor meer informatie op https://www.welivesecurity.com/2023/02/08/eset-threat-report-t3-2022. Volg ook ESET Research on Twitter voor het laatste nieuws.

27.1.23

Privacy Week : Les données personnelles ont plus de valeur que l’on ne pense

 


L'empreinte digitale laissée lorsque nous utilisons Internet est plus grande - et plus révélatrice - que l’on croie

Le 26 janvier 2023 - « L’éclairage public m'écoute. Je suis sûr que les publicités que je vois en ligne proviennent d'une conversation que j'ai eue en marchant dans la rue», selon un ami de Tony Anscombe, Chief Security Evangelist chez ESET.

Si on est lié d'une manière ou d'une autre au secteur de la cyber-sécurité et/ou de la confidentialité, on aura entendu des affirmations similaires. Si on essaie d'expliquer comment les entreprises ont collecté les données utilisées pour la publicité, cela ne passe pas car il faut que les gens comprennent qu’ils ont probablement volontairement, mais sans le savoir, autorisé la collecte et l'utilisation de leurs données

Le processus est souvent invisible. Les données sont collectées secrètement à partir des actions que nous prenons et des extraits d'informations que nous divulguons ouvertement. Les entreprises utilisent alors la technologie pour faire des déductions «intelligentes» sur nos préférences.

Utiliser une appli GPS pour trouver un restaurant spécialisé dans une certaine cuisine et le moteur de recherche peut vérifier que vous mangez au restaurant, quel jour de la semaine, à quelle fréquence, jusqu'où vous êtes prêt à voyager, les préférences alimentaires, l'heure de la journée à laquelle vous mangez, etc. Ici, les données n'étaient que le nom du restaurant, mais ce qui peut en être déduit peut être très important.

Comprendre comment les données sont collectées et les conclusions qu’on peut en tirer est compliqué. C’est probablement un sujet fort intéressant quand quelqu'un l'explique mais probablement trop complexe pour essayer d'éviter la collecte. Il est même probable que ceux qui sont au courant donnent plus d'informations qu'ils ne le pensent.

Éduquer les consommateurs sur la valeur et l'importance de leurs données personnelles est la raison pour laquelle, en janvier 2008, les USA et le Canada ont créé la Journée de la Confidentialité des Données. C’est une extension de la Journée de la Protection des Données (Data Protection Day) créée par les pays européens en 2006. Le 28 janvier commémore la signature, en 1981, de la Convention 108, un traité international concernant la vie privée et  la protection des données.

Aux USA, cela s'est transformée en une semaine, offrant plus d’événements et une plus grande opportunité de participation. Depuis 2008 le monde des données et de la vie privée a considérablement changé. La valeur des données est reconnue par les entreprises et les gouvernements, entraînant une collecte importante de données personnelles. Cela a rendu nécessaire une législation, telle que le RGPD (règlement général sur la protection des données) dans l'UE et la loi californienne sur les droits à la vie privée (CPRA), qui offrent une certaine protection à ceux souhaitant contrôler l'utilisation de leurs informations personnelles.

Des activités telles que la Semaine de la Confidentialité des Données sont importantes, car elles stimulent les conversations entre les particuliers, les entreprises et les gouvernements. Mais l'évaluation des données et leur confidentialité est-elle plus importante que de laisser au hasard le fait que l’on puisse aborder le sujet lors d'un événement annuel ?

Pour Tony Anscombe la réponse est : "Oui, le concept de données personnelles, la valeur qu'elles ont, le risque qu'on en abuse ou simplement qu’on les utilise, devraient être un sujet d’éducation de base pour chacun avant qu'on n'utilise notre premier appareil «intelligent». Cela doit inclure une compréhension des droits que la législation sur la protection de la vie privée accorde à l'individu, le droit de suppression, de modification, de demander ces données, etc.”

Sans comprendre l'importance des informations personnelles collectées et la valeur qu'elles ont ou les droits de l'individu à gérer ses données, nous pouvons vaquer à nos occupations quotidiennes en blâmant l’éclairage public pour les publicités que nous verrons la semaine prochaine.

LECTURE COMPLÉMENTAIRE : Third‑party cookies: How they work and how to stop them from tracking you across the web Is your phone listening to you? Spring cleaning? Don’t forget about your digital footprint Is your personal data all over the internet? 7 steps to cleaning up your online presence

 

Hybride werk: business platforms worden bevoorrechte sociale ruimtes

 


De pandemie heeft de wereld én ons dagelijks leven veranderd. Het begon toen de meeste mensen en bedrijven communicatieoplossingen gingen gebruiken zoals Microsoft Teams, Slack en Zoom, die communicatiefuncties samenvoegden met samenwerkings- en productiviteitstools om het werken op afstand te vergemakkelijken. De populariteit van Skype en Skype for Business, tools die reeds bekend waren vóór ons 'nieuwe normaal', explodeerde als gevolg van hybride werken, studeren en gamen. Cloud-gebaseerde oplossingen, toegang tot bestanden en gedeelde bestanden, parallelle workflows, instant messaging, enz. werden goed bereikbaar.

 Wat populair wordt, is helaas ook erg aantrekkelijk voor hackers. In 2020 waren cloudgebaseerde cyberaanvallen goed voor 20% van alle cyberaanvallen (20% of all cyberattacks in 2020). Als we naar drie van de bovenvermelde platforms kijken, zien we een trend: apps die ontworpen zijn voor werk, worden door veelvuldig gebruik omgevormd tot platforms voor sociale communicatie.

Het gemak van hybride leven beveiligen

Microsoft Teams, in 2017 gelanceerd, is de snelstgroeiende app van Microsoft en een onmisbare communicatietool. Het aantal Teams-gebruikers is tussen 2020 en 2021 bijna verdubbeld. In 2022 waren ze 270 miljoen, de meesten van hen tussen 35 en 54 jaar. Teams is zijn zakelijke opzet voorbij en wordt veel gebruikt in het onderwijs. Het heeft een plek in ons leven ingenomen.

Het is een handige optie onder de communicatie-apps, maar het is niet zonder risico's. In 2021 werd een kwetsbaarheid in Teams ontdekt waardoor kwaadwillende insiders mails, Teams-berichten en OneDrive- en SharePoint-bestanden konden stelen. In augustus 2022 werd een post-exploit-mogelijkheid ontdekt omdat Teams toegangstokens in leesbare tekst op schijf opsloeg, waardoor ze gemakkelijker te stelen waren als een aanvaller erin slaagde een computer te compromitteren. Deze zwakke punten laten zien dat cloudgebaseerde oplossingen gevoeliger zijn voor aanvallen dan lokale oplossingen en een speciale laag cloudgebaseerde bescherming nodig hebben.

Cybersecurity voor de hybride werkplek:

The hybrid workplace: What does it mean for cybersecurity?
Protecting the hybrid workplace through Zero Trust security
Tackling the insider threat to the new hybrid workplace
Why cloud security is the key to unlocking value from hybrid working
Examining threats to device security in the hybrid workplace

Een andere cloudgebaseerde oplossing voor videoconferencing, die de afgelopen jaren een begrip werd, is Zoom. Dit peer-to-peer softwareplatform kende een enorme groei tijdens de pandemie. Het leek de perfecte optie, omdat men geen account nodig heeft om een evenement bij te wonen. Bovendien heeft het ook een gratis versie met beperkte functionaliteiten.

Het wijdverbreide gebruik van Zoom trok ook de aandacht van talloze hackers zodat het sinds 2020 heel wat aanvallen kende. Bij de aanvang van de pandemie werden meer dan 500 miljoen gebruikersnamen en wachtwoorden gelekt. Een van de meest ernstige lekken was die van het account van Boris Johnson, de voormalige Britse premier. Voor Zoom was het voorjaar van 2020 een beveiligingsramp (security disaster).

Daar bleef het echter niet bij. Het Project Zero-team van Google onthulde een bufferoverflow en een kwetsbaarheid voor informatielekken, waardoor hackers Zoom-vergaderingen konden volgen. Deze werden gevolgd door meldingen van phishing- en social engineering-scams, waarbij phishing de belangrijkste vector was voor cyberaanvallen en het verspreiden van malware.

Het Project Zero-team van Google (Google’s Project Zero team) heeft een bufferoverloop en kwetsbaarheid voor informatielekken onthuld, waardoor hackers Zoom-vergaderingen kunnen volgen. Deze lekken werden gevolgd door meldingen van phishing- en social engineering-scams. Phishing is de belangrijkste vector voor cyberaanvallen en de verspreiding van malware.

De risico's van succes

Slack, dat beweert de behoefte aan mails met 32% en vergaderingen met 27% te verminderen, is ook het slachtoffer van zijn succes. Met dit instant messaging-platform kan men spraakoproepen en videochats maken en berichten en multimediabestanden verzenden in privéchats of binnen een community. Deze app claimt meer dan 12 miljoen dagelijkse gebruikers en is compatibel met de belangrijkste besturingssystemen. Naar schatting gebruikt een gemiddelde gebruiker de app minstens 10 uur per week (10 hours a week). Het wordt door meer dan 100.000 organisaties wereldwijd gebruikt en biedt een betaalde versie aan, Slack Connect, met beveiligde berichtenfunctionaliteit die door meer dan 10.000 organisaties wordt gebruikt.

Maar Slack heeft ook zijn kwetsbaarheden en risico's. Een recentere kwetsbaarheid, gemeld in 2019, stelde aanvallers in staat een kwetsbaarheid in Slack Desktop voor Windows te misbruiken om te wijzigen waar bestanden, die via een Slack-kanaal werden verzonden, gedownload werden. Dit maakte het mogelijk om malware te injecteren in de bestanden of ze te stelen. Dit is niet het eerste beveiligingsprobleem, want in 2015 werden al grote gebreken ontdekt. Een van de meest opvallende nadelen is de open community-functie, waardoor grote groepen mensen met elkaar verbinding kunnen maken. Net als e-mail is Slack een vector geworden voor phishing en spam.

Laatste opmerkingen

Dit zijn enkele van de beveiligingsproblemen die van invloed zijn op Teams, Zoom en Slack. Ook al werden ze gecorrigeerd, zijn deze problemen nog steeds van belang.  De hybride werkplek is doordrenkt met de kracht van mutatie. Deze zakelijke apps evolueerden tot platforms voor sociale communicatie, met een nieuwe vector van beveiligings- en privacyrisico's.

Deze platforms hebben werk aan de winkel. Maar zij staan er niet alleen voor. Ze vertegenwoordigen een kracht en apps zoals Facebook, Telegram en Bumble zijn een andere kracht. Oorspronkelijk waren het sociale apps, maar ze kregen een nieuwe bestemming voor zakelijke gebruik, wat zowel succes als nieuwe cyberrisico's met zich meebrengt.

 

Met meerdere cloud-aangedreven apps werd een drempel overschreden - een die ons naar een nieuwe dimensie brengt - voor onze manier van werken, socialiseren en spelen. We zijn niet enkel passieve toeschouwers, maar actieve deelnemers die onze eigen gemeenschappen creëren en de vormen van anderen beïnvloeden. Ontsnappen aan dit hybride leven is  niet denkbaar, misschien is er maar één optie: moedig … maar voorzichtig vooruit gaan.

Tekst naar een artikel uit het rapport “Cybersecurity Trends 2023: Securing our hybrid lives”

8.12.22

Na een supply-chain-aanval in de diamantsector door Agrius APT, gelinkt aan Iran, ontdekt ESET Research een nieuwe wiper

 


·       Agrius voerde een aanval uit op de supply-chain waarbij een Israëlische softwaresuite, gebruikt in  de diamantsector misbruikt werd.

·       Agrius is een nieuwe, aan Iran gelinkte APT-groep, die zich uitsluitend richt op destructieve acties.

·       De groep heeft dan een nieuwe wiper ingezet, die ESET Fantasy noemde. Het grootste deel van zijn codebasis is afkomstig van Apostle, de vorige wiper van Agrius.

·       Naast Fantasy gebruikte Agrius ook een nieuwe tool voor zijwaartse beweging en Fantasy-uitvoering, door ESET Sandals genoemd.

·       Slachtoffers zijn Israëlische HR-bedrijven, IT-consultancies-bedrijven en een diamantgroothandel; een Zuid-Afrikaans bedrijf in de diamantsector en een juwelier in Hong Kong.

BRATISLAVA, MONTREAL, 8 december 2022 — Onderzoekers van ESET ontdekten een nieuwe wiper en zijn uitvoeringstool, beide toegeschreven aan de aan Iran gelinkte Agrius APT-groep. De malware-operatoren voerden een supply-chain-aanval uit waarbij ze een Israëlische softwareontwikkelaar misbruikten om Fantasy, hun nieuwe wiper, en Sandals, een nieuwe laterale beweging en Fantasy-uitvoeringstool, in te zetten. De misbruikte Israëlische softwaresuite wordt in de diamantsector gebruikt. In februari 2022 begon Agrius zich te richten op een Israëlisch HR-bedrijf, een diamantgroothand en een IT-consultancy. De groep staat bekend om zijn destructieve activiteiten. In Zuid-Afrika en Hong Kong zijn eveneens slachtoffers gevonden.

“De campagne duurde minder dan drie uur en in die tijdspanne waren ESET-klanten al beschermd dankzij detecties die Fantasy identificeerden als een wiper en de uitvoering ervan blokkeerden. We zagen hoe de softwareontwikkelaar enkele uren na de aanval al schone updates uitbracht”, zegt Adam Burgher, ESET Senior Threat Intelligence Analyst. ESET contacteerde de softwareontwikkelaar om die op de hoogte te brengen van een mogelijk compromis, maar dit contact bleef onbeantwoord.

“Op 20 februari 2022 heeft Agrius in een bedrijf uit de diamantsector in Zuid-Afrika tools voor het verzamelen van referenties ingezet, wellicht om deze campagne voor te bereiden. Op 12 maart 2022, lanceerde Agrius de wiperaanval door Fantasy en Sandals in te zetten, eerst bij het slachtoffer in Zuid-Afrika, vervolgens in Israël en ten slotte in Hong Kong”, legt Burgher uit.

Fantasy wist alle bestanden op schijf of met extensies in een lijst met 682 extensies, inclusief bestandsnaamextensies voor Microsoft 365-toepassingen zoals Word, PowerPoint en Excel, alsook video-, audio- en afbeeldingbestanden van standaard formaat. Hoewel de malware stappen onderneemt om herstel en forensische analyse moeilijker te maken, is herstel van het Windows-besturingssysteem waarschijnlijk mogelijk. Slachtoffers bleken binnen enkele uren weer operationeel te zijn.

Agrius is een nieuwere, aan Iran gelinkte groep die zich sinds 2020 richt op slachtoffers in Israël en de Verenigde Arabische Emiraten. De groep zette aanvankelijk Apostle in, een wiper vermomd als ransomware, maar veranderde later Apostle in volwaardige ransomware. Agrius misbruikt bekende kwetsbaarheden in internet apps om webshells te installeren, voert dan interne verkenningen uit voor het lateraal gaat bewegen en vervolgens zijn kwaadaardige payloads inzet.

Sinds zijn ontdekking, in 2021, voert Agrius uitsluitend destructieve operaties uit. Fantasy is in veel opzichten vergelijkbaar met Apostle, de vorige Agrius-wiper. Fantasy doet echter geen moeite om zich als ransomware te vermommen. Er zijn slechts een paar kleine aanpassingen tussen veel van de originele functies in Apostle en de Fantasy-implementatie.

Voor meer technische info’s over Fantasy, de wiper van Agrius, lees de blog

“Fantasy – a new Agrius wiper deployed through a supply-chain attack” op WeLiveSecurity. Volg op Twitter ook ESET Research on Twitter voor het laatste nieuws over ESET Research.

Over ESET

Al meer dan 30 jaar ontwikkelt ESET® geavanceerde IT-beveiligingssoftware en -diensten om bedrijven, kritieke infrastructuur en consumenten wereldwijd te beschermen tegen steeds meer gesofisticeerde digitale dreigingen. Van endpoint- en mobiele beveiliging tot detectie en respons van endpoints, encryptie en multi-factor authenticatie, beschermen en bewaken ESET's krachtige, gebruiksvriendelijke oplossingen discreet 24/7. Ze updaten in realtime de verdediging om ononderbroken gebruikers en ondernemingen te beveiligingen.

De constant veranderende bedreigingen vragen een schaalbare provider van IT-beveiliging zodat technologie veilig kan gebruikt worden. Dit wordt ondersteund door ESET’s R & D-centra over de hele wereld. Deze zetten zich in om onze gemeenschappelijke toekomst te ondersteunen.

Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedIn, Facebook, en Twitter.

Om meer te vernemen over de ESET-oplossingen, bezoek https://www.est.com/be-nl/

 PERSINFO

ESET BeLux - MGK Technologies

Maxime Mutelet
+352 26 18 51

www.eset.lu

Key Communications
Catherine d’Adesky / Louise Biron
+32 (0)475 48 62 68
catherine@keycommunications.bewww.keycommunications.be

Wil je geen berichten van ESET ontvangen,  laat het dan weten aan catherine@keycommunications.be

 

ESET launches psychometric test to uncover visionary thinkers across the world

 

BRATISLAVA, December 6, 2022 — ESET, a global leader in cybersecurity, today announces the launch of the Progress Personas psychometric test, developed in partnership with The Myers-Briggs Company, a pioneer in personality and professional development assessments. The test is designed for the curious and inquisitive, with the questionnaire allowing individuals to identify where they fit on the scale of visionary thinkers.

The Progress Personas test is designed to understand what makes people tick, innovate, and push society forward. After responding to a series of short questions, individuals will be provided with a bespoke report outlining the likely strengths and weaknesses of their forward-thinking personalities. The reports detail the specific innovative persona type they fall into, including The Changemaker, Flex Fury, Authentic Dynamo, Power Pro, Firestarter, Captain Conventional, Doctor Constant, The Chameleon, or The Inventor.

“We live in a changing world where we need to adapt and be resilient in order to progress. ESET believes that any inquiring mind has a role to play in contributing to progress that keeps the world turning,” comments Ignacio Sbampato, Chief Business Officer at ESET. “Everyone has different ways of being progress-minded. This psychometric test will highlight an individual’s forward-thinking persona and provide hints and tips to help reach their full potential. We’re excited to be partnering with a respected institution like The Myers-Briggs Company, to bring something insightful and fun to our global audience.”

“ESET places immense importance on the development of science and technology around the world. Whilst progress comes in many shapes and forms, it is important to protect it. ESET is proud to have been at the forefront of protecting progress for more than three decades,” adds Sbampato.

The psychometric test was developed in coordination with the company that publishes the famed Myers-Briggs Type Indicator® (MBTI®) assessment that reveals the differing psychological preferences in how people perceive the world and make decisions. The MBTI assessment indicates a person’s preference in four separate categories: Extraversion or Introversion, Sensing or Intuition, Thinking or Feeling, and Judging or Perceiving. The framework was developed in the 1940s by Katharine Cook Briggs and her daughter, Isabel Briggs Myers, who were inspired by Swiss psychiatrist Carl Jung’s book Psychological Types.

“The Progress Personas assessment has been developed to be a reliable measure of innovation style and resilience,” comments John Hackston, head of Thought Leadership at The Myers-Briggs Company. “By combining the scores of these two dimensions, the report gives people a unique insight into their individual style of achieving progress — their progress persona.”

The Progress Personas test follows ESET’s Heroes of Progress Awards which were announced in September, designed to shine a light on the visionary thinkers helping to make our planet a better place.

To take the free psychometric test, please visit this link.

To learn more about how ESET keeps progress protected, please visit: https://www.eset.com/int/progress-protected/

To learn more about The Myers-Briggs Company, please visit: https://eu.themyersbriggs.com/

2.12.22

Super conseils pour économiser l'énergie utilisée par nos appareils électroniques

 


Il y a un an, peu d'entre nous s'inquiétaient de la quantité d'énergie que nous utilisions et encore moins prenaient la peine de vérifier combien nous dépensions annuellement. Cela allait changer à mesure que les pays occidentaux entamaient sérieusement le voyage vers la neutralité carbone. Mais l'invasion de l'Ukraine par la Russie a fait exploser les factures d'énergie dans de nombreux pays.

Les consommateurs ont été touchés différemment selon le type de soutien offert par leurs gouvernements. Leur situation est influencée par la quantité d'électricité produite par les centrales électriques au gaz. Il y aura donc un effort renouvelé cet hiver pour trouver de nouvelles façons de réduire les factures d'énergie. Un bon point de départ : les gadgets électroniques qui consomment beaucoup d'électricité.

Voici quelques solutions rapides pour aider à réduire les factures d'énergie et à rendre la planète un peu plus verte.

Le distanciel fait monter la température

Le nombre d'appareils connectés dans nos maisons a explosé ces dernières années. Dans le passé il y avait des laptops et des ordinateurs de bureau, des smartphones et des tablettes. Désormais nous pouvons y ajouter une vaste gamme d'équipements pour la maison intelligente : des assistants vocaux IA, des téléviseurs intelligents et des sonnettes connectées. On estime (It’s estimated) que le ménage européen moyen en possède aujourd'hui environ 17, contre 20 aux USA.

Aujourd’hui, ils sont encore plus utilisés suite au distanciel et au travail hybride. Autrefois, nos PC étaient éteints la majeure partie de la semaine. Maintenant, nous pouvons avoir notre PC, laptop et appareils mobiles branchés plusieurs jours par semaine si nous travaillons à distance. Si on multiplie cela par les membres du ménage, les coûts commencent à s'additionner.

LECTURE ASSOCIEE: Don’t forget to unplug your devices before you leave for the holidays!

Avec l'inflation et les factures qui augmentent, les consommateurs sont invités par leurs gouvernements à essayer de réduire leur consommation d'énergie, par crainte de pannes d'électricité. Les internautes sont invités à penser à l'impensable.

Super conseils pour économiser l'énergie

Certains prennent des mesures telles que l'amélioration de l'isolation et d’autres investissent dans leur propre production d'électricité par panneaux solaires et éoliennes domestiques. Mais pour la plupart, les gains les plus rapides proviendront de leur utilisation des appareils électroménagers. Alors, que faire pour réduire l'énergie utilisée par les appareils électroniques et faire des économies ? Voici quelques idées :

1)      Vous êtes à la recherche de nouveaux gadgets ? Recherchez en qui sont peu énergivores en vérifiant l'accréditation Energy Star et/ou une bonne note sur l'étiquetage énergétique de l'UE. Avec le label Energy Star, ils utiliseraient 30 à 65 % moins d'énergie.

2)      Si le laptop ou l’appareil mobile est complètement chargé, débranchez-le et utilisez la batterie.

3)      Utilisez des laptops plutôt que des ordinateurs de bureau, ils consomment moins d'énergie, selon le gouvernement américain.

4)      Évitez les économiseurs d'écran car ils peuvent consommer de l'électricité supplémentaire.

5)      Activez les modes "veille" sur les appareils pour vous assurer qu'ils s'éteignent lorsqu'ils ne sont pas utilisés. Toute légère augmentation de la consommation  nécessaire à la mise sous tension sera éclipsée par les économies réalisées par rapport aux machines en fonctionnement continu. Les endormir plus souvent peut prolonger leur durée de vie.

6)      Même lorsque les appareils sont éteints, ils continuent à consommer de l'électricité en étant branchés. Ce "vampirisme" pourrait ajouter environ 5 % à 10 % aux factures mensuelles. Débranchez tout ce qui n'est pas utilisé et vous pourriez économiser plus de 65 € par an. Cela semble peu, mais dans une ville de la taille de Londres, les économies annuelles dépassent 580 millions de livres sterling (658 millions de dollars US).

7)      Songez à utiliser des boîtes d'alimentation conçues pour ne pas consommer de l'énergie lorsqu'elles ne sont pas utilisées. L'avantage : elles disposent aussi de fonctions pratiques telles que des minuteries et des moniteurs d'activité.

8)      Pour le streaming vidéo, choisissez l’appareil le plus petit possible en fonction du nombre de spectateurs. Les consoles de jeux sont à proscrire car elles consomment 10 fois plus que les tablettes ou les laptops. Les équipements de streaming de contenu certifiés Energy Star utilisent 25 à 30 % d'énergie de moins que les équipements standards.

9)      Passez en mode "économie d'énergie sur votre téléviseur, cela atténue le rétroéclairage et peut réduire d'un tiers la consommation d'énergie.

10)   Utilisez un compteur intelligent pour surveiller la consommation d'énergie dans la maison en temps réel. Cela aide les utilisateurs à mieux comprendre comment différents appareils affectent la consommation. La bonne nouvelle est que ces moniteurs consomment très peu d'électricité et peuvent vous faire faire des économies à long terme.

À une époque d'incertitude géopolitique et de crise environnementale, faire des économies n'est pas le seul avantage lié à une consommation d'énergie réduite. Cela aide à contribuer à la sécurité énergétique nationale et à sauver la planète des émissions de carbone supplémentaires. Cela devrait être notre but à tous.

ESET Research: aan Noord-Korea gelinkte groep lanceert Dolphin-backdoor, steelt bestanden, communiceert via Google Drive

 



·       Onderzoekers van ESET analyseerden Dolphin, een niet eerder gemelde backdoor gebruikt door de ScarCruft APT-groep.

·       Dolphin telt veel spionagemogelijkheden: monitoren van schijven en draagbare toestellen,  exfiltreren van bestanden, keylogging, screenshots nemen en stelen van inloggegevens van browsers.

·       Dolphin wordt enkel op specifieke doelen ingezet; het doorzoekt de schijven van gecompromitteerde systemen op interessante bestanden en exfiltreert die naar Google Drive.

·       ScarCruft, ook als APT37 of Reaper bekend, is een spionagegroep die al sinds 2012 actief is. Het richt zich voornamelijk op Zuid-Korea. Wat ScarCruf interesseert, lijkt verband te hebben met de belangen van Noord-Korea.

·       De backdoor werd begin 2021 gebruikt als de laatste lading van een meertrapsaanval. Hierbij waren een watering hole-aanval op een Zuid-Koreaanse online krant, een Internet Explorer-exploit en een andere ScarCruft-backdoor – BLUELIGHT- betrokken.

·       Sinds de eerste ontdekking van Dolphin in april 2021, hebben onderzoekers van ESET meerdere versies van deze backdoor waargenomen waarin de mogelijkheden ervan verbeterd waren en pogingen gedaan werden om detectie te omzeilen.

·       Een opvallend kenmerk van vroegere Dolphin-versies is de mogelijkheid om de instellingen van de ingelogde Google- en Gmail-accounts van slachtoffers te wijzigen en zo hun beveiliging te verminderen.

ESET-onderzoekers analyseerden een nog niet gemelde geavanceerde backdoor gebruikt door de ScarCruft APT-groep. Deze backdoor, door ESET Dolphin genoemd, beschikt over een brede waaier aan spionagemogelijkheden: monitoren van schijven en draagbare toestellen, exfiltreren van bestanden, keylogging, maken van screenshots en stelen van inloggegevens van browsers. Deze functionaliteiten zijn voorbehouden voor geselecteerde doelen, waarop de backdoor wordt ingezet na een eerste aanval met behulp van eenvoudiger malware. Dolphin misbruikt cloudopslagdiensten zoals Google Drive, voor Command and Control-communicatie.

ScarCruft, ook als APT37 of Reaper gekend, is een spionagegroep actief sinds 2012. Het richt zich voornamelijk op Zuid-Korea, maar ook andere Aziatische landen zijn een doelwit. ScarCruft lijkt vooral geïnteresseerd in overheids- en militaire organisaties en bedrijven in verschillende industrieën gelinkt aan de belangen van Noord-Korea.

“Nadat het op geselecteerde doelen is ingezet, doorzoekt Dolphin de schijven van gecompromitteerde systemen op interessante bestanden en exfiltreert deze naar Google Drive. Een ongewone functie, aangetroffen in vroegere versies van de backdoor, is de mogelijkheid om de instellingen van de Google- en Gmail-accounts van slachtoffers te wijzigen en hun beveiliging te verlagen om toegang tot Gmail-accounts te behouden voor de aanvallers”, zegt Filip Jurčacko, de ESET-onderzoeker die de backdoor analyseerde.

In 2021 voerde ScarCruft een “watering hole”-aanval uit op een Zuid-Koreaanse online krant gericht op Noord-Korea. De aanval bestond uit meerdere componenten, waaronder een Internet Explorer-exploit en shellcode die leidden tot een backdoor BLUELIGHT genaamd.

“In de vorige rapporten werd BLUELIGHT beschreven als de laatste lading van de aanval. Bij het analyseren van die aanval ontdekten we, via ESET-telemetrie, een tweede meer geavanceerde backdoor die via deze eerste backdoor op geselecteerde slachtoffers was gericht. We hebben deze Dolphin genoemd op basis van een PDB-pad in het uitvoerbare bestand”, verduidelijkt Jurčacko.

Sinds de eerste ontdekking van Dolphin, in april 2021, kon ESET-Research meerdere versies van de backdoor waarnemen, waarin de aanvallers de capaciteiten ervan verbeterden en pogingen deden om detectie te omzeilen.

Terwijl BLUELIGHT een basisverkenning en evaluatie van de gecompromitteerde machine uitvoert, is Dolphin geavanceerder en wordt enkel handmatig ingezet tegen geselecteerde slachtoffers. Beide backdoors zijn in staat om bestanden te exfiltreren vanaf een pad gespecificeerd in een commando. Dolphin doorzoekt echter ook actief schijven en exfiltreert automatisch bestanden met interessante extensies.

De backdoor verzamelt basisinformatie over de beoogde machine: versie van het besturingssysteem, de malwareversie, lijst met geïnstalleerde beveiligingsproducten, gebruikersnaam en computernaam. Standaard doorzoekt Dolphin alle vaste (HDD) en niet-vaste schijven (USB's), maakt directorylijsten en exfiltreert bestanden per extensie. Dolphin zoekt ook naar draagbare toestellen, zoals smartphones, via de Windows Portable Device API. De backdoor steelt inloggegevens van browsers en kan keylogging uitvoeren en screenshots maken. Ten slotte plaatst het deze gegevens in gecodeerde ZIP-archieven voordat ze naar Google Drive worden doorgestuurd.

Voor meer technische informatie over de nieuwste ScarCruft APT-groepscampagne ga naar de blog

 “Who’s swimming in South Korean waters? Meet ScarCruft’s Dolphin” op www.WeLiveSecurity. Volg ook ESET Research on Twitter voor de nieuwste info over ESET Research.

Over ESET

Al meer dan 30 jaar ontwikkelt ESET® geavanceerde IT-beveiligingssoftware en -diensten om bedrijven, kritieke infrastructuur en consumenten wereldwijd te beschermen tegen steeds meer gesofisticeerde digitale dreigingen. Van endpoint- en mobiele beveiliging tot detectie en respons van endpoints, encryptie en multi-factor authenticatie, beschermen en bewaken ESET's krachtige, gebruiksvriendelijke oplossingen discreet 24/7. Ze updaten in realtime de verdediging om ononderbroken gebruikers en ondernemingen te beveiligingen.

De constant veranderende bedreigingen vragen een schaalbare provider van IT-beveiliging zodat technologie veilig kan gebruikt worden. Dit wordt ondersteund door ESET’s R & D-centra over de hele wereld. Deze zetten zich in om onze gemeenschappelijke toekomst te ondersteunen.

Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedIn, Facebook, en Twitter.

Om meer te vernemen over de ESET-oplossingen, bezoek https://www.est.com/be-nl/