Cibercrime subterrâneo inundado com ofertas de acesso inicial a organizações de transporte e logística

0 0
Read Time:1 Minute, 58 Second

Especialistas alertam para a disponibilidade no subsolo do cibercrime de ofertas de acesso inicial a redes de jogadores em cadeias de suprimentos globais.

Pesquisadores da empresa de inteligência contra ameaças Intel 471 publicaram uma análise das tendências atuais do cibercrime underground on-line, alertando que os corretores de acesso iniciais estão oferecendo credenciais ou outras formas de acesso a organizações de transporte e logística.eu

Essas organizações fornecem serviços essenciais à cadeia de suprimentos global em vários setores, operam transporte aéreo, terrestre e marítimo de carga em vários continentes.

Especialistas acreditam que os atores de ameaças que vendem acesso inicial às organizações obtiveram essas credenciais explirando vulnerabilidades bem conhecidas em soluções de acesso remoto, incluindo Remote Desktop Protocol (RDP), VPN, Citrix e SonicWall.

Os especialistas da Intel 471 monitoraram as atividades na Dark Web nos últimos meses e observaram uma prevalência na lista de ofertas de acesso inicial a organizações que operam na cadeia de suprimentos global.

Os especialistas forneceram vários exemplos das ofertas que encontraram:

  • Dentro de duas semanas em julho de 2021, um novo ator de ameaças e um conhecido corretor de acesso afirmaram ter acesso a uma rede de uma empresa japonesa de transporte e transporte de contêineres.
  • Em agosto de 2021, uma afiliada da gangue de ransomware Conti reivindicou acesso a redes corporativas pertencentes a um fornecedor de software de gerenciamento de transporte e caminhões com sede nos EUA e a uma empresa de serviços de transporte de commodities com sede nos EUA.
  • Em setembro de 2021, um ator ligado ao grupo ransomware FiveHands reivindicou acesso a centenas de empresas, incluindo uma empresa de logística com sede no Reino Unido.
  • Em outubro de 2021, um ator de ameaças reivindicou acesso à rede de uma empresa de frete com sede nos EUA.

“a indústria de logística é constantemente visada, e as ramificações de um ataque cibernético podem ter um efeito cascata incapacitante na economia global. Em um momento em que este setor está lutando para manter as coisas funcionando, um ataque bem-sucedido pode interromper esta indústria, resultando em consequências terríveis imprevistas para todas as partes da economia de consumo”, conclui o relatório. “É extremamente benéfico que as equipes de segurança do setor de navegação monitorem e rastreiem adversários, suas ferramentas e comportamentos maliciosos para impedir ataques desses criminosos.”

FONTE: SECURITY AFFAIRS

POSTS RELACIONADOS