Firmy farmaceutyczne na celowniku chińskojęzycznych cyberprzestępców

Jak zauważyli eksperci z Kaspersky Lab coraz więcej ataków wymierzonych jest w sektor ochrony zdrowia. PlugX to złośliwe narzędzie umożliwiające hakerom zdalny dostęp. Zwykle jest rozprzestrzeniane za pośrednictwem ataków phishingowych. Wcześniej PlugX uderzał w organizacje wojskowe i polityczne oraz firmy z branży gier online. Narzędzie to upodobały sobie szczególnie chińskojęzyczne ugrupowania takie jak Deep Panda czy Winnti. Ta ostatnia grupa wykorzystała go także w atakach na firmy farmaceutyczne z Wietnamu, w celu pozyskania certyfikatów producentów sprzętu medycznego i oprogramowania.
leki
leki

wirus
Ofiara najczęściej nie jest w stanie zorientować się, że PlugX wykrada poufne dane z jej komputera (fot. Pixabay)

Narzędzie PlugX umożliwia atakującym wykonywanie różnych szkodliwych operacji w systemie bez zgody czy autoryzacji użytkownika, w tym kopiowanie i modyfikowanie plików, przechwytywanie znaków wprowadzanych z klawiatury, kradzież haseł czy przechwytywanie zrzutów ekranu z aktywności użytkownika. PlugX, podobnie jak inne tego typu narzędzia, jest wykorzystywany przez cyberprzestępców do kradzieży i gromadzenia w szkodliwych celach informacji, które są poufne i na których można zarobić.

W organizacjach medycznych prywatne i poufne dane dotyczące opieki zdrowotnej nieustannie migrują z formy papierowej do cyfrowej. Bezpieczeństwo infrastruktury sieciowej tego sektora bywa niekiedy zaniedbywane, dlatego polowanie ugrupowań cyberprzestępczych na informacje dotyczące postępów w zakresie innowacji dotyczących leków i sprzętu budzi prawdziwy niepokój. – komentuje Jurij Namiestnikow, badacz ds. cyberbezpieczeństwa, Kaspersky Lab.

Ataki cybernetyczne powodują olbrzymie straty w gospodarce. W samych tylko Stanach Zjednoczonych szacuje się je na nawet 109 miliardów dolarów. Trudno też nie zauważyć, że coraz częściej przeprowadzane są na większą skalę. Niedawno Korea Południowa potwierdziła atak wymierzony w ceremonię rozpoczęcia Zimowych Igrzysk Olimpijskich. | CHIP