Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

ICS támadói csoportok XXII

Lauronite

2025. július 12. - icscybersec

A Dragos által Lauronite-nak nevezett APT-csoport több szempontból is kilóg a sorozatban eddig ismertetett csoportok közül. A Lauronite csoport esetén nincs információ arról, hogy bármely másik APT-csoporttal kapcsolatuk lenne. A kifinomult műveleti módszerek nem igazán meglepőek egy APT-csoporttól, az viszont már inkább, hogy a Lauronite eszköztárában nyílt forráskódú offenzív eszközök és publikusan elérhető Proof-of-Concept exploitok találhatóak. Ráadásul előszeretettel támadnak Interneten megtalálható Oracle E-Business Suite nevű vállalatirányítási rendszereket, amiket utána továbblépési pontként használhatnak a célpont szervezet belső hálózatának további feltérképezése és támadása során. A csoport eddig tevékenységeit elemezve az látszik, hogy az ICS Cyber Kill Chain első szintjének összes fázisát lefedik.

A Lauronite-ról további részleteket a Dragos weboldalán lehet találni: https://www.dragos.com/threat/laurionite/

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr6118889428

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása