SideCopy Qrupu Akademik Qurumları Hədəfə Alır
SideCopy adlı kibertəhlükəsizlik qrupu Hindistanda akademik müəssisələri hədəfə alaraq fəaliyyət dairəsini genişləndirib. Trellix tədqiqatçılarının bildirdiyinə görə, bu addım qrupun əvvəlki hədəfləri olan dövlət qurumlarından kənara çıxdığını göstərir. Bu, regionda təhsil sektoruna qarşı kibertəhlükəsizlik təhdidlərinin artdığına işarədir.
Hücum Taktikaları və ReverseRAT-ın Rolu
SideCopy-nin kampaniyaları adətən spear-phishing cəhdləri vasitəsilə başlayır. Tədqiqatçılar qeyd edirlər ki, təhdid aktorları zərərli skriptləri icra etmək və standart təhlükəsizlik protokollarını aşmaq üçün mshta.exe-dən sui-istifadə edirlər. Bu hücumlar zamanı başlıqda qeyd olunan ReverseRAT adlı zərərli proqram təminatından istifadə edildiyi güman olunur. ReverseRAT, uzaqdan idarəetmə funksiyalarına malik olmaqla, hədəf sistemlər üzərində geniş nəzarət imkanları yaradır.
Hədəf Dairəsinin Genişləndirilməsi Nəticəsində Yaranan Təhdidlər
SideCopy-nin Hindistandakı fəaliyyəti əvvəllər daha çox hökumət qurumlarına yönəlmişdi. Akademik müəssisələrin hədəfə alınması, qrupun strateji prioritetlərindəki dəyişikliyi və ya potensial olaraq daha geniş bir məlumat bazasına çıxış əldə etmək istəyini göstərir. Bu, tələbələr, tədqiqatçılar və inzibati heyətin həssas məlumatlarının, o cümlədən tədqiqat materialları və şəxsi məlumatların təhdid altında olduğunu bildirir. Kibertəhlükəsizlik mütəxəssisləri akademik qurumları bu cür spear-phishing cəhdlərinə qarşı xüsusilə diqqətli olmağa və təhlükəsizlik tədbirlərini gücləndirməyə çağırır.