FBI просит помощи в поисках китайских хакеров

FBI просит помощи в поисках китайских хакеров

ФБР США обратилось к общественности за помощью в расследовании кибератак, осуществляемых китайскими хакерами. Атаки затронули компьютерные сети и устройства на периферии компаний и правительственных органов. Хакеры использовали вредоносное ПО CVE-2020-12271, что позволило им красть чувствительные данные со всего мира.

Атаки проходили с 2018 по 2023 год и были направлены на критическую инфраструктуру и государственные учреждения, в основном в Южной и Юго-Восточной Азии. Среди целей были аэропорты, военные госпитали и министерства. Отдельно стоит отметить, что с 2021 года хакеры сместили фокус на более целенаправленные атаки, используя сложное обратное подключение и команды для мануального сбора данных.

FBI считает, что за атаками стоят группы APT31, APT41 и Volt Typhoon, связанные с китайским правительством. Также было выявлено, что исследования уязвимостей проходили при участии образовательных учреждений в Сычуане, Китай.

В ответ на атаки, Sophos, пострадавшая от хакеров компания, развернула собственные контрмеры, включая размещение защитных ядер в устройствах злоумышленников, что позволило выявить неизвестные ранее уязвимости.

похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.