Китайские хакеры атакуют федеральные сети США для майнинга криптовалют

Китайские хакеры атакуют федеральные сети США для майнинга криптовалют

Кибербезопасное агентство США (CISA) выявило активные кибератаки на федеральные системы, осуществляемые хакерской группой из Китая, известной как 8220 Gang. Эти атаки направлены на незаконный майнинг криптовалют через уязвимость в серверах Oracle WebLogic, обозначенную как CVE-2017-3506. Эта уязвимость позволяет злоумышленникам отправлять специально подготовленные HTTP-запросы, чтобы заразить серверы и получить полный контроль над ними.

Хакеры используют продвинутые техники, чтобы скрыть свою активность от защитных систем. Среди них — обфускация кода, использование HTTPS для передачи данных и кодирование URL-адресов в шестнадцатеричной системе. Эти методы затрудняют обнаружение зловредной деятельности и требуют от защитных систем более сложных настроек для их распознавания.

CISA призвала все государственные учреждения обновить свои системы и установить последние патчи от Oracle до конца июня 2024 года, чтобы предотвратить возможные атаки и защитить национальную киберинфраструктуру. Уязвимость CVE-2017-3506, вместе с другими критическими уязвимостями, уже включена в список наиболее опасных, что подчеркивает серьезность угрозы.

похожие материалы

Стрелочка
Стрелочка
ИнфоТеКС отмечает 35-летие
ИнфоТеКС отмечает 35-летие

Компания «ИнфоТеКС» – ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, отмечает 35-летие.

МВД запустило проект «Код из смс» для предупреждения о мошенниках
МВД запустило проект «Код из смс» для предупреждения о мошенниках

МВД России совместно с МИД и РИА Новости запустило специальный проект «Код из смс», который станет дополнительным каналом оперативного предупреждения граждан о новых и уже известных схемах телефонного мошенничества.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.