Китайские хакеры обновили тактику атаки на объекты КИИ

Китайские хакеры обновили тактику атаки на объекты КИИ

Китайская группировка под названием Volt Typhoon известна с середины 2020-го года. Интерес для нее в основном представляет получение удаленного доступа к желаемым целям.

CrowdStrike проанализировала тактику их атаки. Для получения первоначального доступа используется программа автоматизации заявок с сайта ManageEngine Self-service Plus. Сохранить постоянный доступ помогают кастомизированные скрипты веб-оболочки, горизонтальное перемещение происходит за счет атак Living off the Land.

Группировка Volt Typhoon известна кибершпионажем в отношении правительственных структур США, а также объектов американской критической информационной инфраструктуры. Она фокусируется на брешах в операционной безопасности и использует ограниченный набор инструментов из открытых источников в отношении ограниченного количества жертв. Хакеры группировки специализируются на долговременных атаках.


похожие материалы

Стрелочка
Стрелочка
CISO Форум 2026: итоги клубной встречи лидеров информационной безопасности
CISO Форум 2026: итоги клубной встречи лидеров информационной безопасности

28 апреля 2026 года в Москве, в Центре международной торговли, состоялся CISO FORUM 2026 - профессиональная площадка для CISO, CIO и архитекторов ИБ, где информационная безопасность обсуждается без маркетинга, на языке реальных кейсов, инцидентов и бизнес-решений.

Будущие инженеры научатся решать отраслевые задачи на базе ПО «Группы Астра»
Будущие инженеры научатся решать отраслевые задачи на базе ПО «Группы Астра»

Национальный исследовательский университет «Высшая школа экономики» (НИУ ВШЭ) и АНО по развитию информационных технологий и цифровых компетенций «Астра Академия» подписали соглашение о сотрудничестве.