BrickStorm: хакеры крадут данные годами, оставаясь неуловимыми

BrickStorm: хакеры крадут данные годами, оставаясь неуловимыми

Специалисты Google Threat Intelligence выявили кампанию под кодовым названием BrickStorm, направленную на организационный шпионаж в США. Злоумышленники действуют максимально скрытно: среднее время присутствия в сети жертвы - около 393 дней.

В зону риска попадают юридические компании, провайдеры SaaS и технологические фирмы. Цель - собрать данные, включая интеллектуальную собственность, переписки, внутренние документы и исходный код.

BrickStorm работает не только на Windows, но и на сетевых устройствах Linux/BSD, а также на системах виртуализации, таких как VMware ESXi. Маскировка под легитимный трафик, использование шлюзов SOCKS и команд, а также управление через WebSockets помогают избежать обнаружения и анализа.

Активность группировки связывают с UNC5221, китайским APT-актером, который ранее эксплуатировал уязвимости в продуктах Ivanti и осуществлял сложные комплексы атак на инфраструктуру.

Эксперты предупреждают: обнаружение BrickStorm требует особых подходов - мониторинга сетевого поведения, анализа медицинских устройств и логирования уровней ниже операционной системы. Традиционные средства защиты в таких сценариях часто оказываются малоэффективны.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.