Прокитайская APT-группировка впервые атаковала американскую организацию

Прокитайская APT-группировка впервые атаковала американскую организацию

Специалисты по кибербезопасности компании Symantec рассказали о деятельности прокитайской хакерской группировки Budworm. По словам исследователей, злоумышленники стоят за серией атак, нацеленной на разные страны. Так, за последние полгода деятельность Budworm была замечена в правительстве стран Ближнего Востока, в Юго-Восточной Азии, а также в законодательный органе штата США. Этот случай стал первым, когда Budworm развернула атаку против США.

Эксперт отметили, что в ходе атак хакеры использовали уязвимости библиотеки логирования Log4j. С их помощью злоумышленники устанавливали веб-оболочки на целевых серверах. Помимо этого, в ходе APT-атаки хакеры использовали бэкдор HyperBro и троян PlugX.

похожие материалы

Стрелочка
Стрелочка
«Газинформсервис» и «AzInTelecom» заключили соглашение о взаимном признании электронной подписи между Россией и Азербайджаном
«Газинформсервис» и «AzInTelecom» заключили соглашение о взаимном признании электронной подписи между Россией и Азербайджаном

Российская компания «Газинформсервис» и азербайджанская компания «AzInTelecom», входящая в AZCON Holding, подписали соглашение о порядке взаимного признания электронной (цифровой) подписи.

FIS-2026: как трансформируются подходы к ИБ, когда атаки усложняются, а бюджеты ограничены
FIS-2026: как трансформируются подходы к ИБ, когда атаки усложняются, а бюджеты ограничены

В Москве завершилась VIII конференция FIS «Future of Information Security: тренды, практики, решения», которую организовала и провела компания ARinteg с участием партнеров-вендоров для ИБ-руководителей компаний.