Японские компании стали целью китайских хакеров

Японские компании стали целью китайских хакеров

Кибербезопасность в Японии подверглась серьезной угрозе из-за действий китайской хакерской группы APT10. Используя вредоносное ПО LODEINFO и NOOPDOOR, хакеры собирали конфиденциальные данные с зараженных систем, оставаясь незаметными до трех лет.

Израильская компания Cybereason, специализирующаяся на кибербезопасности, отслеживает эту кампанию, назвав ее Cuckoo Spear. Эксперты связывают ее с известной группой APT10, известной под разными именами, включая Bronze Riverside и ChessMaster.

Одновременно JPCERT/CC сообщила о нападениях этой группы на японские объекты. Ранее в этом году ITOCHU Cyber & Intelligence раскрыла обновленную версию LODEINFO, которая включает методы против анализа и распространяется через фишинговые электронные письма.

LODEINFO и NOOPDOOR являются частью арсенала APT10, который также включает другие вредоносные программы, используемые для кампаний против приложений с общественным доступом. Эти программы помогают хакерам длительное время оставаться в зараженных сетях, используя для этого, например, запланированные задачи.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.