Регионы
CroatiaCШАItalyLatviaLuxembourgRigaRussiaUkraineUSAUzbekistanАбаканАбу-ДабиАбхазияАвстралияАвстрияАдлерАдыгеяАзербайджанАзияАзовское мореАлабамаАлагирАланияАлбанияАлеппоалестинаАлжирАли ХаменеиАлматинская областьАлматыАлтайАлтайский крайАлуштаАльбанияАльпыАляскаАмерикаАмериканский заливАмстердамАмурскАмурская областьАнапаАнгарскАнгильяАнглияАнголаАндорраАнжеро-СудженскАнтальяАнтверпенАнтигуа и БарбудаАР КрымАргентинаАрктикаАрмавирАрменияАрмияАрхангельскАрхангельская областьАстанаАстраханская областьАстраханьАтакиАтырауская областьАфганистанАфиныАфрикаАчинскАэропорт ШереметьевоБагамские островаБагдадБайден НейлияБайкалБайкальскБайконурБакуБалаковоБалашихаБалиБалтийское мореБалтикаБангкокБангладешБарбадосБарвихаБарнаулБарселонаБатайскБатумиБахмутБахрейнБашкирияБашкортостанБейрутБеларусьБелгородБелгородская областьБелградБелогорскБелорецкБелоруссияБельгияБелявский СергейБенинБердянскБерлинБесланБеэр-ШеваБийскБиньямин НетаньяхуБиробиджанБишкекБлаговещенскБлижний ВостокБолгарияБоливияБорисов ЮрийБосния и ГерцеговинаБостонБразилияБратскБританияБританские Виргинские островаБрюссельБрянскБрянская областьБуркина-ФасоБурятияБухарестБуценец АлександрВадефуль ЙоханнВалдайВаленсияВануатуВаршаваВасилий КубицкийВатиканВашингтонВеликобританияВенаВенгрияВенесуэлаВенецияВильнюсВиргинские островаВладивостокВладикавказВладимирВладимирская областьВолгоградВолгоградская областьВолгодонскВолк ИринаВологодская областьВолоколамскВольскВоркутаВоронежВоронежская областьВосточная АзияВрачиВсемирный банкВьетнамГаагаГабонГавайиГагаузияГаитиГайанаГамбияГамбургГанаГватемалаГвинеяГвинея-БисауГеленджикГерманияГибралтарГималаиГоланские высотыГолландияГолливудГомаГондурасГонконгГорно-АлтайскГраницаГренландияГрета ТунбергГрецияГрищенко ОлегГрозныйГрузияГубернаторыГустов СергейДагестанДальний ВостокДамаскДанияделегацияДжоан РоулингДзержинскДимитровградДмитрий ЗацепинДнепрДНРДоминикаДоминиканаДоминиканская республикаДональд ТрампДонбассДонецкДонецкая областьДР КонгоДубаиДубайДублинДуров ПавелЕАОЕвпаторияЕврейская автономная областьЕвропаЕвропейский союзЕвросоюзЕгипетЕйскЕкатеринбургЕреванЖелезногорскЖеневаЗабайкальеЗабайкальский крайЗадержанияЗамбияЗангезурский коридорЗанзибарЗападЗапорожская областьЗапорожьеЗауральеЗвенигородЗеленогорскЗеленоградЗимбабвеЗлатоустзраильИбрагимов ЭльшанИвановоИвановская областьИерусалимИжевскИзраильимпичментИнгушетияИндийский океанИндияИндонезияИорданияИракИранИркутскИркутская областьИрландияИсландияИспанияИстраИталияЙеменЙошкар-ОлаЙошкар-ОлыКабардино-БалкарияКабо-ВердеКавказКазаньКазахстанКаирКаймановы островаКалининградКалининградская областьКалифорнияКалмыкияКалугаКалужская областьКамбоджаКамбоджияКаменск-УральскийКамерунКамчаткаКамчатский крайКанадаКанарские островаКанныКанскКарагандаКарачаево-ЧеркесияКарачаево-ЧеркессияКарачаево-Черкесская РеспубликаКарачаево-Черкесская Республика (КЧР)КарелияКарибские островаКарловы ВарыКаспийскКатайКатарКашмирКемеровоКемеровская областьКенияКерченский проливКерчьКиевКим Мун СуКиншасаКипрКиргизияКировКировская областьКисловодскКитайКишеневКишиневКлавихо Телепнев ВладимирКНДРКНРКоломнаКолорадоКолумбияКомиКомсомольск-на-АмуреКонгоКонтрабандаКонфликтыКопейскКосмосКосовоКостанайская областьКостромаКостромская областьКот-д’ИвуарКотовокрасногорсКрасногорскКраснодарКраснодарский крайКрасное мореКрасноярскКрасноярский крайКремльКрымКрымскКубаКубаньКувейтКузбассКуйвашев ЕвгенийКурганКурганская областьКурдистанКурилыКурскКурскаяКурская областьКуршавельКызылКыргызстанЛаосЛас-ВегасЛатвияЛатгалияЛатинская АмерикаЛенинградская областьЛесотоЛефортовоЛиберияЛиванЛивияЛипецкЛипецкая областьЛисичанскЛиссабонЛитваЛихтенштейнЛНРЛозаннаЛондонЛос-АнджелесЛуганскЛуганская областьЛюберцыЛюксембургМаврикийМагаданМагаданская областьМагнитогорскМадагаскарМадридМай НатальяМайамиМайк ДжонсонМакедонияМалавиМалайзияМалиМалибуМальдивыМальтаМангистауская областьМарбельяМарий ЭлМариупольМарксМароккоМарсельМартин КроксоллМаршалловы островаМахачкалаМеждуреченскМексикаМексиканский заливМиассМиланМилютина АнастасияМинаева НатальяМиннесотаМинскМичуринскМогилевская областьМожайскМозамбикМолдавияМолдоваМонакоМонголияМонреальМордовияМоскваМосковская областьмузыкантыМурманскМурманская областьМытищиМьянмаМюнхенНабережные ЧелныНагасакиНагорный КарабахНальчикНАТОНеапольНевадаНевинномысскНевисНенецкий автономный округНепалНефтеюганскНигерНигерияНидерландыНижегородская областьНижневартовскНижнегородская областьНижнекамскНижнеудинскНижний НовгородНижний ТагилНикарагуаНиколаевск на АмуреНиццаНовая ГвинеяНовая ЗеландияНовая КаледонияНовая КаховкаНовая МоскваНовгородская областьНово-ОгаревоНовокузнецкНовокуйбышевскНовомосковскНовороссийскНовосибирскНовосибирская областьНовоуральскНовочебоксарскНовочеркасскНовый УренгойНорвегияНорильскНоябрьскНью-ЙоркОАЭОграбленияОдессаОдесская областьОдинцовоОманОмскОмская областьОнтариоОрелОренбургОренбургская областьОрёлОрловская областьОрмузский заливОрмузский проливОрскОрская областьОсвенцимОслооссияОстрова КукаПавлодарская областьПакестанПакистанПалауПалестинаПанамаПанамский каналПапуа - Новая ГвинеяПапуа-Новая ГвинеяПарагвайПарижПекинПензаПензенская областьПентагонПервоуральскПереговорыПереяславль-ЗелесскийПермский бассейнПермский крайПермьПерсидский заливПеруПесков ДмитрийпетеПетренко СветланаПетрозаводскПоволжьеПодмосковьеПодольскполитикаполитикиПольшаПольшиПортугалияПрагаПрезидентыПриангарьеПрибайкальеПрибалтикаПриднестровьеПрикамьеПриморский крайПриморьеПроисшествияПсковПсковская областьПулаПуэрто-РикоПхеньянПятигорскРасстрелРеспублика АдыгеяРеспублика АлтайРеспублика БашкортостанРеспублика ГамбияРеспублика ИнгушетияРеспублика КомиРеспублика КрымРеспублика Марий ЭлРеспублика МордовияРеспублика СахаРеспублика ТуваРеспублика ТываРеспублика ХакасияРеутовРигаРимРооссияРоссияРостовРостов-на-ДонуРостове-на-ДонуРостовская областьРоттердамРуандаРулев ВадимРумынияРыбинскРязанская областьРязаньСаксонияСалаватСалехардСальвадорСамараСамарска областьСамарская областьСамоаСан-МариноСан-ПаулуСан-Томе и ПринсипиСан-ФранцискоСанкт-ПетербургСаранскСаратовСаратовская областьСардинияСаровСаудовская АравияСахалинСахалинская областьСвердловскСвердловская областьСевастопольСеверная АмерикаСеверная кореяСеверная Корея (КНДР)Северная МакедонияСеверная ОсетияСеверное мореСеверо-Западный федеральный округ (СЗФО)Северо-Кавказский федеральный округСеверо-Казахстанская областьСеверобайкальскСевероуральскСейшелыСейшельские ОстроваСектор Газасекторе ГазаСемилукиСенегалСент-КитсСент-Китс и НевисСербияСергиев ПосадСерпуховСеулСибирьСимферопольСингапурСирияСицилияСиэтлСиэттлСловакияСловенияСмоленскСмоленская областьСоликамскСолнечногорскСоломоновы островаСомалиСочиСредиземное мореСреднеуральскСредняя АзияСССРСтавропольСтавропольеСтавропольский крайСтамбулСтарый ОсколСтерлитамакСтокгольмСуданСуздальСургутСуринамСухумиСШАСыктывкарСьерра-ЛеонеТаганрогТаджикистанТаиландТайваньТаймырТаманьТамбовТамбовская областьТанзанияТатарстанТашкентТбилисиТверская областьТверьТегеранТель-АвивТехасТибетТобольскТогучинТокиоТольяттиТомскТомская областьторонтоТриполиТуапсеТуваТулаТульская областьТунисТуркменистанТуркменияТурцияТюменская областьТюменьТюрьмыУбийстваУгандаУдмуртияУзбекистанУкраинаУлан-БаторУлан-УдэУльяновскУльяновская областьУраинаУралУругвайУрФОУсолье-СибирскоеУсть-ИлимскУсть-КаменогорскУсть-ЛабинскУсть-ЛугаУфаУханьФеодосияФидан ХаканФиджиФилиппиныФинляндияФинский заливФицо РобертФлоридаФомин АндрейФонтенблоФранцияФридрих МерцхабаровскХабаровский крайХакасияХАМАСХанты-Мансийский автономный округХарьковХарьковская областьХегсет ПитХельсинкиХерсонХерсонская областьХМАОХорватияХрамцов АлексейЦентральная АзияЦентральноафриканская Республика (ЦАР)ЧадЧапаевскЧебоксарыЧелябинскЧелябинская областьЧереповецЧерногорияЧерное мореЧертановоЧехияЧеченская республикаЧечняЧикагоЧилиЧитаЧувашияЧукоткаШАШадринскШанхайШарьеШвейцарияШвецияШишкина ИринаШольц ОлафШотландияШри-ЛанкаШымкентЩелковоЭгейское мореЭквадорЭкваториальная ГвинеяЭкономика РФЭлектрогорскЭлектростальЭлеонора МайерсЭлистаЭнгельсЭритреяЭссекибоЭстонияЭфиопияЮАРЮграЮжная АмерикаЮжная АфрикаЮжная КореяЮжная ОсетияЮжно-СахалинскЮжный СуданЮжный УралЮЗАОЮрмалаЯкутияЯкутскЯлтаЯмайкаЯмалЯНАОЯпонияЯрославльЯрославская область

Ключевые системы Китая оказались под ударом масштабной кибератаки

Просмотры: 1141     Комментарии: 0
Ключевые системы Китая оказались под ударом масштабной кибератаки
Ключевые системы Китая оказались под ударом масштабной кибератаки

Компания Securonix выявила крупную шпионскую операцию под названием «SlowTempest», нацеленную на людей и организации в Китае. Хакеры стремились получить длительный доступ к системам для шпионажа и возможного саботажа, а также могли запускать вымогательские атаки или похищать данные.

Специалисты утверждают, что основная цель кампании заключалась в долгосрочном контроле над сетями и реализацией стратегических задач, которые, возможно, согласованы с интересами государства.

Исследователи не смогли точно определить местонахождение злоумышленников или их принадлежность к какой-либо группе, однако высокотехнологичный характер используемого вредоносного ПО и инструменты для сканирования и кражи данных свидетельствуют о том, что целью были правительственные учреждения или крупные бизнес-структуры.

Хотя специалисты Securonix не раскрыли конкретных жертв атаки, они указали, что фишинговые письма, используемые в кампании, были написаны на китайском языке, а инфраструктура хакеров располагалась на серверах китайской компании Shenzhen Tencent Computer Systems. Такие факторы, а также данные телеметрии, свидетельствуют о том, что основная цель атаки находилась именно в Китае.

Кроме того, исследователи отметили, что злоумышленники обладали глубоким пониманием китайского языка, инфраструктуры и особенностей потенциальных жертв. Однако существует вероятность, что атака могла быть организована из других регионов, где говорят на китайском языке – Тайвань, Сингапур или Гонконг.

Исследование началось с одного инцидента, но на его основе удалось выявить несколько других атак, что указывает на наличие большего числа пострадавших. Кампания всё ещё продолжается, и она не похожа на предыдущие. Уникальное сочетание инструментов и методов работы хакеров позволяет предположить, что это самостоятельная операция, а не продолжение уже известных кампаний.

Атаки начинались с отправки вредоносных ZIP-файлов через фишинговые письма. Файлы были замаскированы под документы, связанные с кадровыми вопросами, что позволяло киберпреступникам обходить антивирусные программы. Один из таких файлов под привлекающим названием «Список лиц, нарушивших правила использования ПО для удалённого управления», при открытии внедрял бэкдоры, которые оставались незамеченными для систем безопасности. Затем хакеры сканировали системы в поисках данных и извлекали учетные данные из браузеров.

Атакующие допустили некоторые ошибки, которые позволили обнаружить инструмент, содержащий имя пользователя «guoyansong». Securonix предполагает, что это сокращение от имени Guoyan Song, которое является реальным китайским именем. Несмотря на отсутствие явных доказательств связи атаки с какой-либо известной группой угроз, специалисты считают, что атака была организована опытным злоумышленником, использовавшим продвинутые эксплойты, такие как CobaltStrike, и широкий спектр других инструментов постэксплуатации.

Виктор Шелест
Люди: Guoyan Song
Распечатать  

Комментарии:

comments powered by Disqus