Выберите действие
avatar

#переведено ИИ

Охранная фирма: китайские хакеры взломали систему защиты электронной почты в рамках шпионской кампании

0
69 просмотров

Предполагаемые китайские хакеры, поддерживаемые государством, использовали брешь в системе безопасности популярного устройства защиты электронной почты, чтобы проникнуть в сети сотен организаций государственного и частного секторов по всему миру, почти треть из которых - правительственные учреждения, включая министерства иностранных дел, сообщила в четверг фирма по кибербезопасности Mandiant.

“Это самая масштабная кампания кибершпионажа, которая, как известно, проводилась субъектом угрозы China-nexus с момента массового использования Microsoft Exchange в начале 2021 года”, - сказал Чарльз Кармакал, технический директор Mandiant, в заявлении, отправленном по электронной почте. Этот взлом скомпрометировал десятки тысяч компьютеров по всему миру.

В четверг в блоге принадлежащий Google Mandiant выразил “высокую уверенность” в том, что группа, использующая уязвимость программного обеспечения в шлюзе безопасности электронной почты Barracuda Networks, занималась “шпионской деятельностью в поддержку Китайской Народной Республики”. В нем говорилось, что активность началась еще в октябре.

По словам Мандианта, хакеры отправляли электронные письма, содержащие вредоносные вложения в файлы, чтобы получить доступ к устройствам и данным целевых организаций. Из этих организаций 55% были из Северной и Южной Америки, 22% из Азиатско-Тихоокеанского региона и 24% из Европы, Ближнего Востока и Африки, и они включали министерства иностранных дел в Юго-Восточной Азии, представительства внешней торговли и академические организации на Тайване и в Гонконге. об этом сообщили в компании.

Мандиант сказал, что влияние большинства в Северной и Южной Америке может частично отражать географию клиентской базы Barracuda.

6 июня Barracuda объявила, что некоторые из ее устройств защиты электронной почты были взломаны еще в октябре, что дало злоумышленникам черный ход в скомпрометированные сети. Взлом был настолько серьезным, что калифорнийская компания рекомендовала полностью заменить приборы.

Обнаружив это в середине мая, Barracuda выпустила исправления для локализации и исправления ошибок, но хакерская группа, которую Mandiant идентифицирует как UNC4841, изменила свое вредоносное ПО, чтобы попытаться сохранить доступ, сказал Мандиант. Затем группа “предприняла ответные действия с использованием высокочастотных операций, нацеленных на ряд жертв, находящихся по меньшей мере в 16 различных странах”.

Мандиант сказал, что таргетинг как на организационном, так и на индивидуальном уровнях был сосредоточен на вопросах, которые являются главными политическими приоритетами для Китая, особенно в Азиатско-Тихоокеанском регионе. В нем говорилось, что хакеры искали учетные записи электронной почты людей, работающих на правительства, представляющие политический или стратегический интерес для Китая, в то время, когда они участвовали в дипломатических встречах с другими странами.

Правительство США обвинило Пекин в том, что он является главной угрозой кибершпионажа, поскольку поддерживаемые государством китайские хакеры крадут данные как из частного, так и из государственного сектора.

Китай заявляет, что США также занимаются кибершпионажем против него, взламывая компьютеры его университетов и компаний.

——

Бизнес-обозреватель AP Зен Су из Гонконга внес свой вклад.

Комментарии

0

/ 2500

Раскройте тему

Оставьте первый комментарий