Эксперты зафиксировали атаки китайскоязычных хакеров на оборонные предприятия России

Аватар пользователя ТАСС

МОСКВА, 8 августа./ТАСС/. Китайскоязычная кибергруппа в начале 2022 года несколько раз атаковала государственные и оборонные учреждения России, а также стран Восточной Европы и Афганистана. Об этом сообщили ТАСС в пресс-службе "Лаборатории Касперского" со ссылкой на экспертов компании, которые предполагают, что целью атак был кибершпионаж.

"Эксперты "Лаборатории Касперского" в начале 2022 года зафиксировали волну целевых атак на оборонные предприятия и государственные учреждения Афганистана, России и ряда стран Восточной Европы. Всего в ходе расследования специалисты выявили атаки на более чем дюжину организаций. Предположительно, целью злоумышленников был кибершпионаж. Эксперты предполагают, что выявленная серия атак, возможно, связана с деятельностью китайскоязычной кибергруппы TA428", - сообщили в пресс-службе.

В ряде случаев атакующие полностью захватили IT-инфраструктуру предприятий. В основном они использовали новые модификации известных ранее вредоносных программ, предназначенных для скрытого удаленного управления зараженной системы, а также техники развития атаки и обхода средств информационной безопасности, отметили в компании.

Участники кибергруппировки использовали фишинговые письма, в которых содержалась внутренняя информация, не доступная в публичных источниках на момент ее использования злоумышленниками. В частности, они использовали ФИО сотрудников, работающих с конфиденциальной информацией, и внутренние кодовые наименования проектов, пояснили эксперты.

"К фишинговым письмам были прикреплены документы Microsoft Word с вредоносным кодом, эксплуатирующим уязвимость CVE-2017-11882. Она позволяет вредоносной программе без дополнительных действий со стороны пользователя получить управление зараженной системой, от пользователя даже не требуется включать выполнение макросов (набор команд и инструкций, которые группируют вместе в виде единой команды для автоматического выполнения задачи в файлах Word)", - пояснили в пресс-службе.

Для развития атаки злоумышленники использовали утилиту Ladon с возможностями для сканирования сети, поиска и эксплуатации уязвимостей, кражи паролей, добавили в компании. На финальном этапе они захватывали контроллер домена и получали полный контроль над рабочими станциями и серверами организации. Далее хакеры приступали к поиску и загрузке файлов, содержащих конфиденциальные данные, на свои серверы, развернутые в разных странах. Эти же серверы использовались для управления вредоносным ПО.

Комментарий эксперта

"Серия атак, которую мы обнаружили, не первая, по всей видимости, во вредоносной кампании. Поскольку злоумышленники достигают успеха, мы предполагаем, что такие атаки могут повториться и в будущем", - отметил старший эксперт Kaspersky ICS CERT Вячеслав Копейцев.

Он добавил, что целевой фишинг остается одной из наиболее актуальных угроз для промышленных предприятий и государственных учреждений. По словам Копейцева, предприятиям и государственным организациям необходимо быть начеку и готовиться к отражению сложных целенаправленных угроз. 

Авторство: 
Авторская работа / переводика

Комментарии

Аватар пользователя Скиталец
Скиталец(10 лет 10 месяцев)

целевых атак на оборонные предприятия ... Афганистана

Вы сделали мой день! 

Аватар пользователя Владислав 1965

Отлично известно, что могут хранить в своих компьютерах афганские чиновники.

Китайцев тоже интересует производство мака и опия.

Комментарий администрации:  
*** отключен (невменяемое общение) ***
Аватар пользователя monk
monk(14 лет 6 месяцев)

Рецепты производства?

Аватар пользователя Владислав 1965

Думаю, секреты транспортировки.smile1.gif

Комментарий администрации:  
*** отключен (невменяемое общение) ***
Аватар пользователя Ptiburdukov
Ptiburdukov(8 лет 4 месяца)

Бгггыыыы.... 

Эта пять!

Комментарий администрации:  
*** отключен (содомитский жаргон, невменяемое общение) ***
Аватар пользователя Ильич_08
Ильич_08(10 лет 9 месяцев)

Китайцам срочно понадобились российские идеи. Свои то закончились, а до съезда партии ещё далеко.

Аватар пользователя Будка
Будка(4 года 10 месяцев)

Китайцам срочно понадобились российские идеи. Свои то закончились, а до съезда партии ещё далеко.

Китайцам срочно нужны просто яйца, как у русских, а с идеями у китайцев все хорошо..... 

Комментарий администрации:  
*** отключен (провокатор, розжиг) ***
Аватар пользователя Despinator
Despinator(9 лет 6 месяцев)

Чтобы встроить в них фонарик, вифи и блюпуп?

Аватар пользователя Будка
Будка(4 года 10 месяцев)

smile3.gif

Комментарий администрации:  
*** отключен (провокатор, розжиг) ***
Аватар пользователя ВладиславЛ
ВладиславЛ(7 лет 10 месяцев)

В одном NYC сидит до 700 тысяч китайцев. По США несколько миллионов, по миру даже без Тайваня, а он мог привлекатся, также. По США гулять может цифра значительно от 0,6 до полутора и более процентов населения. До >3,2млн согласно той же википедии. То же по Лондону, другим местам - тому же Сингапуру да мало ли десятков миллионов китайцев живут вне Родины часто и не первое поколение. В одном Сингапуре на хуаюй говорит видимо большинство населения из почти 6млн. и неизвестного числа сотен тысяч приезжих.

1. Могу предположить пошли покурить. У специалистов есть привычки болтать по делу в т.ч. именно когда курят. Пришла девочка или кто с гаджетом или смартфоном. Слова.
Если зло нельзя подавить его надо возглавить - добровольно-принудительная установка на смартфоны сотрудников оси касперского и хотя бы одного чипа позволяющего контролировать траффик на плате, кроме того, чисто механическое отключение микрофона и динамика. Другими можно также слышать, но качество звука будет иным.

Идеально - заказные чипы на внутренности.

Электромагнитная защита оставляет желать лучшего. Комнаты нормальные только когда с высокочувствительной аппаратурой имеют клетки фарадея действительно работающие. И то не все - остальные "на галочку". Да и людям при обилии аппаратуры там не очень полезно сидеть, РПМ материалы, снижающие уровни облучения, единично обращались.

2. Слив данных по проектам с Москвы и "безопасных" баз данных никто не отменял. Это наиболее вероятно. Ну и тендеры до недавнего времени позволяли много чего узнать в отрытую, причём при минимальном анализе, даже без big data. С 1990х идёт вовсю. Как и до того сливали через патентные ведомства - у них типография печати патентов была в Ужгороде, у бандеровцев. Это безусловно намеренно делалось. За более полувека НИЧЕГО не изменилось по стратегическим решениям.

 

3. Был шокирован когда узнал что на режимных объектах применяют Oracle - разработка под крылом ЦРУ. Незадокументированные возможности компов не исчерпываются одними лишь ПЭМИН. Например что медленно могут передать через защищённые стены. Просто снял лазерным микрофоном со стекла звуки издаваемые компами от вентиляторов до дисков и прочего.

 

Если что по делу - в личку и далее видимо на почтовые переписки и прочее. Это политика админа ресурса.

Комментарий администрации:  
***отключен (антигосударственная пропаганда, систематические набросы) ***
Аватар пользователя Барсук
Барсук(5 лет 4 месяца)

Если что по делу - в личку и далее видимо на почтовые переписки и прочее

Надо же  - ВладиславЛ и "без дронов и золота в граммах".

Пиши статью - почитаем, думаю будет интересно.

Аватар пользователя Ptiburdukov
Ptiburdukov(8 лет 4 месяца)

Владик, дурачок, а при чем здесь не задокументированные возможности и ПЭМИН? Я чилавек диривенский,... ни панимаю. Расскажи, плз.

Комментарий администрации:  
*** отключен (содомитский жаргон, невменяемое общение) ***
Аватар пользователя Алекайтен
Алекайтен(7 лет 8 месяцев)

В госструктурах вроде используется линукс? А тут вдруг оказывается винда?) Ай яй,кому то хорошо нагорит.

Аватар пользователя RusKaz
RusKaz(12 лет 5 месяцев)

Лично я, каспарышам (как и некрософтовцам), почему-то не верю... Вот сам не знаю - почему, но не верю ни одному слову.

Аватар пользователя Маргадон
Маргадон(10 лет 1 месяц)

Зафиксирован и зафиксирован...хорошо что зафиксирован, а не прошел незамеченным

Если достиг успеха - это вопрос к инф безопасникам и кадровикам

Аватар пользователя gruzzy
gruzzy(12 лет 2 месяца)

А как определяют, на каком языке говорят или пишут хакеры?

Аватар пользователя RusKaz
RusKaz(12 лет 5 месяцев)

Они ухитрились найти иероглифы в коде вируса, там было по-китайски написано: "Мао Дзедун" и ещё "Слава КПК"...

Аватар пользователя gruzzy
gruzzy(12 лет 2 месяца)

В последующих версиях найдут "Си этого не делал, тлябуду. Си"

Аватар пользователя kimo161
kimo161(10 лет 5 месяцев)

"Здесь были Цзынпин & Сяопин. Ваши Си & Дэн"

Аватар пользователя Pepenez
Pepenez(11 лет 5 дней)

У них наоборот Си это фамилия, как Путин. Поэтому Си Цзинпин это будет как Путин Владимир.

Аватар пользователя kimo161
kimo161(10 лет 5 месяцев)

Я в курсе.

Поэтому и написал: "Киса и Ося были здесь".

Аватар пользователя ZIL.ok.130
ZIL.ok.130(9 лет 2 месяца)

А китайцы то откуда -- из Макао, Гонконга, Тайбэя или вообще из Л-А?

китаеязычная группа

мутняк кокойты.

smile19.gif 

Аватар пользователя Iriska
Iriska(10 лет 5 месяцев)

Вот вам и китайские партнеры. Воевать не могут по настоящему, зато как крысы лазят по сетям и воруют. 

Комментарий администрации:  
*** отключен (провокатор, розжиг межнациональной вражды) ***
Аватар пользователя gruzzy
gruzzy(12 лет 2 месяца)

Наброс достиг цели!

Аватар пользователя Читающий
Читающий(7 лет 8 месяцев)

Вот вам и китайские партнеры.

Эвона как Вы их пришпилили, как букашку в коллекцию!

Аватар пользователя МГ
МГ(11 лет 5 месяцев)

ну давайте! давайте! где "МОЛНИЯ" "Что китайскоговорящими хакерами оказалась киберг-группа с Тайваня" :))))

Аватар пользователя Алый
Алый(12 лет 10 месяцев)

Чайнатаун во Фриско, не-е?!

Комментарий администрации:  
*** Будущий телепат в полном объеме (с) - https://aftershock.news/?q=comment/12979932#comment-12979932 ***
Аватар пользователя Алый
Алый(12 лет 10 месяцев)

Хотя -

"..

TA428 — китайская проправительственная группировка, которая действует с 2013 года. Злоумышленники нацелены на ряд правительственных агентств в Восточной Азии, контролирующих государственные информационные технологии, внутреннюю и международную политику, экономическое развитие.

TaskMasters (aka BlueTraveller) — группа, спонсируемая китайским государством. Как утверждается, хакеры активны как минимум с 2010 года. Группа атаковала компании в ряде стран, однако значительное количество их целей находилось в России и странах СНГ. Среди атакуемых организаций — крупные промышленные и энергетические предприятия, государственные структуры, транспортные компании. ...."

 

Комментарий администрации:  
*** Будущий телепат в полном объеме (с) - https://aftershock.news/?q=comment/12979932#comment-12979932 ***
Аватар пользователя Алый
Алый(12 лет 10 месяцев)
Комментарий администрации:  
*** Будущий телепат в полном объеме (с) - https://aftershock.news/?q=comment/12979932#comment-12979932 ***
Аватар пользователя Pepenez
Pepenez(11 лет 5 дней)

Вот кстати надо посмотреть что там за язык был - китайский традиционный, как на Тайване, или упрощенный как в материковом Китае...

Аватар пользователя Senseless
Senseless(9 лет 8 месяцев)

Достаточно посмотреть фото команд США по олимпиадам и чемпионатам в IT-соревнованиях, чтобы понять, чьи уши тут могут торчать с абсолютно той же вероятностью, что и самих китайцев. 

Аватар пользователя Lefty
Lefty(4 года 5 месяцев)

Это понятно. Но вот экспирты касперыча на этом своё внимание сфокусировали!

Кстати, когда читал заголовок, был 99,99% убежден, что эти самые "типа эксперты" из лабы касперыча. Просто кто ещё может так знатно накинуть?

Аватар пользователя RusKaz
RusKaz(12 лет 5 месяцев)

По-ходу, "эксперты лаборатории касперского", становятся точно таким-же брендом, как и "британские учёные"...

Аватар пользователя Тех Алекс
Тех Алекс(11 лет 2 месяца)

Бабка на Тайвань печеньки подвезла...

Аватар пользователя sekutor
sekutor(10 лет 4 месяца)

англасаксы кошмарили с китайских дедиков, точно так они подставляют русских.

Аватар пользователя Iriska
Iriska(10 лет 5 месяцев)

И что тут так ЦИПСошники возбудились? Видимо хорошо китайских какеров Касперский за косицы ухватил. А ЦИПсо дана команда уводить тему в тину.,- вот и стараются болезные.)

Комментарий администрации:  
*** отключен (провокатор, розжиг межнациональной вражды) ***
Аватар пользователя Gerasim
Gerasim(8 лет 2 месяца)

Ну это спокойно могут быть и хакеры из США, там просто других уже почти и нет, судя по победителям математических олимпиад

Аватар пользователя Этрусск
Этрусск(6 лет 7 месяцев)

Пользоваться продукцией Микрософта равнозначно найму профессионального "медвежатника" для установки замков на ваш суперсейф...

Аватар пользователя monk
monk(14 лет 6 месяцев)

найму профессионального "медвежатника" для установки замков на ваш суперсейф

Вот, кстати, это идея не лишена смысла. По крайней мере сейф будет устойчив против непрофессиональных медвежатников. Для илюстрации: http://lib.ru/ANEKDOTY/FEINMAN/feinman3.txt

Аватар пользователя Этрусск
Этрусск(6 лет 7 месяцев)

Вот, кстати, это идея не лишена смысла.

Только в том случае, если после установки "медвежатник" закончится как мёд в горшочке.

Аватар пользователя Сергей_Владимирович

Китайские какие-то хакеры, в Китае. Не могли следы замести. Или они иероглифы вводили в графу пароль и спалились? 

Аватар пользователя просто пользователь

Пиндосы под китайцев косят.

Аватар пользователя Pepenez
Pepenez(11 лет 5 дней)

Китайцы ломали сервер Пентагона. После 12345689765 попытки сервер согласился что его пароль - Мао Цзэдун:)

Аватар пользователя просто пользователь

на свои серверы, развернутые в разных странах. Эти же серверы использовались для управления вредоносным ПО

Больше на пиндосов похоже. Для китайцев большой риск пересылать сворованные данные в страны, где вся инфраструктура построена на оборудовании из пиндосии. Трафик большой(так как неизвестно, что представляет ценность, то гребут всё подряд), и явно привлечёт внимание спецслужб.

Аватар пользователя predessor
predessor(8 лет 6 месяцев)

Против правильной защиты бессилен любой хакер.

Ну и, разумеется, настоящие секреты нужно хранить на бумажных носителях в помещениях, где не только интернета нет, но и компьютеров.

Разумеется, никаких телефонов и фотоаппаратов.

Аватар пользователя kaiter
kaiter(5 лет 9 месяцев)

Ну да, самое время между нами и китайцами говна насыпать. Чё, касперски в доле?

Аватар пользователя просто пользователь

Предположительно, целью злоумышленников был кибершпионаж. Эксперты предполагают, что выявленная серия атак, возможно, связана с деятельностью китайскоязычной кибергруппы TA428

Это всё домыслы. Точных данных нет. И даже, если это и в самом деле TA428, то это не значит, что эта группа связанна с правительством Китая, а не скажем Тайваня и пендосии, где тоже много людей знающих китайский язык.

Аватар пользователя kaiter
kaiter(5 лет 9 месяцев)

Так отож.

А из заявления следует простой вывод для обывателя - "Китай гадит в колодец из которого пьёт"

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя Ptiburdukov
Ptiburdukov(8 лет 4 месяца)

Так эта уязвимость исправлена еще в 2017-м, насколько я помню...

У ТАСС обострение чесотки блохера, дбл блд.

Комментарий администрации:  
*** отключен (содомитский жаргон, невменяемое общение) ***

Страницы