МОСКВА, 8 августа./ТАСС/. Китайскоязычная кибергруппа в начале 2022 года несколько раз атаковала государственные и оборонные учреждения России, а также стран Восточной Европы и Афганистана. Об этом сообщили ТАСС в пресс-службе "Лаборатории Касперского" со ссылкой на экспертов компании, которые предполагают, что целью атак был кибершпионаж.
"Эксперты "Лаборатории Касперского" в начале 2022 года зафиксировали волну целевых атак на оборонные предприятия и государственные учреждения Афганистана, России и ряда стран Восточной Европы. Всего в ходе расследования специалисты выявили атаки на более чем дюжину организаций. Предположительно, целью злоумышленников был кибершпионаж. Эксперты предполагают, что выявленная серия атак, возможно, связана с деятельностью китайскоязычной кибергруппы TA428", - сообщили в пресс-службе.
В ряде случаев атакующие полностью захватили IT-инфраструктуру предприятий. В основном они использовали новые модификации известных ранее вредоносных программ, предназначенных для скрытого удаленного управления зараженной системы, а также техники развития атаки и обхода средств информационной безопасности, отметили в компании.
Участники кибергруппировки использовали фишинговые письма, в которых содержалась внутренняя информация, не доступная в публичных источниках на момент ее использования злоумышленниками. В частности, они использовали ФИО сотрудников, работающих с конфиденциальной информацией, и внутренние кодовые наименования проектов, пояснили эксперты.
"К фишинговым письмам были прикреплены документы Microsoft Word с вредоносным кодом, эксплуатирующим уязвимость CVE-2017-11882. Она позволяет вредоносной программе без дополнительных действий со стороны пользователя получить управление зараженной системой, от пользователя даже не требуется включать выполнение макросов (набор команд и инструкций, которые группируют вместе в виде единой команды для автоматического выполнения задачи в файлах Word)", - пояснили в пресс-службе.
Для развития атаки злоумышленники использовали утилиту Ladon с возможностями для сканирования сети, поиска и эксплуатации уязвимостей, кражи паролей, добавили в компании. На финальном этапе они захватывали контроллер домена и получали полный контроль над рабочими станциями и серверами организации. Далее хакеры приступали к поиску и загрузке файлов, содержащих конфиденциальные данные, на свои серверы, развернутые в разных странах. Эти же серверы использовались для управления вредоносным ПО.
Комментарий эксперта
"Серия атак, которую мы обнаружили, не первая, по всей видимости, во вредоносной кампании. Поскольку злоумышленники достигают успеха, мы предполагаем, что такие атаки могут повториться и в будущем", - отметил старший эксперт Kaspersky ICS CERT Вячеслав Копейцев.
Он добавил, что целевой фишинг остается одной из наиболее актуальных угроз для промышленных предприятий и государственных учреждений. По словам Копейцева, предприятиям и государственным организациям необходимо быть начеку и готовиться к отражению сложных целенаправленных угроз.
Комментарии
Вы сделали мой день!
Отлично известно, что могут хранить в своих компьютерах афганские чиновники.
Китайцев тоже интересует производство мака и опия.
Рецепты производства?
Думаю, секреты транспортировки.
Бгггыыыы....
Эта пять!
Китайцам срочно понадобились российские идеи. Свои то закончились, а до съезда партии ещё далеко.
Китайцам срочно нужны просто яйца, как у русских, а с идеями у китайцев все хорошо.....
Чтобы встроить в них фонарик, вифи и блюпуп?
В одном NYC сидит до 700 тысяч китайцев. По США несколько миллионов, по миру даже без Тайваня, а он мог привлекатся, также. По США гулять может цифра значительно от 0,6 до полутора и более процентов населения. До >3,2млн согласно той же википедии. То же по Лондону, другим местам - тому же Сингапуру да мало ли десятков миллионов китайцев живут вне Родины часто и не первое поколение. В одном Сингапуре на хуаюй говорит видимо большинство населения из почти 6млн. и неизвестного числа сотен тысяч приезжих.
1. Могу предположить пошли покурить. У специалистов есть привычки болтать по делу в т.ч. именно когда курят. Пришла девочка или кто с гаджетом или смартфоном. Слова.
Если зло нельзя подавить его надо возглавить - добровольно-принудительная установка на смартфоны сотрудников оси касперского и хотя бы одного чипа позволяющего контролировать траффик на плате, кроме того, чисто механическое отключение микрофона и динамика. Другими можно также слышать, но качество звука будет иным.
Идеально - заказные чипы на внутренности.
Электромагнитная защита оставляет желать лучшего. Комнаты нормальные только когда с высокочувствительной аппаратурой имеют клетки фарадея действительно работающие. И то не все - остальные "на галочку". Да и людям при обилии аппаратуры там не очень полезно сидеть, РПМ материалы, снижающие уровни облучения, единично обращались.
2. Слив данных по проектам с Москвы и "безопасных" баз данных никто не отменял. Это наиболее вероятно. Ну и тендеры до недавнего времени позволяли много чего узнать в отрытую, причём при минимальном анализе, даже без big data. С 1990х идёт вовсю. Как и до того сливали через патентные ведомства - у них типография печати патентов была в Ужгороде, у бандеровцев. Это безусловно намеренно делалось. За более полувека НИЧЕГО не изменилось по стратегическим решениям.
3. Был шокирован когда узнал что на режимных объектах применяют Oracle - разработка под крылом ЦРУ. Незадокументированные возможности компов не исчерпываются одними лишь ПЭМИН. Например что медленно могут передать через защищённые стены. Просто снял лазерным микрофоном со стекла звуки издаваемые компами от вентиляторов до дисков и прочего.
Если что по делу - в личку и далее видимо на почтовые переписки и прочее. Это политика админа ресурса.
Надо же - ВладиславЛ и "без дронов и золота в граммах".
Пиши статью - почитаем, думаю будет интересно.
Владик, дурачок, а при чем здесь не задокументированные возможности и ПЭМИН? Я чилавек диривенский,... ни панимаю. Расскажи, плз.
В госструктурах вроде используется линукс? А тут вдруг оказывается винда?) Ай яй,кому то хорошо нагорит.
Лично я, каспарышам (как и некрософтовцам), почему-то не верю... Вот сам не знаю - почему, но не верю ни одному слову.
Зафиксирован и зафиксирован...хорошо что зафиксирован, а не прошел незамеченным
Если достиг успеха - это вопрос к инф безопасникам и кадровикам
А как определяют, на каком языке говорят или пишут хакеры?
Они ухитрились найти иероглифы в коде вируса, там было по-китайски написано: "Мао Дзедун" и ещё "Слава КПК"...
В последующих версиях найдут "Си этого не делал, тлябуду. Си"
"Здесь были Цзынпин & Сяопин. Ваши Си & Дэн"
У них наоборот Си это фамилия, как Путин. Поэтому Си Цзинпин это будет как Путин Владимир.
Я в курсе.
Поэтому и написал: "Киса и Ося были здесь".
А китайцы то откуда -- из Макао, Гонконга, Тайбэя или вообще из Л-А?
мутняк кокойты.
Вот вам и китайские партнеры. Воевать не могут по настоящему, зато как крысы лазят по сетям и воруют.
Наброс достиг цели!
Эвона как Вы их пришпилили, как букашку в коллекцию!
ну давайте! давайте! где "МОЛНИЯ" "Что китайскоговорящими хакерами оказалась киберг-группа с Тайваня" :))))
Чайнатаун во Фриско, не-е?!
Хотя -
"..
TA428 — китайская проправительственная группировка, которая действует с 2013 года. Злоумышленники нацелены на ряд правительственных агентств в Восточной Азии, контролирующих государственные информационные технологии, внутреннюю и международную политику, экономическое развитие.
TaskMasters (aka BlueTraveller) — группа, спонсируемая китайским государством. Как утверждается, хакеры активны как минимум с 2010 года. Группа атаковала компании в ряде стран, однако значительное количество их целей находилось в России и странах СНГ. Среди атакуемых организаций — крупные промышленные и энергетические предприятия, государственные структуры, транспортные компании. ...."
https://habr.com/ru/company/group-ib/blog/572192/#habracut
Вот кстати надо посмотреть что там за язык был - китайский традиционный, как на Тайване, или упрощенный как в материковом Китае...
Достаточно посмотреть фото команд США по олимпиадам и чемпионатам в IT-соревнованиях, чтобы понять, чьи уши тут могут торчать с абсолютно той же вероятностью, что и самих китайцев.
Это понятно. Но вот экспирты касперыча на этом своё внимание сфокусировали!
Кстати, когда читал заголовок, был 99,99% убежден, что эти самые "типа эксперты" из лабы касперыча. Просто кто ещё может так знатно накинуть?
По-ходу, "эксперты лаборатории касперского", становятся точно таким-же брендом, как и "британские учёные"...
Бабка на Тайвань печеньки подвезла...
англасаксы кошмарили с китайских дедиков, точно так они подставляют русских.
И что тут так ЦИПСошники возбудились? Видимо хорошо китайских какеров Касперский за косицы ухватил. А ЦИПсо дана команда уводить тему в тину.,- вот и стараются болезные.)
Ну это спокойно могут быть и хакеры из США, там просто других уже почти и нет, судя по победителям математических олимпиад
Пользоваться продукцией Микрософта равнозначно найму профессионального "медвежатника" для установки замков на ваш суперсейф...
Вот, кстати, это идея не лишена смысла. По крайней мере сейф будет устойчив против непрофессиональных медвежатников. Для илюстрации: http://lib.ru/ANEKDOTY/FEINMAN/feinman3.txt
Только в том случае, если после установки "медвежатник" закончится как мёд в горшочке.
Китайские какие-то хакеры, в Китае. Не могли следы замести. Или они иероглифы вводили в графу пароль и спалились?
Пиндосы под китайцев косят.
Китайцы ломали сервер Пентагона. После 12345689765 попытки сервер согласился что его пароль - Мао Цзэдун:)
Больше на пиндосов похоже. Для китайцев большой риск пересылать сворованные данные в страны, где вся инфраструктура построена на оборудовании из пиндосии. Трафик большой(так как неизвестно, что представляет ценность, то гребут всё подряд), и явно привлечёт внимание спецслужб.
Против правильной защиты бессилен любой хакер.
Ну и, разумеется, настоящие секреты нужно хранить на бумажных носителях в помещениях, где не только интернета нет, но и компьютеров.
Разумеется, никаких телефонов и фотоаппаратов.
Ну да, самое время между нами и китайцами говна насыпать. Чё, касперски в доле?
Это всё домыслы. Точных данных нет. И даже, если это и в самом деле TA428, то это не значит, что эта группа связанна с правительством Китая, а не скажем Тайваня и пендосии, где тоже много людей знающих китайский язык.
Так отож.
А из заявления следует простой вывод для обывателя - "Китай гадит в колодец из которого пьёт"
Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.
Так эта уязвимость исправлена еще в 2017-м, насколько я помню...
У ТАСС обострение чесотки блохера, дбл блд.
Страницы