В сети появилась информация о том, что Интернет мошенники из Китая совершили кибератаку на Правительственные организации в Монголии. Кибератака заключалась в эксплуатации критической уязвимости, находящейся внутри сервисов для общения. Злоумышленники отключали механизм автоматического обновления чата, что приводило к нарушениям в функционировании мессенджеров. По предварительной информации, от подобной кибератаки пострадало несколько сотен государственных организаций Монголии.
Помимо этого хакеры из Китая подозреваются в использовании вредоносных файлов для взлома крупной компании, занимающейся разработкой программного обеспечения для компьютеров и систем Правительственных организаций.
Представителям из компании ESET в ходе проведения внутреннего расследования удалось выяснить обстоятельства совершённых кибератак. По мнению специалистов, хакеры из Китая совершали кибератаки ещё в июле текущего года. Изначально мошенники внедряли вредоносное программное обеспечение при помощи приложения, которое блокировало функционирование сервисов для общения. В результате этого мошенники получали доступ ко всем внутренним базам данных, а также тормозили взаимодействие государственных организаций. Интернет мошенники из подозреваемой преступной группировки известны ещё с 2018 года, тогда они использовали Троян для получения доступа к базам данных. Сейчас им удалось проникнуть в сервер Правительственных организаций для получения прямого доступа к конфиденциальной информации.