Национальное полицейское управление Японии и Центр кибербезопасности при Кабинете министров сообщили об активной кампании кибершпионажа, направленной против государственных структур и высокопоставленных чиновников страны. Эксперты предполагают, что за этими действиями стоит китайская хакерская группа MirrorFace. Отмечается, что хакерская активность началась ещё в 2019 году и продолжается по настоящее время. Аналитики выделяют несколько этапов атак, отличающихся своими целями и методами. Основной задачей злоумышленников остаётся хищение данных о передовых технологиях Японии, а также сбор информации, важной для национальной безопасности. Согласно данным Национального полицейского управления, MirrorFace активно эксплуатирует уязвимости в сетевом оборудовании. В числе используемых уязвимостей указаны CVE-2023-28461 в продуктах Array Networks, CVE-2023-27997 в устройствах Fortinet и CVE-2023-3519 в системах Citrix ADC/Gateway. После получения доступа к сетям хакеры внедряют вредоносное прог
Хакеры из MirrorFace атакуют японское правительство и политиков с 2019 года
10 января 202510 янв 2025
1
2 мин