Китайские хакеры, связанные с APT-группировками APT31 и APT27, провели серию целенаправленных кибератак, начавшуюся в конце июля 2024 года, которая была направлена против нескольких десятков систем, применяемых в российских государственных структурах и компаниях, работающих в сфере информационных технологий. Об этом накануне рассказали эксперты «Лаборатории Касперского». По словам аналитиков из «Лаборатории Касперского», соответствующая киберпреступная кампания была названа EastWind. Уточняется, что в ходе расследования инцидентов информационной безопасности, за которые ответственны хакерские группировки APT31 и APT27, выяснилось, что в процессе атак применяется обновлённая версия вредоносного программного обеспечения CloudSorcerer. Этот вредонос был обнаружен в аналогичной кампании по кибершпионажу в мае 2024 года, также нацеленной на российские государственные структуры. Следует отметить, что деятельность хакерских групп APT31 и APT27 с применением бэкдора CloudSorcerer не ограничива
Китайских хакеров обвинили в атаках на российский госсектор и ИТ-компании
12 августа 202412 авг 2024
10
2 мин