6 декабря 2024 года

Storm-0227: Китай начал глобальную кибератаку на правительственные сети США

Новая стратегия кибершпионажа заставила нервничать американских специалистов. Microsoft сообщает, что китайская хакерская группа Storm-0227 5 декабря начала атаки на критическую инфраструктуру и госагентства США. Хакеры действуют с января и сохраняют активность по сей день. Деятельность Storm-0227 пересекается с операциями других китайских шпионских группировок, таких как Silk Typhoon (Hafnium) и TAG-100. За последние 12 месяцев основными целями стали американские организации, включая предприятия оборонной промышленности, авиационные компании, телекоммуникационные фирмы, финансовый и юридический сектора, а также государственные агентства и НКО. С сентября злоумышленники активно распространяют SparkRAT — инструмент удалённого администрирования с открытым исходным кодом, который открывает устойчивый доступ к системам жертв. Основная цель атак — получение конфиденциальной информации, включая электронные письма и связанные с ними файлы. Аналитики считают, что такие данные помогают хакерам лучше понять операции жертв. Жертвы Storm-0227 пересекаются с секторами, подвергавшимися атакам других китайских хакерских групп – Salt Typhoon (специализирующейся на телекоммуникациях) и Volt Typhoon. Эксперты предупреждают, что активность группы продолжится, так как Китай концентрирует усилия на сборе разведывательных данных, представляющих интерес для национальной безопасности. Основной фокус сохраняется на американских интересах и стратегических объектах.SecurityLab.ru
Добавить в корзинуПозвонить