Новости / Китай (16)

Три китайские APT-группировки атаковали крупные телекоммуникационные компании

Китай

Команда исследователей в области кибербезопасности Cybereason Nocturnus обнаружила три вредоносные кампании по кибершпионажу, направленные на взлом сетей крупных телекоммуникационных компаний. Предположительно, атаки осуществляются в интересах Китая.

Читать пост

Китайские правительственные хакеры впервые атаковали российские компании

Китайский хакеры

Хакерская группировка АРТ31, известная многочисленными атаками на государственные структуры разных стран, впервые атаковала российские компании. По данным Positive Technologies, в первом полугодии 2021 года группировка АРТ31, помимо действий в России, провела около десяти вредоносных рассылок в Монголии, США, Канаде и Белоруссии.

Читать пост

Китайские хакеры заражают системы новым RAT через уязвимости в Microsoft Exchange

RAT

Китайская киберпреступная группировка, известная своими атаками на страны Юго-Восточной Азии, эксплуатирует уязвимости ProxyLogon в Microsoft Exchange Server для заражения атакуемых систем ранее неизвестным трояном для удаленного доступа (RAT).

Читать пост

Хакеры использовали популярный инструмент для online-опросов в атаках на США

Checkbox

Киберпреступная группировка TG1021 (или Praying Mantis), предположительно связанная с Китаем, эксплуатировала уязвимость в популярном инструменте для создания опросов Checkbox Survey для осуществления атак на организации в США.

Читать пост

Китайские кибершпионы используют сеть домашних маршрутизаторов для сокрытия источника атак

Китайские хакеры

Хакерская группировка APT31 (Zirconium), связываемая ИБ-специалистами с китайским правительством, использует взломанные домашние маршрутизаторы для формирования прокси-сети с целью скрыть настоящий источник атак, предупредило Агентство национальной кибербезопасности Франции (ANSSI).

Читать пост

Китайские хакеры взломали сети по меньшей мере 13 операторов трубопроводов в США

Китайские хакеры

Спонсируемые китайским правительством хакеры проникли в компьютерные сети по меньшей мере 13 операторов трубопроводов в США в период с 2011 по 2013 годы, сообщается в совместном предупреждении, опубликованном ФБР и Агентством кибербезопасности и охраны инфраструктуры (Cybersecurity and Infrastructure Security Agency, CISA).

Читать пост

Четверо граждан Китая обвиняются в кибератаках на компании, университеты и государственные учреждения США и других стран

Китай и США

Четверо граждан Китая, которых подозревают в сотрудничестве с Министерством госбезопасности КНР, обвиняются в кибератаках на компании, университеты и государственные учреждения США, Германии, Канады, ЮАР, Великобритании, Австрии, Швейцарии, Саудовской Аравии и ряда других стран с 2011 по 2018 год, сообщает официальный сайт Министерства юстиции США.

Читать пост

Власти Великобритании обвинили китайские группировки в атаках на Microsoft Exchange

Китай и Англия

Власти Великобритании сообщили, что поддерживаемые государством китайские субъекты несут ответственность за получение доступа к компьютерным сетям через серверы Microsoft Exchange. Атаки произошли в начале 2021 года и затронули более четверти миллиона серверов по всему миру.

Читать пост

Агентства США предупредили о продолжающихся попытках китайских хакеров украсть секретные данные

США и Китай

Власти США предупредили об активных действиях хакеров, поддерживаемых правительством Китая, направленных на хищение интеллектуальной собственности и секретов. АНБ, ФБР и киберподразделения Министерства внутренней безопасности США сообщили, что китайские по-прежнему «агрессивно» нацелены на американские и связанные с ними оборонные и полупроводников …

Читать пост

Китайские хакеры атаковали жертв через уязвимость 0-day в SolarWinds Serv-U FTP

Китай

Компания Microsoft обнаружила , что уязвимость нулевого дня в SolarWinds Serv-U FTP эксплуатировалась в целенаправленных атаках на ограниченный круг жертв. Основываясь на техниках, тактиках и процедурах, специалисты Microsoft Threat Intelligence Center (MSTIC), отнесли атаки на счет киберпреступной группировки DEV-0322, действующей с территории Кит …

Читать пост