Новости / Китай (4)

NightEagle атакует ведущие компании и учреждения Китая

https://www.smithsonianmag.com/science-nature/royal-raptor-180949437/

С 2023 года команда Qian Pangu внимательно отслеживает деятельность одной из наиболее скрытных кибергруппировок. Группа, обладающая неизвестной цепочкой эксплуатации уязвимостей Exchange, выделяется внушительным финансовым ресурсом, позволяющим закупать огромное количество сетевых активов — серверов VPS и доменных имён. Каждому новому объекту атаки …

Читать пост

«Базальт СПО» выходит на рынок Китая

Базальт

Программно-аппаратный комплекс (ПАК) с операционными системами «Альт» представили на «Презентации продукции Loongson и конференции для пользователей 2025» (Loongson Product Launch and User Conference 2025) в Китае. Мероприятие было посвящено демонстрации новых решений на базе процессоров Loongson. В составе ПАК - операционная система «Альт», адапти …

Читать пост

Троян Gh0st RAT вернулся под новым именем

https://news.rambler.ru/other/37947839-kakie-narody-schitayutsya-potomkami-troyantsev/

Китайская хакерская группа Silver Fox, известная также под именем Void Arachne, вновь оказалась в центре внимания специалистов по информационной безопасности. По данным компании Netskope, зафиксирована новая вредоносная кампания, в рамках которой злоумышленники создают поддельные сайты популярных программ, включая WPS Office, Sogou и DeepSeek, чтоб …

Читать пост

Кибергруппировка Earth Lamia развернула масштабную волну атак на организации в Азии и Бразилии

Кибергруппировка Earth Lamia развернула масштабную волну атак на организации в Азии и Бразилии

Атаки начинаются с поиска SQL-инъекций в веб-приложениях, что позволяет злоумышленникам проникать во внутренние базы данных жертв. Дополнительно используются уязвимости публичных серверов: в арсенале Earth Lamia замечены восемь различных эксплойтов, среди которых критические дыры в Apache Struts2 ( CVE-2017-9805 ), GitLab ( CVE-2021-22205 ), WordPr …

Читать пост

Тайванские хакеры напали на около тысячи стратегически важных сетей в КНР

Тайвань

Заявление было сделано полицией города Гуанчжоу 20 мая. По их данным, злоумышленники использовали примитивные методы, среди которых фишинг, эксплуатация уязвимостей, перебор паролей и вредоносные программы низкого уровня. Атаки якобы велись с зарубежных IP-адресов, включая США, Францию и Японию.

Читать пост

Дом моды Dior столкнулся с утечкой персональных данных клиентов

Dior

Представители компании подтвердили, что речь идёт о несанкционированном доступе к части информации, хранящейся в базе данных Dior Fashion and Accessories. Хотя инцидент всё ещё расследуется, уже известно, что в результате атаки пострадали пользователи из Южной Кореи и Китая.

Читать пост

Китайскоязычные APT-структуры провели две волны целенаправленных атак в 2023–2024 годах

китайские хакеры

Первая, под названием VENOM, была нацелена на поставщиков программных услуг, а вторая — TIDRONE — фокусировалась на предприятиях оборонной промышленности. Обе кампании использовали атаки на цепочки поставок, при этом в VENOM злоумышленники проникали в верхние уровни экосистемы дронов, а в TIDRONE — вендоров военных и спутниковых решений.

Читать пост

Американские спецслужбы организовали масштабную кибератаку против китайского поставщика криптографических продуктов

CNCERT

По данным отчета, на первом этапе злоумышленники воспользовались неизвестной на тот момент уязвимостью в системе управления взаимоотношениями с клиентами (CRM), используемой компанией для хранения данных о контрактах и клиентах. Через уязвимость им удалось загрузить произвольные файлы и установить контроль над системой, а затем удалить часть журнал …

Читать пост

Кибергруппировка UNC5174 развернула новую атаку на Linux-системы

вредоносы

Кампания была раскрыта исследователями Sysdig, которые подчеркнули, что злоумышленники всё чаще прибегают к таким инструментам не только из соображений экономии, но и чтобы маскироваться под менее организованных и малокомпетентных нападающих. Группу UNC5174 ранее связывали с китайским правительством, и в течение последнего года она практически не п …

Читать пост

Китайские власти обвинили АНБ в проведении продвинутых кибератак во время Азиатских зимних игр

Харбин

По данным официального агентства «Синьхуа», под прицелом оказались ключевые отрасли экономики, включая энергетику, транспорт, связь, водное хозяйство и оборонные исследовательские учреждения провинции Хэйлунцзян, пишет Securitylab.

Читать пост