ABD ve Müttefikler resmen Çin'i Microsoft Exchange saldırılarını suçladı

5 yıl önce

ABD ve Müttefikler Avrupa Birliği, Birleşik Krallık ve NATO da dahil olmak üzere, bu yılki yaygın Microsoft Exchange Hack Kampanyası için Çin'i resmen suçluyor.

Bu 2021'in başlarında Cyberattacks, dünya çapında on binlerce kuruluşa ait bir milyon Microsoft Exchange sunucusunun dörtte birini hedef aldı.

Biden Yönetim Özellikleri ", PRC'nin MSS'lerine bağlı kötü niyetli siber aktörlerin, Mart 2021'in başlarında açıklanan Microsoft Exchange sunucusundaki sıfır günlük güvenlik açıklarını kullanan siber casusluk işlemlerini gerçekleştirdiği için yüksek derecede güvenle."

Beyaz Saray, "Bazı durumlarda, bazı durumlarda, PRC hükümetine bağlı siber operatörlerinin, milyonlarca doların fidye taleplerini içeren özel şirketlere karşı fidye yazılımı operasyonlarını yaptığını biliyoruz" dedi.

İngiltere Ulusal Siber Güvenlik Merkezi (NCSC), "Microsoft Exchange yazılımına yapılan saldırı, kişisel olarak tanımlanabilir bilgi ve fikri mülkiyet edinme dahil olmak üzere büyük ölçekli casusluk sağlama olasılığı yüksek," dedi.

"GCHQ'nin bir parçası olan Ulusal Siber Güvenlik Merkezi - Çin Devleti ile ilişkili olan Hafnyum olarak bilinen bir grubun faaliyetten sorumlu olduğu ihtimalin yüksek olması muhtemel olduğunu değerlendirdi."

İngiltere, Çin Devlet Güvenliği Bakanlığı (MSS), ayrıca APT40 ve APT31 olarak izlenen Çin devlet destekli hack gruplarının arkasında olduğunu da ekledi.

NSA, CISA ve FBI ayrıca, Çin devlet destekli siber aktörlerin ABD ve Müttefik ağları hedef alan saldırılarda kullandığı 50'den fazla taktik, teknik ve prosedür (TTPS) içeren ortak bir danışma yayınladı.

Amerika Birleşik Devletleri, ekonomik ve ulusal güvenliğimize büyük bir tehdit oluşturan siber alanda sorumsuz, yıkıcı ve istikrarsız davranış paterni için PRC'yi kınamak için dünyadaki ülkelere katıldı. https://t.co/y5swpj98p3

CISA ve FBI ayrıca, organizasyonların APT40 izinsiz girişlerini ve ağlarındaki yerlerde kurulan yerleri tespit etmelerine ve iyileştirmelerine yardımcı olmak için uzlaşma ve TTPS göstergelerini yayınladı.

ABD Adalet Bakanlığı, dünyadaki hükümetleri ve kritik sektörlerden organizasyonları hedefleyen çok yıllı bir kampanyanın faaliyetlerine ilişkin dört MSS bilgisayar korsanına (iddianame) karşı cezai suçlamaları açıkladı.

"Microsoft Exchange sunucularına yapılan saldırı, Cyberspace'deki Çin devlet destekli aktörler tarafından kötü niyetli bir eylemin başka bir ciddi örneğidir," AB ve Üye Devletleri bugün verilen ayrı bir açıklamada eklendi.

"Bu tür bir davranış tamamen kabul edilemez ve ortaklarımızın yanında, gördüğümüzde onu aramaktan çekinmeyeceğiz."

2021'in başlarında, Microsoft, şirket içi Microsoft Exchange sunucularını hedef alan saldırılarda aktif olarak aktif olarak sömürülür.

Güvenlik açıkları (toplu olarak proxylogon olarak bilinen), dünya çapında birden fazla endüstri sektöründen kuruluşlara karşı ayrımsız saldırılarda, hassas bilgileri çalmanın son amacı ile sömürüldü.

Proxylogon saldırgasının arkasındaki tehdit aktörleri, web kabuklarını, şifreleme kötü amaçlı yazılımları ve ayrıca ödün verilen Exchange sunucularında CROMCRY ve Black Kingdom Ransomware yüklerini dağıtarken gözlemlenmiştir.

Microsoft'un saldırılarını açıkladıktan sonra, Slovak İnternet Güvenliği Firması ESET, savunmasız değişim sunucularını hedef alan en az on apt grubunu keşfetti.

Microsoft, Çin devlet destekli hacking grubunun Hafnium olarak bilinen bu saldırıların arkasında olduğunu söyledi.

Microsoft, "Tarihsel olarak, Hafniyum, öncelikle Amerika Birleşik Devletleri'nde bulaşıcı hastalık araştırmacıları, hukuk firmaları, yükseköğretim kurumları, savunma müteahhitleri, politika düşünce tankları ve STK'lar da dahil olmak üzere bir dizi sanayi sektöründen oluşan bilgileri hedef alıyor." Dedi.

"Hafnium Çin'e dayanırken, faaliyetlerini öncelikle Amerika Birleşik Devletleri'ndeki kiralanan sanal özel sunuculardan (VPS) gerçekleştirir."

ABD, Çince destekli hack grubunun üyelerini APT40

G7 liderleri, Rusya'dan ransomware çetelerini sınırları içinde avlamasını ister.

Ransomware Hits Hukuk Firma Danışmanlığı Fortune 500, Global 500 şirket

Çin siberlerinin geniş ölçekli apt kampanyası Asya Govt varlıklarına hit

Biden, Putin'in Rus bazlı fidyeware çetelerini bozmasını ister

Kaynak: Bleeping Computer

More Posts