Finlandiya polisi Salı günü, Çin Devlet Güvenliği Bakanlığı'na (MSS) bağlı APT31 hack grubunun Mart 2021'de açıklanan ülkenin ihlalinin arkasında olduğunu doğruladı.
O zamandan beri, Fin Güvenlik ve İstihbarat Servisi ve uluslararası ortaklarla ortak bir suç soruşturması, ağırlaştırılmış casusluk, iletişim gizliliğinin ihlali ve Fin Parlamentosu'nun bilgi sistemlerine girme gibi birçok şüpheli suçu inceledi.
Ulusal Soruşturma Bürosu'ndan Dedektif Baş Müfettişi Aku Limnéll'e göre, bu soruşturma "karmaşık bir cezai altyapı" nı ortaya çıkardı.
Fin polisi, "Suçların 2020 Sonbahar ile 2021 başı arasında işlendiğinden şüpheleniliyor. Polis daha önce Hacking Group APT31'in olayla bağlantılarını araştırdıklarını bildirmişlerdir." Dedi.
Diyerek şöyle devam etti: "Bu bağlantılar şimdi soruşturma tarafından doğrulandı ve polis de bir şüpheli tanımladı."
Finlandiya parlamentosu yetkililerinin üç yıl önce söylediği gibi, olayı "sözde APT31 operasyonu" ile bağlantılı olduğuna inanılan bir "devlet siber-ihale operasyonu" olarak tanımlanırken, saldırganlar bazıları ait olanlar da dahil olmak üzere birden fazla Parlamento e-posta hesabına erişim kazandı. Fin milletvekilleri.
Pazartesi günü, ABD Hazine Departmanı Dış Varlıklar Kontrolü (OFAC), Çin MS'leri tarafından ABD Kritik olarak kapak olarak kullanılan Wuhan XRZ için müteahhit olarak çalışan iki APT31 operatörünü (Zhao Guangzong ve Ni Gaobin) onayladı. Altyapı saldırıları.
Birleşik Krallık ayrıca Wuhan XRZ ve iki APT31 bilgisayar korsanına GCHQ istihbarat ajansını ihlal ettikleri, İngiltere parlamenterlerini hedeflemek ve ülkenin seçim komisyonu sistemlerine hacklemek için onayladı.
Aynı gün, ABD Adalet Bakanlığı, Zhao Guangzong, Ni Gaobin ve diğer beş sanık (yani, Weng Ming, Cheng Feng, Peng Yaowen, Sun Xiaohui, Xiong Wang), en azından en azından bir süre boyunca WUHAN XRZ operasyonlarına ilgilendikleri için suçladı. 14 yıl.
Dışişleri Bakanlığı, Wuhan XRZ ve APT31 hakkında yedi Çin MSS bilgisayar korsanından herhangi birini bulmaya ve/veya yakalamaya yardımcı olabilecek bilgiler için 10 milyon dolara kadar ödüller sunuyor.
Temmuz 2021'de NATO, Avrupa Birliği ve İngiltere de dahil olmak üzere ABD ve müttefikleri, Çin MSS'ye bağlı APT40 ve APT31 tehdit gruplarını kapsamlı bir Microsoft Exchange hackleme kampanyası için suçladı.
Apt31 (diğer adıyla zirkonyum ve yargı panda), sayısız bilgi hırsızlığı ve casusluk operasyonları ve Shadow Brokers'ın Nisan 2017'de sızdırılmasından yıllar önce hırsızlığın ve EPME NSA istismarının yeniden düzenlenmesi ile bilinir.
Dört yıl önce Microsoft, Joe Biden'in başkanlık kampanyasıyla ilişkili yüksek profilli kişileri hedefleyen APT31 saldırılarını gözlemledi. Aynı zamanda Google, kimlik bilgisi avlama e -postalarıyla "kampanya çalışanlarının kişisel e -postaları" hesaplarını hedeflerken onları tespit etti.
ABD Yaptırımları APT31 Hacker'ları Kritik Altyapı Saldırılarının Arkasında
CISA, Çinli bilgisayar korsanlarına karşı kritik altyapı savunma ipuçlarını paylaşıyor
Çin Dünya Krahang Hacker'lar 23 ülkede 70 orgs ihlali
Google Mühendis, Çinli firmalar için AI teknoloji sırlarını çalmayı yakaladı
Yeni Yönetici Siparişi Yasağı Kişisel Verilerin Mass Satışını Çin, Rusya'ya
Kaynak: Bleeping Computer