Fransa, Fransız organizasyonlarını hedef alan apt31 siberlerinin uyarılması

5 yıl önce

Günümüzde, Fransız Ulusal Siber Güvenlik Ajansı, Çin destekli Apt31 hack grubu tarafından koordine edilen çok sayıda Fransız kuruluşuna karşı devam eden bir dizi saldırı yaptı.

"Tehdit aktörünün, saldırıların yanı sıra gizli keşifleri yerine getirmek için operasyonel röle kutuları olarak," ANSSI (AGENCE Nationale de la Sécurité des Systèmes d'Information) bir uyarıda söylüyor. Bülten bugün yayınlandı.

"Böylece, yetersiz uzlaşmaların (aramaların 2021 başlangıcında başlamalıdır) ve algılama hizmetlerinde kullanılmasına yardımcı olmak için ödün (IOC'ler) göstergeleri paylaşılır."

Paylaşılan IOC'lerin herhangi birini bu devam eden APT31 kampanyasına potansiyel olarak bağlı bir saldırıya işaret eden kütüklerinde tespit eden organizasyonlar, olayı ANSSI'ye e-posta yoluyla bildirmek içindir.

APT31 APT31 APT31 UYGULAMASINDAN KAZANMASI: HTTPS: //T.CO/HS4SCHCTQ6 Ve burada biz (cc @neelmehta) bulunduğumuz yönlendirici implantlarının potansiyel bir erken versiyonu: https: //t.co/saztb9r4wr

APT31 (Zirkonyum ve Yargı Panda olarak da bilinir), sayısız casusluk ve bilgi hırsızlığı operasyonları için bilinen Çin hükümetinin emrinde çalışan bir hack grubudur.

Bu tehdit geçmişte, Gölge brokerlerinin Nisan 2017'de halka açık bir şekilde sızdılar.

Geçtiğimiz yıl, Microsoft, Uluslararası İşler Topluluğunu ve Joe Biden Başkanlık Kampanyası ile ilişkili yüksek profilli bireyleri hedef alan Apt31 saldırılarını gözlemledi.

APT31, "Kampanya Staffers 'kişisel e-postalarını kimlik bilgisi olmayan kişisel evrakları ve izleme bağlantılarını içeren e-postaları hedeflerken Google tarafından da lekelendi."

Bu saldırılar ABD'den sonra, Avrupa Birliği, Birleşik Krallık ve NATO da dahil olmak üzere müttefiklerinden sonra, Çin'in bu yılki Microsoft Exchange Hack Kampanyasını resmenle suçladı.

Cyberattacks, 2021'in başında gerçekleşti ve dünya çapında on binlerce kuruluşa ait bir milyon Microsoft Exchange sunucusunun dörtte birini hedef aldı.

Biden İdaresi, "PRC'nin MSS'sine bağlı olarak, Microsoft Exchange sunucusundaki, 2021.

Aynı gün, İngiltere, Çin Devlet Güvenliği Bakanlığı (MSS), APT40 ve APT31 olarak izlenen Çin devlet destekli hack gruplarının arkasında olduğunu ekledi.

NSA, CISA ve FBI ayrıca 50'den fazla taktik, teknik ve prosedür (TTPS) Çin devlet destekli siber aktörler ABD ve Müttefik ağlara karşı saldırılarda kullandılar.

DÖRT DIŞ GÜVENLİĞİ MÜDÜRLÜK BAKANLIĞI APT40 tehdit grubunun bir parçası olduğuna inanılan, aynı zamanda, dünya çapındaki eleştirel sektörlerden hükümetleri ve kuruluşları hedef alan çok yıllı bir kampanya ile ilgili adalet bölümü tarafından da suçlandı.

Çin siberlerinin geniş ölçekli apt kampanyası Asya Govt varlıklarına hit

Ransomware'deki hafta - 23 Temmuz 2021 - Kaseya şifreli

ABD ve Müttefikler resmen Çin'i Microsoft Exchange saldırılarını suçladı

Çin devlet bilgisayar korsanları bir düzine ABD boru hattı operatörünü ihlal etti

ABD, Çince destekli hack grubunun üyelerini APT40

Kaynak: Bleeping Computer

More Posts