Google: Çin devlet bilgisayar korsanları Ukrayna hükümetini hedefliyor

4 yıl önce

Google'ın Tehdit Analizi Grubu (TAG), Çin halkının kurtuluş ordusunun (PLA) ve diğer Çin zeka ajanslarının Ukrayna'daki devam eden Rus Savaşı hakkında daha fazla bilgi edilmeye çalıştığını söyledi.

Google Tag Security Mühendisi Billy Leonard, Google'ın Çin sponsorlu bir hacking grubu tarafından hedeflenen Ukrayna hükümet kuruluşlarını bildirdiğini söylüyor.

Leonard, "Son birkaç hafta boyunca Google Etiketi, Ukrayna Govt Org'sini hedefleyen CN'den gelen bir Govt destekli aktör tespit etti ve etkilenen partilere bildirim verdik" dedi.

"Önceliğimiz, etkilenmiş partilere bildirimde bulunurken, topluluk ortaklarına ilgili iOC'lar verdik ve yakın gelecekte güvenlik topluluğu için daha fazla ayrıntı yayınlayacağız."

Grup'un başı Shane Huntley, Leonard'ın değerlendirmesini de doğruladı, "Ukrayna savaşının sadece Avrupa tehdit aktörlerinden ilgi çekmiyor. Çin burada da çok çalışıyor."

Bu, Salı günü şüpheli Çin hack operasyonlarını açığa vurma konusundaki çalışmalarıyla tanınan izinli bir grup, Salı günü, Çin Hükümeti'nin emrinde olan Ukrayna'yı hedef alan Çin tehdit aktörlerinin farkında olduğunu söylüyor.

Saldırı Hakkı ayrıca, InfoSEC uzmanlarının, Ukrayna'daki Çin kötü amaçlı aktivitelerine bağlı herhangi bir göstergeyi veya numuneyi kamu veya isimsiz kanallar aracılığıyla paylaşmalarını istedi.

Bunun, hala iyi olmasa da beklenen siber casusluk olduğunu varsayardım. https://t.co/sejweyrwrv

Google Tag'un Ukrayna'daki devam eden Çinli Siber Operasyonları Raporu, bir hafta önce, ABD hükümetine bağlı olan Gmail kullanıcılarını hedef alan APT31 olarak izlenen Çince desteklenen bir hack grubuna ilişkin başka bir uyarı izler.

Bir gün önce, Google güvenlik analistleri, Rus ve Belarusça'nın Ukrayna ve Avrupa hükümetini ve askeri orgları yaygın kimlik avı ve DDOS saldırılarında hedef aldığını ortaya koydu.

"Son 12 ayda, Etiket, yüzlerce hükümet destekli saldırı uyarısı, Ukraynalı kullanıcılara, onları büyük ölçüde Rusya'dan kaynaklanan, Rusya'dan gelen hükümet destekli hacklerin hedefi olduğunu," dedi.

Google, Çince sırtlı hackleme grubunun Mustang Panda (AKA TEMP.HEX ve TA416), Ukrayna'nın işgali ile ilgili lures kullanarak Avrupa örgütlerine karşı kimlik avı saldırılarına geçtiğini ekledi.

Aynı gün, provousta, mülteci ve göçmen hizmetlerinde yer alan bir birey de dahil olmak üzere, Mustang Panda phishing "Avrupa diplomatik kuruluşlarını tespit etti."

Google: Çince bilgisayar korsanları, ABD Govt'ına bağlı gmail kullanıcılarını hedef alıyor

Google: Rusya, Çin, Beyaz Rusya Devlet Hackerları Hedef Ukrayna, Avrupa

Ukrayna, yerel Govt sitelerinin sahte yakalamayı zorlamayı hack ettiğini söyledi

Microsoft: Ukrayna, işgal öncesi Foxblade kötü amaçlı yazılım saatleriyle vurdu.

Kanada'nın Dışişleri Bakanlığı saldırıya uğradı, bazı hizmetler

Kaynak: Bleeping Computer

More Posts