Пять лет в тени: китайские хакеры нацеливаются на мировую инфраструктуру

Пять лет в тени: китайские хакеры нацеливаются на мировую инфраструктуру
Пять лет в тени: китайские хакеры нацеливаются на мировую инфраструктуру
Почему группы из Китая на протяжении нескольких лет пытались получить доступ к критической инфраструктуре по всему миру?

Компания Sophos X-Ops завершила обширное расследование атак китайских хакерских групп, которые в течение 5 лет целенаправленно нацеливались на сетевые устройства по всему миру. Основные объекты атакующих — брандмауэры и системы удаленного доступа.

Sophos проанализировала способы, применяемые для взломов, и выпустила рекомендации и обновления по безопасности.

Серия атак началась еще в декабре 2018 года, когда злоумышленники получили доступ к устройству в офисе индийского отдела Cyberoam. Используя недостаточно защищенные настройки, хакеры запустили сетевое сканирование и нашли способ проникновения. В 2020 году была обнаружена уязвимость Asnarök ( CVE-2020-12271 с оценкой CVSS: 10.0), которая позволила злоумышленникам получить root-доступ к устройствам и установить троянское ПО. Вредоносная программа могла скрытно управлять системой, обходя стандартные средства защиты.

Чтобы бороться с угрозой, Sophos выпустила обновления и добавила в устройства датчики телеметрии, которые позволили лучше отслеживать действия хакеров. В апреле 2020 года Sophos также зафиксировала новую волну атак через другую уязвимость — CVE-2020-15069 (оценка CVSS: 9.8) в Sophos XG Firewall. Злоумышленники использовали данную брешь, чтобы установить вредоносные программы на устройства с WAN-интерфейсом, что открыло доступ к устройству без обнаружения.

С 2021 года китайские хакеры стали выбирать конкретные цели, направляя атаки на госучреждения и объекты критической инфраструктуры в Азиатско-Тихоокеанском регионе. В марте 2022 года Sophos обнаружила новую уязвимость в Sophos Firewall — CVE-2022-1040 (оценка CVSS: 9.8), позволявшую обойти защиту и получить полный доступ к устройствам. Ошибка была использована для установки специального руткита, который мог скрытно перехватывать команды и обеспечивать удаленное управление.

В 2022 году Sophos столкнулась с новым подходом — атаки стали скрытными, и для маскировки источников использовались цепочки прокси-серверов. Последние атаки, получившие название Covert Channels, позволяли хакерам похищать учетные данные, а также запускать скрипты, нарушающие работу сети.

Компания Sophos сотрудничала с международными организациями и национальными центрами кибербезопасности, чтобы противостоять угрозам. Sophos выпустила обновления для защиты устройств и поделилась индикаторами компрометации (IoC), чтобы компании могли своевременно обезопасить свои сети от атак.

Другие новости по теме:

Умер один из создателей советской системы обнаружения "свой - чужой" Ильдус Мостюков
Умер один из создателей советской системы обнаружения "свой - чужой" Ильдус Мостюков
Мать найденного в чемодане в Перми мальчика призналась в его убийстве
Мать найденного в чемодане в Перми мальчика призналась в его убийстве
Шишкарев устроит в логистике полный гандбол?
Шишкарев устроит в логистике полный гандбол?
После нападения на СИЗО в Ростове источники в УФСИН Волгограда заявили о нехватке указаний по усилению безопасности
После нападения на СИЗО в Ростове источники в УФСИН Волгограда заявили о нехватке указаний по усилению безопасности
Внутренний аудит под ударом: топ-менеджер «Газпром нефтехим Салават» попался на взятке
Внутренний аудит под ударом: топ-менеджер «Газпром нефтехим Салават» попался на взятке
Нейромонах Феофан помог россиянину, пострадавшему от удара молнии в Батуми
Нейромонах Феофан помог россиянину, пострадавшему от удара молнии в Батуми
От кибератак до насилия над детьми: что скрывают участники Scattered Spider
От кибератак до насилия над детьми: что скрывают участники Scattered Spider
Замоскворецкий суд арестовал пентхаус супруги главы вакцинной фабрики Евгения Маковского, обвиняемого в коррупции
Замоскворецкий суд арестовал пентхаус супруги главы вакцинной фабрики Евгения Маковского, обвиняемого в коррупции
Расхищение бюджетных средств при строительстве военных объектов во Владивостоке
Расхищение бюджетных средств при строительстве военных объектов во Владивостоке
Иранские спецслужбы получили доступ к системе безопасности Израиля и Азербайджана
Иранские спецслужбы получили доступ к системе безопасности Израиля и Азербайджана

Распечатать
27 января 2025 Коррупционные связи "Уралуправтодора" могут привести к новым арестам в Курской области
27 января 2025 Дочь скрипача Марио Дюранда избили в московской музыкальной школе
27 января 2025 Бывший мэр Бийска Нонко будет судим за неудачу программы переселения из аварийного жилья
27 января 2025 Трамп обходит Европейский Союз, устанавливая отношения с отдельными странами Европы
27 января 2025 Генерал Вадим Шамарин подписал контракт на поставку неисправных БПЛА
27 января 2025 Венгрия не станет препятствовать продлению санкций Евросоюза против России
27 января 2025 Следственный комитет разыскивает Моргенштерна в связи с нарушением закона об иноагентах
27 января 2025 Российский предприниматель Михаил Шелков тайно владел американским приложением App in the Air
27 января 2025 Ключевский завод ферросплавов оказался в сложной ситуации: Евлоев использует кредиты для выкупа собственных долгов
27 января 2025 В пожаре в турецком отеле Grand Kartal обвинили кулинаров
27 января 2025 Подрядная организация «Стинэк» была наказана за нарушение сроков строительства моста в Тамбовской области
27 января 2025 В Санкт-Петербурге раскрыта сеть, занимавшаяся продажей поддельных документов мигрантам
27 января 2025 Издательству «Просвещение» предписали уменьшить стоимость учебников и вернуть 2 миллиарда рублей
27 января 2025 Бывшего руководителя Мастер-банка Булочника приговорили к 10 годам заключения за мошенничество с картинами Рериха
27 января 2025 Ассоциация городов Украины сообщает о систематических арестах мэров и нарушении прав местных властей
27 января 2025 Латвия отказала России в выдаче актера Артура Смольянинова
27 января 2025 Бывшую судью из Ростова Елену Хахалеву задержали в Баку по запросу России
27 января 2025 Активист из организации «Сорок сороков» хочет проверять тех, кто жалуется на сексуализацию подростков
27 января 2025 Как Казахстан пытается вернуть активы олигархов: чиновники не раскрыли точные данные
27 января 2025 Суд в Приморье определит судьбу завода «Сокра»: кто может извлечь выгоду из его банкротства?