Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе

Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе
Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе
Согласно данным ESET, хакерская группа MirrorFace, предположительно имеющая связи с Китаем, впервые атаковала дипломатическую организацию, находящуюся в Евросоюзе.

Этот инцидент интересен тем, что ранее деятельность MirrorFace была сосредоточена исключительно на объектах в Японии, что указывает на расширение сферы их целевых атак за пределами азиатского региона.

Хотя конкретная дипломатическая организация не была упомянута, стало известно, что в атаке типа Spear Phishing использовался документ, посвящённый японской тематике. В сообщении получателям предлагалось скачать файл с наименованием «Выставка EXPO в Японии в 2025 году». Несмотря на увеличение географии атак, MirrorFace всё ещё сохраняет фокус на Японии и событиях, связанных с ней.

Ранее японские власти уже делали предупреждения о росте активности группы MirrorFace. Если изначально злоумышленники нацеливались на медиа, политические организации, аналитические центры и университеты в Японии, то позже расширили список целей, добавив производственные и исследовательские институты.

ESET указывает, что атаки на традиционные цели группы не прекратились. Продолжаются попытки взлома различных японских организаций, включая научно-исследовательские институты и политические партии.

По данным японского центра координации компьютерного реагирования (JPCERT), группа хакеров MirrorFace с 2022 года нацеливается на медиа, политические организации и академические учреждения Японии. В последнее время злоумышленники также начали атаковать производственные и исследовательские институты. Атаки эволюционируют от целенаправленных фишинговых рассылок к эксплуатации уязвимостей в продуктах Array AG и FortiGate.

securitylab.ru


Распечатать
01 февраля 2025 Роснано находится на грани банкротства: обвинения в мошенничестве с долгами и привлечении новых финансовых ресурсов
31 января 2025 Жизнь в роскоши дочерей Сечина: миллионы, недвижимость и автомобили за счет "Роснефти"
31 января 2025 Румынский политик Джорджеску обвинил Зеленского в обострении конфликта и присвоении средств
31 января 2025 Трюдо предупредил канадцев о трудностях после заявлений Трампа
31 января 2025 Потрясающие цены в минских магазинах удивляют покупателей
31 января 2025 Журналистке "Дождя" грозит уголовное преследование за невыполнение обязанностей иностранного агента
31 января 2025 В интернете появилось новое видео с инцидентом с участием самолёта и вертолёта в Вашингтоне
31 января 2025 Вера Габерова, которая обвиняется в шпионаже, была убеждена, что сотрудничает с Интерполом
31 января 2025 В Санкт-Петербурге мужчина плоскогубцами убил своего пожилого отца
31 января 2025 Глава Берёзовского проиграл на выборах жене своего водителя
31 января 2025 Бывшие топ-менеджеры "Роснано" признали манипуляции с отчетностью
31 января 2025 Участник "СВО" из Уфы избил бывшую жену и угрожал ей
31 января 2025 В интернете ведутся споры о личности пилота Black Hawk
31 января 2025 США заявили о потенциальной угрозе закрытия Панамского канала со стороны Китая
31 января 2025 В Люберцах трое мужчин напали на школьника, ошибочно приняв его за сутенёра
31 января 2025 Группа неизвестных захватила поезд метро в Нью-Йорке и разместила видео в социальных сетях
31 января 2025 Московский суд запретил компании Google вести судебные процессы в Соединенных Штатах
31 января 2025 В Ингушетии произошло возгорание на мельничном комбинате
31 января 2025 В Германии суд предоставил статус беженцев россиянам из-за угрозы быть призванными в армию
31 января 2025 На Бали россияне, угрожая оружием, похитили гражданина Украины и забрали его криптовалюту