Пять лет в тени: китайские хакеры нацеливаются на мировую инфраструктуру

Пять лет в тени: китайские хакеры нацеливаются на мировую инфраструктуру
Пять лет в тени: китайские хакеры нацеливаются на мировую инфраструктуру
Почему группы из Китая на протяжении нескольких лет пытались получить доступ к критической инфраструктуре по всему миру?

Компания Sophos X-Ops завершила обширное расследование атак китайских хакерских групп, которые в течение 5 лет целенаправленно нацеливались на сетевые устройства по всему миру. Основные объекты атакующих — брандмауэры и системы удаленного доступа.

Sophos проанализировала способы, применяемые для взломов, и выпустила рекомендации и обновления по безопасности.

Серия атак началась еще в декабре 2018 года, когда злоумышленники получили доступ к устройству в офисе индийского отдела Cyberoam. Используя недостаточно защищенные настройки, хакеры запустили сетевое сканирование и нашли способ проникновения. В 2020 году была обнаружена уязвимость Asnarök ( CVE-2020-12271 с оценкой CVSS: 10.0), которая позволила злоумышленникам получить root-доступ к устройствам и установить троянское ПО. Вредоносная программа могла скрытно управлять системой, обходя стандартные средства защиты.

Чтобы бороться с угрозой, Sophos выпустила обновления и добавила в устройства датчики телеметрии, которые позволили лучше отслеживать действия хакеров. В апреле 2020 года Sophos также зафиксировала новую волну атак через другую уязвимость — CVE-2020-15069 (оценка CVSS: 9.8) в Sophos XG Firewall. Злоумышленники использовали данную брешь, чтобы установить вредоносные программы на устройства с WAN-интерфейсом, что открыло доступ к устройству без обнаружения.

С 2021 года китайские хакеры стали выбирать конкретные цели, направляя атаки на госучреждения и объекты критической инфраструктуры в Азиатско-Тихоокеанском регионе. В марте 2022 года Sophos обнаружила новую уязвимость в Sophos Firewall — CVE-2022-1040 (оценка CVSS: 9.8), позволявшую обойти защиту и получить полный доступ к устройствам. Ошибка была использована для установки специального руткита, который мог скрытно перехватывать команды и обеспечивать удаленное управление.

В 2022 году Sophos столкнулась с новым подходом — атаки стали скрытными, и для маскировки источников использовались цепочки прокси-серверов. Последние атаки, получившие название Covert Channels, позволяли хакерам похищать учетные данные, а также запускать скрипты, нарушающие работу сети.

Компания Sophos сотрудничала с международными организациями и национальными центрами кибербезопасности, чтобы противостоять угрозам. Sophos выпустила обновления для защиты устройств и поделилась индикаторами компрометации (IoC), чтобы компании могли своевременно обезопасить свои сети от атак.

Другие новости по теме:

Умер один из создателей советской системы обнаружения "свой - чужой" Ильдус Мостюков
Умер один из создателей советской системы обнаружения "свой - чужой" Ильдус Мостюков
Мать найденного в чемодане в Перми мальчика призналась в его убийстве
Мать найденного в чемодане в Перми мальчика призналась в его убийстве
Шишкарев устроит в логистике полный гандбол?
Шишкарев устроит в логистике полный гандбол?
После нападения на СИЗО в Ростове источники в УФСИН Волгограда заявили о нехватке указаний по усилению безопасности
После нападения на СИЗО в Ростове источники в УФСИН Волгограда заявили о нехватке указаний по усилению безопасности
Внутренний аудит под ударом: топ-менеджер «Газпром нефтехим Салават» попался на взятке
Внутренний аудит под ударом: топ-менеджер «Газпром нефтехим Салават» попался на взятке
Нейромонах Феофан помог россиянину, пострадавшему от удара молнии в Батуми
Нейромонах Феофан помог россиянину, пострадавшему от удара молнии в Батуми
От кибератак до насилия над детьми: что скрывают участники Scattered Spider
От кибератак до насилия над детьми: что скрывают участники Scattered Spider
Замоскворецкий суд арестовал пентхаус супруги главы вакцинной фабрики Евгения Маковского, обвиняемого в коррупции
Замоскворецкий суд арестовал пентхаус супруги главы вакцинной фабрики Евгения Маковского, обвиняемого в коррупции
Расхищение бюджетных средств при строительстве военных объектов во Владивостоке
Расхищение бюджетных средств при строительстве военных объектов во Владивостоке
Иранские спецслужбы получили доступ к системе безопасности Израиля и Азербайджана
Иранские спецслужбы получили доступ к системе безопасности Израиля и Азербайджана

Распечатать
03 февраля 2025 Подведены итоги ночной атаки дронов на российские регионы
03 февраля 2025 Ямальский фонд получил 3 миллиона рублей на подготовку отчета по устойчивому развитию
03 февраля 2025 Командир "Ахмата" Апти Алаудинов рекомендовал жителям Курской области "помалкивать"
03 февраля 2025 «Уралуправтодор» запросил 92 миллиона рублей у ДСК «Автодан»
03 февраля 2025 В Красноярске сменился руководитель Счетной палаты: Дмитрий Воропаев уходит с должности
03 февраля 2025 При взрыве в московском жилом комплексе "Алые Паруса" пострадал бывший заместитель командира МВД Олег Каспирович
03 февраля 2025 Армен Саркисян был госпитализирован в критическом состоянии после взрыва
03 февраля 2025 Стала известна личность владельцев квартиры в жилом комплексе «Алые Паруса», где от взрыва пострадал Армен Саркисян
03 февраля 2025 Украинские власти настаивают, чтобы США более тщательно подходили к мирным переговорам
03 февраля 2025 Армен Саркисян не пережил взрыв в жилом комплексе «Алые Паруса»
03 февраля 2025 Илон Маск объявил о полном прекращении деятельности USAID без возможности возобновления
03 февраля 2025 Как бывшие знакомые гендиректора "Фонбета" Сергея Анохина из ФСБ превратились в его врагов
03 февраля 2025 Бывший генеральный директор "Фонбета" Сергей Анохин вовлекает в уголовное дело президента РФС Александра Дюкова
03 февраля 2025 Суды России получили рекордное число дел о без вести пропавших
03 февраля 2025 Игорь Кобзев теряет поддержку: рассматривается ли замена губернатора Иркутской области?
03 февраля 2025 В Чувашии возбудили уголовное дело против главного редактора из-за поста о полиции
03 февраля 2025 Генеральная прокуратура требует конфискации активов сбежавшего топ-менеджера «Газпрома» Митюшова
03 февраля 2025 Юридические манипуляции вокруг порта Вера: каким образом через компанию Альберта Авдоляна выводятся миллиарды
03 февраля 2025 Трамп подверг критике Евросоюз и высказал угрозу о введении новых тарифов
03 февраля 2025 Вадим Шумков продолжает защищать "Экotech": курганское УФАС требует расторжения контракта