Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе

Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе
Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе
Согласно данным ESET, хакерская группа MirrorFace, предположительно имеющая связи с Китаем, впервые атаковала дипломатическую организацию, находящуюся в Евросоюзе.

Этот инцидент интересен тем, что ранее деятельность MirrorFace была сосредоточена исключительно на объектах в Японии, что указывает на расширение сферы их целевых атак за пределами азиатского региона.

Хотя конкретная дипломатическая организация не была упомянута, стало известно, что в атаке типа Spear Phishing использовался документ, посвящённый японской тематике. В сообщении получателям предлагалось скачать файл с наименованием «Выставка EXPO в Японии в 2025 году». Несмотря на увеличение географии атак, MirrorFace всё ещё сохраняет фокус на Японии и событиях, связанных с ней.

Ранее японские власти уже делали предупреждения о росте активности группы MirrorFace. Если изначально злоумышленники нацеливались на медиа, политические организации, аналитические центры и университеты в Японии, то позже расширили список целей, добавив производственные и исследовательские институты.

ESET указывает, что атаки на традиционные цели группы не прекратились. Продолжаются попытки взлома различных японских организаций, включая научно-исследовательские институты и политические партии.

По данным японского центра координации компьютерного реагирования (JPCERT), группа хакеров MirrorFace с 2022 года нацеливается на медиа, политические организации и академические учреждения Японии. В последнее время злоумышленники также начали атаковать производственные и исследовательские институты. Атаки эволюционируют от целенаправленных фишинговых рассылок к эксплуатации уязвимостей в продуктах Array AG и FortiGate.

securitylab.ru


Распечатать
01 февраля 2025 Политическое давление на "Светофор": анализ связи с ВТБ и попытки захвата сети
01 февраля 2025 Темнота невежества возвращается в эпоху авторитаризма
01 февраля 2025 В Польше мужчина угрожал расправой и требовал выкуп за освобождение женщины
01 февраля 2025 Миллиарды для Газпрома: как Миллер тратит средства на «Зенит» и не выполняет обязательства по газификации
01 февраля 2025 Бизнес по управлению отходами в Свердловской области: как чиновники и олигархи с иностранным гражданством контролируют этот сектор
01 февраля 2025 В Москве злоумышленники обманули ребёнка и заставили его перевести 780 тысяч рублей
01 февраля 2025 Spotify перечислила музыкальной индустрии рекордные 10 миллиардов долларов
01 февраля 2025 Росстат зафиксировал сокращение численности населения в России уже седьмой год подряд
01 февраля 2025 Михаил Прохоров возвращается в Россию: каким образом олигарх в изгнании использует новые территории в своих интересах
01 февраля 2025 Руководство ФГАНУ «Социоцентр» покидает свои должности на фоне обвинений в коррупции и связях с Фальковым
01 февраля 2025 Европейский Союз включит 50 новых товарных кодов в очередной санкционный пакет против России
01 февраля 2025 Жители Подмосковья обеспокоены нашествием крыс
01 февраля 2025 В Варшаве питбуль, оставленный без хозяев, несколько дней ждал у входной двери квартиры
01 февраля 2025 Австралиец, утверждавший, что у него была согласием секс-встреча, был признан невиновным по делу об изнасиловании
01 февраля 2025 Во Франции вандалы повредили надгробие на могиле Жан-Мари Ле Пена
01 февраля 2025 Карьера модели была разрушена из-за ложной истории в интернете
01 февраля 2025 Энергетические сделки и торговля наркотиками: связи сербских предпринимателей с преступными группировками и политиками
01 февраля 2025 ФБР планирует уволить множество агентов, связанных с нападением на Капитолий
01 февраля 2025 OpenAI представила O3-mini — самую мощную нейронную сеть, доступную бесплатно
01 февраля 2025 В Беларуси начался судебный процесс над жителем Могилёва, который выступил против силовых структур