ИТ / Новости
за рубежом информбезопасность
21.4.2021

Китайские хакеры атаковали сети групп обороны США

Киберпреступники из КНР взломали американскую компанию по обходному программному обеспечению (VPN) в компьютерных сетях оборонных компаний США.

Об этом говорится в новом отчете фирмы FireEye, работающей в сфере кибербезопасности. Согласно отчету, как минимум две хакерские группы, одна из которых, как считается, близка к правительству Китая, связаны с вредоносным ПО, которое эксплуатирует уязвимости в VPN – системах, позволяющих устанавливать безопасное соединение – компания Pulse Secure, принадлежащая группе Ivanti.

В отчете также говорится, что хакеры использовали вредоносное ПО, чтобы попытаться украсть личности пользователей VPN и проникнуть в IT-инфраструктуру оборонно-промышленных предприятий США. По словам американского консультанта, который называет одну из групп как UNC2630, преследованиями также стали правительства и финансовые компании в Европе и США.

«Мы подозреваем, что UNC2630 действует от имени китайского правительства и имеет связи с APT5», – говорится в отчете. Консультант уточняет, что «надежная третья сторона» также связала это новое пиратство с APT5. «APT5 регулярно нацеливается на сети групп с высокой добавленной стоимостью, – считают эксперты. – Их предпочтительными целями, похоже, являются компании аэрокосмического и оборонного сектора, расположенные в Соединенных Штатах, Европе и Азии».

Pulse Secure подтвердила большую часть информации Mandiant, отметив, что уже предоставила своим клиентам решения для блокировки вредоносного ПО.

Изображение: Freepik.com

Еще по теме

Как отечественные ПО-вендоры помогают организациям перейти на российский софт

Зачем смартфонам нужна отечественная криптография

Чего не хватает в Концепции технологического развития России

Какие подводные камни ждут Россию в рамках ИТ-сотрудничества с КНР

Как защитить пользователей от опасностей даркнета

Как искусственному интеллекту выйти из черного ящика

Каким должно быть ценообразование на российские ИТ-продукты

Где находится баланс между интересами бизнеса и безопасностью граждан

Что в 2023 году планирует делать государство для восполнения кадрового дефицита в отрасли

Еще один шаг к ИТ-суверенитету через репозиторий

Российское ПО и технологии сформируют единую информационную среду в сфере строительства

С чем связан дисбаланс в мировой индустрии производства чипов и как его преодолеть

Кто из сотрудников самое слабое звено при кибератаках и как повысить киберграмотность

Как интернет вещей трансформирует промышленную отрасль и повышает ее производительность

Как распознавать дипфейки и снизить риски злоупотребления