บ้าน - แฮกเกอร์ที่เกี่ยวข้องกับปักกิ่งตั้งเป้าโจมตีมอสโกว์เพื่อเพิ่มความพยายามในการจารกรรมทางไซเบอร์

แฮกเกอร์ที่เกี่ยวข้องกับปักกิ่งตั้งเป้าโจมตีมอสโกว์เพื่อเพิ่มความพยายามในการจารกรรมทางไซเบอร์

กรกฎาคม 07, 2022 • ความปลอดภัย

การวิเคราะห์ชี้ให้เห็นว่าแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐซึ่งมีความเชื่อมโยงกับปักกิ่งกำลังมุ่งเน้นความพยายามในการจารกรรมทางไซเบอร์ไปที่มอสโกมากขึ้น.

กลุ่มกิจกรรมที่เชื่อมโยงกับจีนถูกสังเกตว่ามุ่งเป้าไปที่องค์กรในรัสเซีย นักวิจัยที่ SentinelLabs กล่าว กลุ่มที่รู้จักกันในชื่อ Mustang Panda ได้ มุ่งเป้าไปที่องค์กรในรัสเซีย ตั้งแต่เริ่มต้นสงครามในยูเครน ในทางตรงกันข้าม กลุ่มแฮกเกอร์ใหม่ที่มีชื่อว่า ‘Space Pirates’ ได้เจาะเข้าไปในอุตสาหกรรมเทคโนโลยีอวกาศของรัสเซีย.

ตามรายงานล่าสุด ผู้โจมตีใช้การส่งอีเมลฟิชชิ่งเพื่อส่ง ม้าโทรจันที่เข้าถึงระยะไกล (RATs) ผ่านเอกสาร Microsoft Office ที่ติดไวรัส ผู้กระทำการคุกคามใช้ Royal Road builder เพื่อปล่อย Bisonal backdoor แฮกเกอร์ที่เชื่อมโยงกับจีนมักใช้ซอฟต์แวร์ทั้งสองนี้ ซึ่งบ่งชี้ว่าปักกิ่งอยู่เบื้องหลังการโจมตี.

“แม้ว่าการทับซ้อนของปฏิบัติการจารกรรมทางไซเบอร์ที่ถูกระบุว่าเป็นของจีนจะเคยถูกสังเกตมาก่อน แต่การมุ่งเป้าไปที่รัสเซียเป็นพัฒนาการใหม่” โทนี่ เกาดา นักวิจัยจาก SentinelLabs กล่าว.

“การมุ่งเป้าไปที่รัสเซียโดยกลุ่มจารกรรมทางไซเบอร์ของจีนดูเหมือนจะเป็นการตอบสนองต่อการคว่ำบาตรที่เพิ่มขึ้นและแรงกดดันอื่นๆ ที่จีนต้องเผชิญจากตะวันตก” เขากล่าวเสริม.

กลุ่มจารกรรมทางไซเบอร์เช่น Mustang Panda และ Space Pirates มีแนวโน้มที่จะดำเนินการต่อไปกับรัสเซียเมื่อความตึงเครียดทางภูมิรัฐศาสตร์เพิ่มขึ้น.

การเพิ่มขึ้นล่าสุดใน การโจมตีทางไซเบอร์ ต่อเป้าหมายรัฐบาลและการค้าในเอเชียตะวันออกเฉียงเหนืออาจบ่งชี้ว่ารัฐบาลจีนอยู่เบื้องหลัง อย่างไรก็ตาม เป็นการยากที่จะระบุว่านี่เป็นกรณีหรือไม่ การโจมตีดูเหมือนจะมาจากจีน แต่ไม่แน่ใจว่ารัฐบาลจีนรับผิดชอบหรือไม่.

กลุ่มนี้ได้มุ่งเป้าไปที่ธุรกิจในรัสเซียด้วยกลวิธีการโจมตีที่เป็นที่รู้จัก เช่น การใช้เอกสารปลอมที่ใช้ประโยชน์จากช่องโหว่ n-day และการล่อที่ปรับแต่งสำหรับบริษัทในรัสเซีย.

อวาตาร์ของผู้เขียน

ความปลอดภัย

แอดมินเป็นนักเขียนอาวุโสของ Government Technology ก่อนหน้านี้เธอเคยเขียนบทความให้กับ PYMNTS และ The Bay State Banner และสำเร็จการศึกษาระดับปริญญาตรีสาขาการเขียนสร้างสรรค์จากมหาวิทยาลัยคาร์เนกีเมลลอน เธออาศัยอยู่ชานเมืองบอสตัน

  1. กฎหมายความเป็นส่วนตัวของข้อมูลกำลังเปลี่ยนแปลงความบันเทิงออนไลน์อย่างไร
  2. ภัยคุกคามไซเบอร์ที่ซ่อนอยู่ที่แพลตฟอร์ม iGaming กำลังเผชิญ
  3. การโจมตี Deepfake ที่ขับเคลื่อนด้วย AI: มากกว่าปัญหาประชาสัมพันธ์
  4. ความเป็นส่วนตัวและความปลอดภัยเป็นลักษณะสำคัญของ Blockchain: ตอนที่ 3
  5. แนวทางการใช้กระเป๋าเงินอย่างปลอดภัยสำหรับการลงทุนโทเค็นใหม่: การปกป้องสินทรัพย์ดิจิทัลของคุณ
  6. วิธีปกป้องโครงสร้างพื้นฐานที่สำคัญจากการโจมตีห่วงโซ่อุปทานในระหว่างการทำงาน
  7. เกมคลาสสิกถูกใช้ในแคมเปญมัลแวร์อย่างไร
  8. USPhoneBook และความเสี่ยงด้านความเป็นส่วนตัว: วิธีการเรียกคืนข้อมูลส่วนบุคคลของคุณ
  9. ฉลองครบรอบ 10 ปีของ Cyber Essentials: ทศวรรษแห่งการเสริมสร้างการป้องกันทางไซเบอร์สำหรับธุรกิจ
  10. Tiny Banker Trojan: เจาะลึกภัยคุกคามไซเบอร์ที่ซ่อนเร้น
  11. ความสำคัญของการรักษาความปลอดภัยทางไซเบอร์ในแพลตฟอร์มเกมออนไลน์
  12. APT (ภัยคุกคามขั้นสูงที่คงอยู่)
thThai