Κινέζοι χάκερ κατάσκοποι συνεχίζουν να στοχεύουν συσκευές Pulse Secure VPN

Κινέζοι χάκερ κατάσκοποι συνεχίζουν να στοχεύουν συσκευές Pulse Secure VPN

Ερευνητές της κυβερνοασφάλειας από το FireEye αποκάλυψαν πρόσθετες τακτικές, τεχνικές και διαδικασίες (TTP) που υιοθετήθηκαν από κινέζους χάκερς, οι οποίοι βρέθηκαν πρόσφατα να κάνουν κατάχρηση συσκευών Pulse Secure VPN για να ρίξουν κακόβουλα Web Shells και να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες από εταιρικά δίκτυα.

Η μυστική ομάδα αντιμετώπισης απειλών της FireEye, η οποία παρακολουθεί τη κατασκοπία στον κυβερνοχώρο υπό δύο ομάδες απειλών UNC2630 και UNC2717, δήλωσε ότι οι εισβολές ευθυγραμμίζονται με τις βασικές προτεραιότητες της κινεζικής κυβέρνησης, προσθέτοντας ότι “πολλοί οργανισμοί συμβιβάζονται να λειτουργούν στην ίδια κατεύθυνση με τους στρατηγικούς στόχους του Πεκίνου που περιγράφονται στο 14ο Πενταετές Σχέδιο της Κίνας. “

Στις 20 Απριλίου, η εταιρεία ασφάλειας στον κυβερνοχώρο αποκάλυψε 12 διαφορετικές οικογένειες κακόβουλου λογισμικού, συμπεριλαμβανομένων των STEADYPULSE και LOCKPICK, οι οποίες έχουν σχεδιαστεί με τη ρητή πρόθεση να μολύνουν συσκευές Pulse Secure VPN και να χρησιμοποιηθούν από διάφορες ομάδες κυβερνοκατασκόπων που πιστεύεται ότι συνδέονται με την κινεζική κυβέρνηση.

Στην καρδιά αυτών των εισβολών βρίσκεται το CVE-2021-22893, μια πρόσφατα διορθωμένη ευπάθεια σε συσκευές Pulse Secure VPN που οι αντίπαλοι εκμεταλλεύτηκαν για να αποκτήσουν αρχικά πρόσβαση στο δίκτυο προορισμού, χρησιμοποιώντας το για να κλέψουν διαπιστευτήρια, να αλλάξουν τα διαχειριστικά προνόμια, διεξάγοντας εσωτερική αναγνώριση κινούμενοι στα άκρα ολόκληρου του δικτύου, προτού αποκτήσουν μόνιμα πρόσβαση σε ευαίσθητα δεδομένα.

[The Hacker News]

Facebook
Twitter
LinkedIn
Pinterest

Other posts

Ubisoft: Δεν διέρρευσαν προσωπικά δεδομένα χρηστών στο πρόσφατο περιστατικό κυβερνοασφάλειας

Η hacking ομάδα Lapsus$ μάλλον βρίσκεται πίσω από την επίθεση. Η hacking ομάδα Lapsus$ από τη Νότια Αμερική ανέβαλε την ευθύνη για άλλο ένα περιστατικό εισβολής. Την περασμένη Πέμπτη, η Ubisoft ανέφερε ότι υπέστη ένα «περιστατικό κυβερνοασφάλειας»

Read More »

Το Ισραήλ δέχτηκε τη μεγαλύτερη κυβερνοεπίθεση μέχρι σήμερα

«Τις τελευταίες ώρες, εντοπίστηκε επίθεση distributed denial-of-service [DDoS] σε πάροχο επικοινωνιών, η οποία, είχε ως αποτέλεσμα, να εμποδίσει για μικρό χρονικό διάστημα την πρόσβαση σε έναν αριθμό τοποθεσιών, συμπεριλαμβανομένων των κυβερνητικών τοποθεσιών» όπως των Υπουργείων

Read More »

Στο επίκεντρο των συζητήσεων της Άτυπης Συνόδου των Ευρωπαίων Υπουργών Τηλεπικοινωνιών η οικοδόμηση ισχυρού οικοσυστήματος κυβερνοασφάλειας

Στις πόλεις Παρίσι και Νεβέρ της Γαλλίας, πραγματοποιήθηκε το διήμερο 8 και 9 Μαρτίου 2022, υπό την Γαλλική Προεδρία, η Άτυπη Σύνοδο Υπουργών Τηλεπικοινωνιών. Την Κύπρο εκπροσώπησε ο Υφυπουργός Έρευνας, Καινοτομίας και Ψηφιακής Πολιτικής κ.

Read More »