Корейские хакеры атакуют Китай во время пандемии

Время чтения: 2 мин


(Автор новости — Крис Удеманс)

Китайские эксперты по кибербезопасности утверждают, что корейские хакеры развернули широкомасштабную  кампанию против правительства Китая и его зарубежных дипмиссий.

Почему это важно: Qihoo 360 предполагает, что хакерская группа DarkHotel пыталась получить доступ к информации о вспышке Covid-19 в Китае, в том числе данные о восстановлении Китая после вспышки.

  • Cчитается, что DarkHotel работает из Кореи, но неизвестно, из Северной или Южной.
  • Пандемия Covid-19 вынудила миллионы людей по всему миру работать из дома. В таких условиях хакерам всегда проще получить доступ к конфиденциальным данным.

Подробности: DarkHotel использовалa уязвимость в китайском VPN-сервисе Sangfor для атаки на правительственные учреждения Китая в ряде стран, в том числе в Великобритании, Италии и Объединенных Арабских Эмиратах, сообщила китайская компания по кибербезопасности Qihoo 360.

  • Сотрудники обычно используют VPN для доступа к корпоративной сети во время удалённой работы. Эти услуги используются как компаниями, так и правительствами.
  • Хакеры начали атаковать зарубежные китайские учреждения в марте. По заявлению Qihoo, атаки затронули правительства Шанхая и Пекина.
  • Злоумышленники использовали ранее неизвестную уязвимость в VPN-сервисе, чтобы получить доступ к дипломатическим серверам в 19 странах.
  • Компания заявила, что «многие устройства, которые подключаются к этим сетям», были взломаны.
  • Sangfor заявил, что разрабатывает патчи для устранения этой уязвимости, и что все они будут доступны ко вторнику.
  • Qihoo предупредила, что подобные атаки могут привести к неизмеримым потерям.

Контекст: хакеры по всему миру используют обстоятельства Covid-19 для получения доступа к конфиденциальным корпоративным и личным данным.

  • В феврале Qihoo заявила, что злоумышленники из Южной Азии использовали электронные письма на тему коронавируса в качестве приманки для атак на китайские организации, «находящиеся на переднем крае» борьбы со вспышкой.
  • По данным американской охранной фирмы Barracuda, количество подобных атак увеличилось на 667% во всем мире во время пандемии.