Хакерлер Қытайға өш: өткен жылы 1300-ден аса шабуыл жасалған
Хакерлер Қытайға өш: өткен жылы 1300-ден аса шабуыл жасалған
1 ай бұрын 676 Материалды көшіріп басқанда islam.kz сайтына гиперсілтеме берілуі міндетті. Фото: Social Media / Reuters

Қытайдың кибер қауіпсіздігі өткен жылы APT  тобы тарапынан 1300-ден аса шабуылға ұшыраған. Бұл жайында islam.kz порталы өз кезегінде қытайдың 360 Security Group компаниясының есебінде келтірілген дерекке жөн сілтеген Global Times ақпарат көзіне сілтеме жасай отырып мәлім етеді. Бұл тараптағы зерттеу нәтижесіне сәйкес кибер шабуыл Қытайдың негізгі 14 саласына бағытталған. Әсіресе, интернет қарақшыларынан мемлекеттік мекемелер мен білім беру және ғылыми ұйымдары, қорғаныс өнернкәсібі, сондай-ақ, көлік секторы зардап шеккен. Кибер шабуалда Оңтүстік, Оңтүстік-шығыс және Оңтүстік Азиядан, сонымен қатар, Солтүстік Америкадан 13 топ белсенділік танытқан. APT-топтар құпия деректерді ұрлау немесе стратегиялық арандату мақсатында кибершабуылмен айналысады. 2024 жылы олардың негізгі объектісі қытайдың мемлекеттік құрылымдары, атап айтқанда дипломатиямен, теңіз операцияларымен және көлікті басқарумен байланысты бөлімшелер болды. 360 Security Group мәліметінше, хакерлер Қытайдың дипломатиялық стратегиялары мен негізгі халықаралық мәселелер бойынша ұстанымдары туралы ақпарат алуға ұмтылған. Кибер шабуылдар қорғаныс өнеркәсібіне, халықаралық қатынастарға және озық технологияларға байланысты университеттер мен зерттеу орталықтарына да бағытталды. Баяндамада мұндай қауіп-қатерлер тек әскери барлауға ғана емес, сонымен қатар, әскери нысандарға кіруге, басқару жүйелерін бұзуға және жалған командаларды таратуға әкелуі мүмкін екендігі атап көрсетілген. Кибер шабуылдардың жаңа бағыттарының бірі – электрмен жүретін көлік секторы. Бұл саланың  қарқынды дамуына байланысты соңғы жылдары APT-топтар осы индустриядағы Қытайдың осал тұстарын жатпай-тұрмай іздей бастады. Бұдан басқа, мемлекеттік мекемелерді қоса алғанда түрлі ұйымдар пайдаланатын қытайдың бағдарламалық жүйелерге шабуылдардың артқаны байқалды. Хакерлер өздері нысанаға алған компаниялардың қорғаныс механизмдерін айналып өту үшін тауар жеткізушілердің бағдарламалық жасақтамаларын бұзып, жеткізу тізбектері арқылы шабуылдау әдісін жиі пайдаланады. Бейнелеп айтқанда, қорғанысы берік қамалға кіре алмаған жау әскері сол қамалға азық-түлік пен өзге де қажетті тауарларды жеткізетіндерды қолға түсіруге тырысады. Хакерлер, міне, осындай тәсілге жүгінеді. Белсенді топтардың ішінде Шығыс Азиядан мемлекеттік және білім беру секторына шабуыл жасайтын APT-C-01 (Poison Ivy) және Оңтүстік-Шығыс Азиядан мемлекеттік құрылымдар мен ғылыми мекемелерге бағытталған APT-C-00 (Ocean Lotus) аталды. 2024 жылы екі жаңа топ анықталды: Оңтүстік Азиядан APT-C-70 (Rhino Unicornis) және Шығыс Азиядан APT-C-65 (Golden Pothos). Америка құрама штаттарының орталық барлау басқармасымен байланысты APT-C-39 тобы ерекше назар аударуда. Бұл топ Қытайдағы кибер тыңшылық үшін 0day-осал тұсты белсенді пайдаланып, авиация, аэроғарыштық технологиялар мен материалтанумен айналысатын алдыңғы қатарлы ғылыми мекемелерге шабуылды үдеткен. Хакерлер қытайдың бағдарламалық жасақтама өндірушілердің бірінің серверлері арқылы таратылатын троя (бүркеншек, жасырын) бағдарламаларын пайдаланғаны атап өтілді.

0 пікір
Мұрағат