Американские власти утверждают, что хак-группа Winnti взломала более 100 компаний - «Новости» » Интернет технологии
sitename
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Американские власти утверждают, что хак-группа Winnti взломала более 100 компаний - «Новости»
Американские власти утверждают, что хак-группа Winnti взломала более 100 компаний - «Новости»

Хакинг для новичков


  • Содержание выпуска

  • Подписка на «Хакер»


Вчера правительство США выдвинуло обвинения против пяти граждан Китая, которые подозреваются в связи с хак-группой APT41 (она же Winnti, Suckfly, Wicked Panda, Barium и так далее), организовавшей атаки более чем на 100 компаний по всему миру.


Согласно обнародованным судебным документам, группировка взламывала компании по разработке ПО, производителей компьютерного оборудования, провайдеров телекоммуникационных услуг, компании, занимающиеся социальными сетями, компании по производству видеоигр, организации в сфере здравоохранения, некоммерческие организации, учебные заведения, аналитические центры и так далее. У жертв хакеры похищали проприетарные данные, включая исходные коды, сертификаты для подписания кода, данные о клиентах и другую ценную бизнес-информацию.


Компании-жертвы Winnti находились в таких странах, как США, Австралия, Бразилия, Чили, Гонконг, Индия, Индонезия, Япония, Малайзия, Пакистан, Сингапур, Южная Корея, Тайвань, Таиланд и Вьетнам. Также власти США заявили, что члены APT41 взломали компьютерные сети иностранных правительств в Индии и Вьетнаме и атаковали продемократических политиков и активистов в Гонконге. Кроме того, были зафиксированы попытки атак на правительство Великобритании, но они не увенчались успехом.


Напомню, что Winnti активна как минимум 2012 года. Хотя впервые операции ATP41 были подробно описаны в отчете компании FireEye, опубликованном в августе 2019 года, но тогда специалисты связали группировку с крупными атаками на цепочку поставок, самые ранние из которых были совершены еще в 2012 году.


Некоторые из атак Winnti

Ключевые интересы группы ― шпионаж и получение финансовой выгоды. За все время активности этой группировки ее жертвами становились компании авиационно-космической промышленности, энергетики, фармацевтической, финансовой и телекоммуникационной отраслей и даже игровой индустрии. Но все же большинство взломов были нацелены на игровые компании, у которых хакеры похищали исходный код или внутриигровые цифровые валюты.


Основной арсенал хакеров составляет малварь собственной разработки, а во время кампаний Winnti использует сложные методы атак, в числе которых атаки на цепочку поставок и watering hole. В некоторых случаях APT41 также использовала программы-вымогатели и майнеры, однако неизвестно, сколько было подобных инцидентов. Министерство юстиции США упоминает лишь одну жертву вымогательской атаки и пишет, это была некая «некоммерческая организация, занимающейся борьбой с глобальной бедностью».


Согласно судебным документам, первые два члена APT41 были идентифицированы и обвинены еще в августе 2019 года, вскоре после публикации отчета FireEye. Копия обвинительного заключения от 2019 года гласит, что выдвинутые обвинения связаны с атаками на компании, занимающиеся ИТ и видеоиграми, а также взломом неназванного гражданина Соединенного Королевства. Двое подозреваемых были идентифицированы как 35-летний Чжан Хаоран (张浩然) и 35-летний Тан Дайлинь (谭 戴 林).


Еще трем членам группировки обвинения предъявили год спустя, в августе 2020 года. Судя по документам, 35-летний Цзян Личжи (蒋 立志), 39-летний Цянь Чуань (钱 川) и 37-летний Фу Цян (付 强) несут ответственность за большинство атак APT41.


Власти США уверены, это эти люди являются сотрудниками подставной компании Chengdu 404 Network Technology, которая действует под контролем и по приказу официальных лиц КНР. Так, судебные документы содержат логи перехваченных чатов между Цзяном Личжи и другими предполагаемыми хакерами, где Цзян прямо заявляет, что работает под руководством высокопоставленного чиновника из Министерства общественной безопасности Китая.


Все пятеро участников APT41 остаются на свободе, но теперь их имена внесены в список самых разыскиваемых ФБР киберпреступников.


ФБР, возглавлявшее это расследование, заявляет, что ранее в этом месяце получило судебный ордер и арестовало «сотни учетных записей, серверов, доменных имен, dead drop страниц управляющих серверов, которые использовались APT41 в прошлых операциях».




Помимо этого власти США предъявили обвинения и двум малайзийским бизнесменам, которых подозревают в сговоре с участниками Winnti с целью получения прибыли от атак на разработчиков игр. Эти двое были арестованы в понедельник, 14 сентября 2020 года, в Малайзии. В настоящее время готовятся документы для их экстрадиции в США.


Согласно судебным бумагам, 46-летний Вонг Онг Хуа (Wong Ong Hua) и 32-летний Лин Ян Чинг (Ling Yang Ching) владели Sea Gamer Mall — сайтом, продававшим цифровые валюты для различных онлайн-игр. По сведениям правоохранителей, порой игровую валюту бизнесменам предоставляли участники APT41, и она была похищена у игровых компаний.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Хакинг для новичков Содержание выпуска Подписка на «Хакер» Вчера правительство США выдвинуло обвинения против пяти граждан Китая, которые подозреваются в связи с хак-группой APT41 (она же Winnti, Suckfly, Wicked Panda, Barium и так далее), организовавшей атаки более чем на 100 компаний по всему миру. Согласно обнародованным судебным документам, группировка взламывала компании по разработке ПО, производителей компьютерного оборудования, провайдеров телекоммуникационных услуг, компании, занимающиеся социальными сетями, компании по производству видеоигр, организации в сфере здравоохранения, некоммерческие организации, учебные заведения, аналитические центры и так далее. У жертв хакеры похищали проприетарные данные, включая исходные коды, сертификаты для подписания кода, данные о клиентах и другую ценную бизнес-информацию. Компании-жертвы Winnti находились в таких странах, как США, Австралия, Бразилия, Чили, Гонконг, Индия, Индонезия, Япония, Малайзия, Пакистан, Сингапур, Южная Корея, Тайвань, Таиланд и Вьетнам. Также власти США заявили, что члены APT41 взломали компьютерные сети иностранных правительств в Индии и Вьетнаме и атаковали продемократических политиков и активистов в Гонконге. Кроме того, были зафиксированы попытки атак на правительство Великобритании, но они не увенчались успехом. Напомню, что Winnti активна как минимум 2012 года. Хотя впервые операции ATP41 были подробно описаны в отчете компании FireEye, опубликованном в августе 2019 года, но тогда специалисты связали группировку с крупными атаками на цепочку поставок, самые ранние из которых были совершены еще в 2012 году. Некоторые из атак Winnti Ключевые интересы группы ― шпионаж и получение финансовой выгоды. За все время активности этой группировки ее жертвами становились компании авиационно-космической промышленности, энергетики, фармацевтической, финансовой и телекоммуникационной отраслей и даже игровой индустрии. Но все же большинство взломов были нацелены на игровые компании, у которых хакеры похищали исходный код или внутриигровые цифровые валюты. Основной арсенал хакеров составляет малварь собственной разработки, а во время кампаний Winnti использует сложные методы атак, в числе которых атаки на цепочку поставок и watering hole. В некоторых случаях APT41 также использовала программы-вымогатели и майнеры, однако неизвестно, сколько было подобных инцидентов. Министерство юстиции США упоминает лишь одну жертву вымогательской атаки и пишет, это была некая «некоммерческая организация, занимающейся борьбой с глобальной бедностью». Согласно судебным документам, первые два члена APT41 были идентифицированы и обвинены еще в августе 2019 года, вскоре после публикации отчета FireEye. Копия обвинительного заключения от 2019 года гласит, что выдвинутые обвинения связаны с атаками на компании, занимающиеся ИТ и видеоиграми, а также взломом неназванного гражданина Соединенного Королевства. Двое подозреваемых были идентифицированы как 35-летний Чжан Хаоран (张浩然) и 35-летний Тан Дайлинь (谭 戴 林). Еще трем членам группировки обвинения предъявили год спустя, в августе 2020 года. Судя по документам, 35-летний Цзян Личжи (蒋 立志), 39-летний Цянь Чуань (钱 川) и 37-летний Фу Цян (付 强) несут ответственность за большинство атак APT41. Власти США уверены, это эти люди являются сотрудниками подставной компании Chengdu 404 Network Technology, которая действует под контролем и по приказу официальных лиц КНР. Так, судебные документы содержат логи перехваченных чатов между Цзяном Личжи и другими предполагаемыми хакерами, где Цзян прямо заявляет, что работает под руководством высокопоставленного чиновника из Министерства общественной безопасности Китая. Все пятеро участников APT41 остаются на свободе, но теперь их имена внесены в список самых разыскиваемых ФБР киберпреступников. ФБР, возглавлявшее это расследование, заявляет, что ранее в этом месяце получило судебный ордер и арестовало «сотни учетных записей, серверов, доменных имен, dead drop страниц управляющих серверов, которые использовались APT41 в прошлых операциях». Помимо этого власти США предъявили обвинения и двум малайзийским бизнесменам, которых подозревают в сговоре с участниками Winnti с целью получения прибыли от атак на разработчиков игр. Эти двое были арестованы в понедельник, 14 сентября 2020 года, в Малайзии. В настоящее время готовятся документы для их экстрадиции в США. Согласно судебным бумагам, 46-летний Вонг Онг Хуа (Wong Ong Hua) и 32-летний Лин Ян Чинг (Ling Yang Ching) владели Sea Gamer Mall — сайтом, продававшим цифровые валюты для различных онлайн-игр. По сведениям правоохранителей, порой игровую валюту бизнесменам предоставляли участники APT41, и она была похищена у игровых компаний. Источник новости - google.com
CSS
запостил(а)
Mason
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: