Kiinalaiset hakkerit kohdistavat valtion resursseihin 6 maassa

Mukaan kyberturvallisuusyhtiö Positive Technologies, kiinalainen hakkeriryhmä

Calypso-nimellä se kohdistui kuuden maan valtion resursseihin: Intia, Brasilia, Kazakstan, Venäjä, Thaimaa ja Turkki.

Miten se toimii?

Ensinnäkin hakkerit murtautuvat erilaisten hallinto-organisaatioiden järjestelmiin, käyttävät sitten erityisiä apuohjelmia ja haittaohjelmia pääsyyn sisäisiin resursseihin.

Tällä menetelmällä hakkerit voivat vakavastivahingoittaa valtiollisten organisaatioiden työtä valitsemissaan maissa. Lisäksi Calypso käyttää julkisesti saatavilla olevia työkaluja, joita myös järjestelmänvalvojat käyttävät ympäri maailmaa. Tämä sisältää apuohjelmia, kuten: SysInternals, Mimikatz, EternalBlue ja EternalRomance.

Mistä tiedot ovat peräisin?

Positiivinen tekniikka tajusi, että Calypso- Kiinalainen ryhmä, koska he käyttävät ohjelmistoja, joita kiinalaiset hakkerit ovat rakastaneet. He myös jotenkin löysivät Kiinasta toimittajille kuuluvat IP-osoitteet.

 

 

</ p>