الأمن الإلكتروني

وفقًا لمانديانت ، اخترقت الصين ما لا يقل عن ست حكومات ولايات أمريكية

وفقًا لمانديانت ، اخترقت الصين ما لا يقل عن ست حكومات ولايات أمريكية

اخترق قراصنة الحكومة الصينية شبكات الكمبيوتر لست حكومات ولايات أمريكية على الأقل في العام الماضي ، وفقًا لتقرير نشرته شركة الأمن السيبراني الخاصة Madiant في 9 مارس.


وفقًا لمانديانت ، اخترقت الصين ست حكومات ولايات أمريكية على الأقل

طيب مزهديا / بيكساباي

 

لا يحدد تقرير مانديانت الدول المتضررة ولا يقدم دافعًا للاقتحام الذي بدأ في مايو الماضي. ومع ذلك ، من المعروف أن المجموعة الصينية ، APT41 ، التي يُعتقد أنها مسؤولة عن الانتهاكات ، تنفذ عمليات قرصنة لأغراض التجسس والأغراض المالية.

قال جيف أكرمان ، رئيس شركة Mandiant Threat Analyst Inc. مقرها في ريستون ، فيرجينيا ، مضيفة في بيانها: “لا يمكننا السماح للأنشطة الإلكترونية الأخرى بالوقوع في الخلفية ، خاصة بالنظر إلى ملاحظاتنا أن حملة APT41 ، أحد أكثر الجهات الفاعلة في مجال التهديد ، مستمرة حتى يومنا هذا.”

تحقق أيضًا من:

تظل وكالات الدولة أهدافًا سهلة للقراصنة ، حتى مع إعلان إدارة بايدن عن خطوات إضافية لتأمين الأنظمة الفيدرالية من القرصنة. هذه مشكلة ملحة بشكل خاص في ضوء حملة التجسس الهائلة لشركة SolarWinds ، حيث استغل عملاء المخابرات الروسية نقاط ضعف سلسلة التوريد لاقتحام شبكات تسع وكالات أمريكية على الأقل وعشرات من شركات القطاع الخاص.

في هذه الحالة ، وفقًا للتقرير ، استغل المتسللون عيبًا غير معروف سابقًا في تطبيق ويب تجاري تستخدمه 18 ولاية لإدارة صحة الحيوان.

بالإضافة إلى ذلك ، قاموا باستغلال ثغرة برمجية تعرف باسم Log4j ، والتي تم اكتشافها في ديسمبر والتي يقول المسؤولون الأمريكيون إنها يمكن أن تكون موجودة في مئات الملايين من الأجهزة. وقال التقرير إن المتسللين بدأوا في استغلال الثغرة الأمنية في غضون ساعات من نشر بيان كشفها للجمهور ، وفي نهاية الشهر الماضي قاموا مرة أخرى بضحية ضحيتين سابقتين من حكومة الولاية الأمريكية.

“إصرار المتسللين على الوصول إلى الشبكات الحكومية ، مثل إعادة تسوية الضحايا السابقين واستهداف وكالات متعددة في نفس الولاية ، (يُظهر) أن كل ما يريدون الحصول عليه هو أمر مهم” ، على حد قول روفوس براون ، كبير محللي التهديدات في Mandiant. “وجدناهم في كل مكان ، وهذا مقلق.”

تورطت مجموعة القراصنة نفسها ، APT41 ، في لائحة اتهام أصدرتها وزارة العدل لعام 2020 تتهم قراصنة صينيين باستهداف أكثر من 100 شركة ومؤسسة في الولايات المتحدة وخارجها ، بما في ذلك وسائل التواصل الاجتماعي وشركات ألعاب الفيديو والجامعات ومقدمي خدمات الاتصالات.

وجاء في تقرير مانديانت: “على الرغم من كل ما هو جديد ، تظل بعض الأشياء كما هي: لا تزال APT41 دون رادع من قبل وزارة العدل الأمريكية (DOJ) لائحة الاتهام في سبتمبر 2020”.

وصفت الحكومة الصينية نفسها تاريخيًا بأنها مدافع قوي عن الأمن السيبراني ورفضت مزاعم الولايات المتحدة عن القرصنة باعتبارها تكهنات “لا أساس لها”.

بالأمس ، استحوذت Google على Mandiant مقابل 5.4 مليار دولار.

المصدر: أسوشيتد برس

.

Related Articles

网络安全

据 Mandiant 称,中国已渗透到至少六个美国州政府

据 Mandiant 称,中国已渗透到至少六个美国州政府

根据私营网络安全公司 Madiant 3 月 9 日发布的一份报告,中国政府黑客在过去一年中入侵了至少六个美国州政府的计算机网络。


据 Mandiant 称,中国已渗透到至少六个美国州政府
好的 mzhdia / pixabay
 

Mandiant 报告既没有确定受影响的国家,也没有提供去年 5 月开始的风暴的动机。然而,据信应对这些违规行为负责的中国组织 APT41 以从事间谍活动和金融目的的黑客活动而著称。

Mandiant Threat Analyst Inc. 总裁 Jeff Ackerman 总部位于弗吉尼亚州雷斯顿的公司在其声明中补充说:“我们不能让其他网络活动落入幕后,特别是考虑到我们观察到 APT41 的活动,最重要的威胁参与者之一,一直持续到今天。”

还要检查:

尽管拜登政府已宣布采取额外措施保护联邦系统免受黑客攻击,但州机构仍然是黑客的容易攻击目标。鉴于 SolarWinds 的大规模间谍活动,这是一个特别紧迫的问题,其中俄罗斯情报人员利用供应链漏洞闯入至少九个美国机构和数十家私营部门公司的网络。

报告称,在这种情况下,黑客利用了一个商业网络应用程序中的一个以前未知的漏洞,该应用程序被 18 个州用于动物卫生部。

此外,他们还利用了一个名为 Log4j 的软件漏洞,该漏洞于去年 12 月被发现,美国官员称该漏洞可能存在于数亿台设备中。该报告称,黑客在发表声明将其暴露给公众后数小时内就开始利用该漏洞,并在上月底再次成为美国州政府两名前受害者的受害者。

Mandiant 高级威胁分析师 Rufus Brown 表示:“黑客坚持要获得政府网络的访问权限,例如协调以前的受害者并针对同一州的多个机构,[表明] 他们想要获得的任何东西都很重要。” “我们到处都发现了它们,这令人担忧。”

同一个黑客组织 APT41 卷入了 2020 年美国司法部的起诉书,指控中国黑客针对美国和国外的 100 多家公司和机构,包括社交媒体、视频游戏公司、大学和电信服务提供商。

“尽管所有这些都是新的,但有些事情保持不变:APT41 在 2020 年 9 月仍未受到美国司法部 (DOJ) 起诉书的检查,”Mandiant 报告中写道。

中国政府历来将自己描述为网络安全的坚定捍卫者,并将美国关于黑客攻击的指控视为“毫无根据”的猜测。

昨天,谷歌以 54 亿美元收购了 Mandiant。

资料来源:美联社

.

Related Articles

cyber security

According to Mandiant, China has infiltrated at least six US state governments

According to Mandiant, China has infiltrated at least six US state governments

Chinese government hackers breached the computer networks of at least six US state governments in the past year, according to a report published on March 9 by private cybersecurity firm Madiant.


According to Mandiant, China has infiltrated at least six US state governments
Ok mzhdia / pixabay
 

The Mandiant report neither identifies the affected countries nor provides a motive for the storming that began last May. However, the Chinese group, APT41, which is believed to be responsible for the violations, is known to carry out hacking operations for both espionage and financial purposes.

Jeff Ackerman, president of Mandiant Threat Analyst Inc. Based in Reston, Virginia, adding in its statement: “We cannot allow other cyber activities to fall into the background, especially given our observations that the campaign of APT41, one of the most significant threat actors, continues to this day.”

Check also:

State agencies remain easy targets for hackers, even as the Biden administration has announced additional steps to secure federal systems from hacking. This is a particularly pressing problem in light of SolarWinds’ massive espionage campaign, in which Russian intelligence agents have exploited supply chain vulnerabilities to break into the networks of at least nine US agencies and dozens of private sector companies.

In this case, according to the report, the hackers exploited a previously unknown flaw in a commercial web application used by 18 states for the Department of Animal Health.

In addition, they exploited a software vulnerability known as Log4j, which was discovered in December and which US officials say could be present in hundreds of millions of devices. The report said that hackers began exploiting the vulnerability within hours of publishing a statement that exposed it to the public, and at the end of last month they again victimized two former victims of the US state government.

“Hackers’ insistence on gaining access to government networks, such as reconciling previous victims and targeting multiple agencies in the same state, [shows] that whatever they want to get is important,” said Rufus Brown, senior threat analyst at Mandiant. “We found them all over the place, and that’s worrying.”

The same hacker group, APT41, has been implicated in a 2020 Department of Justice indictment accusing Chinese hackers of targeting more than 100 companies and institutions in the United States and abroad, including social media, video game companies, universities and telecom service providers.

“Despite all that is new, some things remain the same: APT41 remains unchecked by the US Department of Justice (DOJ) indictment in September 2020,” the Mandiant report read.

The Chinese government has historically described itself as a staunch defender of cybersecurity and dismissed US allegations of hacking as “baseless” speculation.

Yesterday, Google acquired Mandiant for $5.4 billion.

Source: Associated Press

.

Related Articles

la cyber-sécurité

Selon Mandiant, la Chine a infiltré au moins six gouvernements d’États américains

Selon Mandiant, la Chine a infiltré au moins six gouvernements d’États américains

Les pirates du gouvernement chinois ont piraté les réseaux informatiques d’au moins six gouvernements d’États américains au cours de l’année écoulée, selon un rapport publié le 9 mars par la société privée de cybersécurité Madiant.


Selon Mandiant, la Chine a infiltré au moins six gouvernements d'États américains
ok mzhdia / pixabay
 

Le rapport Mandiant n’identifie pas les pays touchés ni ne fournit de motif pour la prise d’assaut qui a commencé en mai dernier. Cependant, le groupe chinois APT41, qui serait responsable des violations, est connu pour mener des opérations de piratage à la fois à des fins d’espionnage et financières.

Jeff Ackerman, président de Mandiant Threat Analyst Inc. Basé à Reston, en Virginie, ajoutant dans son communiqué : “Nous ne pouvons pas permettre à d’autres cyberactivités de passer à l’arrière-plan, surtout compte tenu de nos observations selon lesquelles la campagne d’APT41, l’un des acteurs de la menace les plus importants, se poursuit à ce jour”.

Vérifiez également :

Les agences d’État restent des cibles faciles pour les pirates, même si l’administration Biden a annoncé des mesures supplémentaires pour protéger les systèmes fédéraux contre le piratage. Il s’agit d’un problème particulièrement urgent à la lumière de la campagne d’espionnage massive de SolarWinds, dans laquelle des agents de renseignement russes ont exploité les vulnérabilités de la chaîne d’approvisionnement pour s’introduire dans les réseaux d’au moins neuf agences américaines et de dizaines d’entreprises du secteur privé.

Dans ce cas, selon le rapport, les pirates ont exploité une faille jusque-là inconnue dans une application Web commerciale utilisée par 18 États pour le Département de la santé animale.

En outre, ils ont exploité une vulnérabilité logicielle connue sous le nom de Log4j, qui a été découverte en décembre et qui, selon les responsables américains, pourrait être présente dans des centaines de millions d’appareils. Le rapport indique que les pirates ont commencé à exploiter la vulnérabilité quelques heures après la publication d’une déclaration l’exposant au public, et à la fin du mois dernier, ils ont de nouveau victimisé deux anciennes victimes du gouvernement de l’État américain.

“L’insistance des pirates à accéder aux réseaux gouvernementaux, comme la réconciliation d’anciennes victimes et le ciblage de plusieurs agences dans le même État, [montre] que tout ce qu’ils veulent obtenir est important”, a déclaré Rufus Brown, analyste principal des menaces chez Mandiant. “Nous les avons trouvés partout, et c’est inquiétant.”

Le même groupe de pirates, APT41, a été impliqué dans un acte d’accusation du ministère de la Justice en 2020 accusant les pirates chinois de cibler plus de 100 entreprises et institutions aux États-Unis et à l’étranger, y compris les médias sociaux, les sociétés de jeux vidéo, les universités et les fournisseurs de services de télécommunications.

«Malgré tout ce qui est nouveau, certaines choses restent les mêmes: APT41 reste non contrôlé par l’acte d’accusation du ministère américain de la Justice (DOJ) en septembre 2020», lit-on dans le rapport Mandiant.

Le gouvernement chinois s’est historiquement décrit comme un ardent défenseur de la cybersécurité et a rejeté les allégations américaines de piratage comme des spéculations “sans fondement”.

Hier, Google a acquis Mandiant pour 5,4 milliards de dollars.

Source : Presse associée

.

Related Articles

Internet-Sicherheit

Laut Mandiant hat China mindestens sechs Regierungen von US-Bundesstaaten infiltriert

Laut Mandiant hat China mindestens sechs Regierungen von US-Bundesstaaten infiltriert

Laut einem am 9. März von der privaten Cybersicherheitsfirma Madiant veröffentlichten Bericht haben Hacker der chinesischen Regierung im vergangenen Jahr in die Computernetzwerke von mindestens sechs US-Bundesstaaten eingebrochen.


Laut Mandiant hat China mindestens sechs Regierungen von US-Bundesstaaten infiltriert
ok mzhdia / pixabay
 

Der Mandiant-Bericht nennt weder die betroffenen Länder noch liefert er ein Motiv für den Sturm, der im vergangenen Mai begann. Es ist jedoch bekannt, dass die chinesische Gruppe APT41, die für die Verstöße verantwortlich sein soll, Hacking-Operationen sowohl zu Spionage- als auch zu finanziellen Zwecken durchführt.

Jeff Ackerman, Präsident von Mandiant Threat Analyst Inc. Mit Sitz in Reston, Virginia, und fügt in seiner Erklärung hinzu: „Wir können nicht zulassen, dass andere Cyberaktivitäten in den Hintergrund treten, insbesondere angesichts unserer Beobachtungen, dass die Kampagne von APT41, einem der bedeutendsten Bedrohungsakteure, bis heute andauert.“

Überprüfen Sie auch:

Staatliche Behörden bleiben leichte Ziele für Hacker, auch wenn die Biden-Administration zusätzliche Schritte angekündigt hat, um föderale Systeme vor Hackerangriffen zu schützen. Dies ist ein besonders dringendes Problem angesichts der massiven Spionagekampagne von SolarWinds, bei der russische Geheimagenten Schwachstellen in Lieferketten ausgenutzt haben, um in die Netzwerke von mindestens neun US-Behörden und Dutzenden von Unternehmen des Privatsektors einzudringen.

In diesem Fall nutzten die Hacker dem Bericht zufolge einen zuvor unbekannten Fehler in einer kommerziellen Webanwendung aus, die von 18 Bundesstaaten für das Department of Animal Health verwendet wurde.

Darüber hinaus nutzten sie eine Software-Schwachstelle namens Log4j aus, die im Dezember entdeckt wurde und von der US-Beamte sagen, dass sie in Hunderten Millionen von Geräten vorhanden sein könnte. Dem Bericht zufolge begannen Hacker innerhalb weniger Stunden nach der Veröffentlichung einer Erklärung, die sie der Öffentlichkeit zugänglich machte, damit, die Schwachstelle auszunutzen, und Ende letzten Monats machten sie erneut zwei ehemalige Opfer der US-Bundesstaatsregierung zu Opfern.

„Das Beharren von Hackern darauf, Zugang zu Regierungsnetzwerken zu erhalten, wie z. B. die Versöhnung früherer Opfer und die Ausrichtung auf mehrere Behörden im selben Bundesstaat, [zeigt], dass alles, was sie erreichen wollen, wichtig ist“, sagte Rufus Brown, Senior Threat Analyst bei Mandiant. „Wir haben sie überall gefunden, und das ist besorgniserregend.“

Dieselbe Hackergruppe, APT41, wurde in eine Anklage des Justizministeriums aus dem Jahr 2020 verwickelt, in der chinesische Hacker beschuldigt wurden, mehr als 100 Unternehmen und Institutionen in den Vereinigten Staaten und im Ausland angegriffen zu haben, darunter soziale Medien, Videospielunternehmen, Universitäten und Telekommunikationsanbieter.

„Trotz allem, was neu ist, bleiben einige Dinge gleich: APT41 bleibt von der Anklage des US-Justizministeriums (DOJ) im September 2020 ungeprüft“, heißt es in dem Mandiant-Bericht.

Die chinesische Regierung hat sich in der Vergangenheit als überzeugter Verfechter der Cybersicherheit bezeichnet und die US-Vorwürfe des Hackens als „unbegründete“ Spekulation abgetan.

Gestern hat Google Mandiant für 5,4 Milliarden Dollar übernommen.

Quelle: Associated Press

.

Related Articles

sicurezza informatica

Secondo Mandiant, la Cina si è infiltrata in almeno sei governi statali statunitensi

Secondo Mandiant, la Cina si è infiltrata in almeno sei governi statali statunitensi

Gli hacker del governo cinese hanno violato le reti informatiche di almeno sei governi statali statunitensi nell’ultimo anno, secondo un rapporto pubblicato il 9 marzo dalla società privata di sicurezza informatica Madiant.


Secondo Mandiant, la Cina si è infiltrata in almeno sei governi statali statunitensi
ok mzhdia / pixabay
 

Il rapporto Mandiant non identifica i paesi colpiti né fornisce un motivo per l’assalto iniziato lo scorso maggio. Tuttavia, il gruppo cinese APT41, ritenuto responsabile delle violazioni, è noto per svolgere operazioni di hacking sia a fini di spionaggio che finanziari.

Jeff Ackerman, presidente di Mandiant Threat Analyst Inc. Con sede a Reston, in Virginia, ha aggiunto nella sua dichiarazione: “Non possiamo permettere che altre attività informatiche passino in secondo piano, soprattutto considerando le nostre osservazioni sul fatto che la campagna di APT41, uno dei più significativi attori di minacce, continua ancora oggi”.

Controlla anche:

Le agenzie statali rimangono facili bersagli per gli hacker, anche se l’amministrazione Biden ha annunciato ulteriori misure per proteggere i sistemi federali dall’hacking. Questo è un problema particolarmente urgente alla luce della massiccia campagna di spionaggio di SolarWinds, in cui agenti di intelligence russi hanno sfruttato le vulnerabilità della catena di approvvigionamento per entrare nelle reti di almeno nove agenzie statunitensi e dozzine di società del settore privato.

In questo caso, secondo il rapporto, gli hacker hanno sfruttato una falla precedentemente sconosciuta in un’applicazione web commerciale utilizzata da 18 stati per il Dipartimento di Salute Animale.

Inoltre, hanno sfruttato una vulnerabilità software nota come Log4j, scoperta a dicembre e che secondo funzionari statunitensi potrebbe essere presente in centinaia di milioni di dispositivi. Il rapporto afferma che gli hacker hanno iniziato a sfruttare la vulnerabilità entro poche ore dalla pubblicazione di una dichiarazione che la esponeva al pubblico e alla fine del mese scorso hanno nuovamente vittimizzato due ex vittime del governo statale degli Stati Uniti.

“L’insistenza degli hacker nell’ottenere l’accesso alle reti governative, come riconciliare le vittime precedenti e prendere di mira più agenzie nello stesso stato, [mostra] che tutto ciò che vogliono ottenere è importante”, ha affermato Rufus Brown, analista di minacce senior presso Mandiant. “Li abbiamo trovati dappertutto, ed è preoccupante.”

Lo stesso gruppo di hacker, APT41, è stato implicato in un’accusa del Dipartimento di Giustizia del 2020 accusando gli hacker cinesi di prendere di mira più di 100 aziende e istituzioni negli Stati Uniti e all’estero, inclusi social media, società di videogiochi, università e fornitori di servizi di telecomunicazione.

“Nonostante tutto ciò che è nuovo, alcune cose rimangono le stesse: APT41 rimane non controllato dall’accusa del Dipartimento di giustizia (DOJ) degli Stati Uniti nel settembre 2020”, si legge nel rapporto Mandiant.

Il governo cinese si è storicamente descritto come un convinto difensore della sicurezza informatica e ha respinto le accuse di pirateria informatica degli Stati Uniti come speculazioni “prive di fondamento”.

Ieri Google ha acquisito Mandiant per 5,4 miliardi di dollari.

Fonte: Associated Press

.

Related Articles

サイバーセキュリティ

マンディアントによると、中国は少なくとも6つの米国の州政府に侵入しました

マンディアントによると、中国は少なくとも6つの米国の州政府に侵入しました

民間のサイバーセキュリティ会社Madiantが3月9日に発表したレポートによると、中国政府のハッカーは、過去1年間に少なくとも6つの米国の州政府のコンピューターネットワークを侵害しました。


マンディアントによると、中国は少なくとも6つの米国の州政府に侵入しました
ok mzhdia / pixabay
 

マンディアントの報告書は、影響を受けた国を特定しておらず、昨年5月に始まった暴風雨の動機も提供していません。しかし、違反の原因であると考えられている中国のグループAPT41は、スパイ活動と金銭目的の両方でハッキング活動を行っていることが知られています。

Mandiant ThreatAnalystIncの社長であるJeffAckerman バージニア州レストンに拠点を置き、その声明に次のように付け加えています。「特に、最も重要な脅威アクターの1つであるAPT41のキャンペーンが今日まで続いているという観察結果を考えると、他のサイバー活動を背景に置くことはできません。」

また確認してください:

バイデン政権が連邦システムをハッキングから保護するための追加の手順を発表したとしても、州の機関は依然としてハッカーの標的になりやすい。これは、ロシアの諜報機関がサプライチェーンの脆弱性を悪用して、少なくとも9つの米国機関と数十の民間企業のネットワークに侵入したSolarWindsの大規模なスパイキャンペーンに照らして特に差し迫った問題です。

この場合、レポートによると、ハッカーは、動物衛生局のために18の州で使用されている商用Webアプリケーションのこれまで知られていなかった欠陥を悪用しました。

さらに、12月に発見されたLog4jと呼ばれるソフトウェアの脆弱性を悪用し、米国当局は数億台のデバイスに存在する可能性があると述べています。報告によると、ハッカーは、この脆弱性を一般に公開した声明を発表してから数時間以内にこの脆弱性を悪用し始め、先月末に再び米国州政府の2人の元犠牲者を犠牲にしました。

Mandiantの上級脅威アナリストであるRufusBrownは、次のように述べています。「私たちはあちこちでそれらを見つけました、そしてそれは心配です。」

同じハッカーグループであるAPT41は、ソー​​シャルメディア、ビデオゲーム会社、大学、通信サービスプロバイダーなど、米国および海外の100を超える企業や機関を標的にした中国のハッカーを非難する2020年の法務省の起訴に関与しています。

「すべてが新しいにもかかわらず、いくつかの点は同じままです。APT41は、2020年9月の米国司法省(DOJ)の起訴によってチェックされないままです」とマンディアントの報告書は読みました。

中国政府は歴史的に、サイバーセキュリティの確固たる擁護者であると述べ、ハッキングに関する米国の主張を「根拠のない」憶測として却下してきました。

昨日、GoogleはMandiantを54億ドルで買収しました。

出典:AP通信

Related Articles

cíber segurança

Segundo Mandiant, a China se infiltrou em pelo menos seis governos estaduais dos EUA

Segundo Mandiant, a China se infiltrou em pelo menos seis governos estaduais dos EUA

Hackers do governo chinês invadiram as redes de computadores de pelo menos seis governos estaduais dos EUA no ano passado, de acordo com um relatório publicado em 9 de março pela empresa privada de segurança cibernética Madiant.


Segundo Mandiant, a China se infiltrou em pelo menos seis governos estaduais dos EUA
ok mzhdia / pixabay
 

O relatório da Mandiant não identifica os países afetados nem fornece um motivo para o ataque que começou em maio passado. No entanto, o grupo chinês APT41, que se acredita ser o responsável pelas violações, é conhecido por realizar operações de hackers para fins de espionagem e financeiros.

Jeff Ackerman, presidente da Mandiant Threat Analyst Inc. Com sede em Reston, Virgínia, acrescentando em sua declaração: “Não podemos permitir que outras atividades cibernéticas fiquem em segundo plano, especialmente devido às nossas observações de que a campanha do APT41, um dos atores de ameaças mais significativos, continua até hoje”.

Confira também:

As agências estaduais continuam sendo alvos fáceis para hackers, mesmo que o governo Biden tenha anunciado medidas adicionais para proteger os sistemas federais contra hackers. Este é um problema particularmente premente à luz da enorme campanha de espionagem da SolarWinds, na qual agentes de inteligência russos exploraram as vulnerabilidades da cadeia de suprimentos para invadir as redes de pelo menos nove agências dos EUA e dezenas de empresas do setor privado.

Nesse caso, de acordo com o relatório, os hackers exploraram uma falha anteriormente desconhecida em um aplicativo comercial da web usado por 18 estados para o Departamento de Saúde Animal.

Além disso, eles exploraram uma vulnerabilidade de software conhecida como Log4j, que foi descoberta em dezembro e que autoridades dos EUA dizem que pode estar presente em centenas de milhões de dispositivos. O relatório disse que os hackers começaram a explorar a vulnerabilidade poucas horas após a publicação de uma declaração que a expôs ao público e, no final do mês passado, eles novamente vitimaram duas ex-vítimas do governo estadual dos EUA.

“A insistência dos hackers em obter acesso a redes governamentais, como reconciliar vítimas anteriores e mirar em várias agências no mesmo estado, [mostra] que o que eles querem obter é importante”, disse Rufus Brown, analista sênior de ameaças da Mandiant. “Nós os encontramos em todo o lugar, e isso é preocupante.”

O mesmo grupo de hackers, APT41, foi implicado em uma acusação do Departamento de Justiça de 2020 acusando hackers chineses de atacar mais de 100 empresas e instituições nos Estados Unidos e no exterior, incluindo mídias sociais, empresas de videogames, universidades e provedores de serviços de telecomunicações.

“Apesar de tudo o que é novo, algumas coisas permanecem as mesmas: o APT41 permanece desmarcado pela acusação do Departamento de Justiça dos EUA (DOJ) em setembro de 2020”, dizia o relatório da Mandiant.

O governo chinês historicamente se descreveu como um defensor ferrenho da segurança cibernética e descartou as alegações dos EUA de hackers como especulações “infundadas”.

Ontem, o Google adquiriu a Mandiant por US$ 5,4 bilhões.

Fonte: Associated Press

.

Related Articles

информационная безопасность

По данным Mandiant, Китай проник в правительства как минимум шести штатов США.

По данным Mandiant, Китай проник в правительства как минимум шести штатов США.

Согласно отчету, опубликованному 9 марта частной фирмой Madiant, хакеры из правительства Китая взломали компьютерные сети как минимум шести правительств штатов США в прошлом году.


По данным Mandiant, Китай проник в правительства как минимум шести штатов США.
ок мждия / pixabay
 

В отчете Mandiant не указаны пострадавшие страны и не приводится мотив штурма, начавшегося в мае прошлого года. Однако известно, что китайская группа APT41, которая, как считается, несет ответственность за нарушения, осуществляет хакерские операции как в шпионских, так и в финансовых целях.

Джефф Акерман, президент Mandiant Threat Analyst Inc. Компания базируется в Рестоне, штат Вирджиния, добавив в своем заявлении: «Мы не можем допустить, чтобы другие киберактивности отошли на второй план, особенно с учетом наших наблюдений о том, что кампания APT41, одного из наиболее значительных участников угроз, продолжается и по сей день».

Проверьте также:

Государственные агентства остаются легкой мишенью для хакеров, даже несмотря на то, что администрация Байдена объявила о дополнительных шагах по защите федеральных систем от взлома. Это особенно актуальная проблема в свете масштабной шпионской кампании SolarWinds, в ходе которой агенты российской разведки использовали уязвимости цепочки поставок, чтобы проникнуть в сети как минимум девяти агентств США и десятков компаний частного сектора.

В этом случае, согласно отчету, хакеры воспользовались ранее неизвестной уязвимостью в коммерческом веб-приложении, используемом 18 штатами для Департамента здоровья животных.

Кроме того, они использовали уязвимость программного обеспечения, известную как Log4j, которая была обнаружена в декабре и которая, по словам официальных лиц США, может присутствовать в сотнях миллионов устройств. В отчете говорится, что хакеры начали эксплуатировать уязвимость через несколько часов после публикации заявления, раскрывающего ее для общественности, и в конце прошлого месяца они снова стали жертвами двух бывших жертв правительства штата США.

«Настойчивость хакеров в получении доступа к правительственным сетям, например, примирение предыдущих жертв и нацеливание на несколько агентств в одном штате, [показывает], что все, что они хотят получить, важно», — сказал Руфус Браун, старший аналитик угроз в Mandiant. «Мы находили их повсюду, и это беспокоит».

Та же хакерская группа, APT41, фигурирует в обвинительном акте Министерства юстиции 2020 года, в котором китайские хакеры обвиняются в нападении на более чем 100 компаний и учреждений в Соединенных Штатах и ​​за рубежом, включая социальные сети, компании, занимающиеся видеоиграми, университеты и поставщиков телекоммуникационных услуг.

«Несмотря на все новое, некоторые вещи остались прежними: APT41 остается непроверенным обвинительным актом Министерства юстиции США (DOJ) в сентябре 2020 года», — говорится в отчете Mandiant.

Китайское правительство исторически называло себя стойким защитником кибербезопасности и отвергало обвинения США в хакерских атаках как «необоснованные» спекуляции.

Вчера Google приобрела Mandiant за 5,4 миллиарда долларов.

Источник: Ассошиэйтед Пресс.

.

Related Articles

la seguridad cibernética

Según Mandiant, China se ha infiltrado en al menos seis gobiernos estatales de EE. UU.

Según Mandiant, China se ha infiltrado en al menos seis gobiernos estatales de EE. UU.

Los piratas informáticos del gobierno chino violaron las redes informáticas de al menos seis gobiernos estatales de EE. UU. el año pasado, según un informe publicado el 9 de marzo por la firma privada de ciberseguridad Madiant.


Según Mandiant, China se ha infiltrado en al menos seis gobiernos estatales de EE. UU.
ok mzhdia / pixabay
 

El informe Mandiant no identifica los países afectados ni proporciona un motivo para la tormenta que comenzó en mayo pasado. Sin embargo, se sabe que el grupo chino APT41, que se cree que es responsable de las violaciones, lleva a cabo operaciones de piratería tanto con fines financieros como de espionaje.

Jeff Ackerman, presidente de Mandiant Threat Analyst Inc. Con sede en Reston, Virginia, y agregó en su declaración: “No podemos permitir que otras actividades cibernéticas pasen a un segundo plano, especialmente dadas nuestras observaciones de que la campaña de APT41, uno de los actores de amenazas más importantes, continúa hasta el día de hoy”.

Compruebe también:

Las agencias estatales siguen siendo objetivos fáciles para los piratas informáticos, incluso cuando la administración Biden ha anunciado medidas adicionales para proteger los sistemas federales contra la piratería. Este es un problema particularmente apremiante a la luz de la campaña de espionaje masivo de SolarWinds, en la que los agentes de inteligencia rusos han explotado las vulnerabilidades de la cadena de suministro para entrar en las redes de al menos nueve agencias estadounidenses y docenas de empresas del sector privado.

En este caso, según el informe, los piratas informáticos explotaron una falla previamente desconocida en una aplicación web comercial utilizada por 18 estados para el Departamento de Salud Animal.

Además, explotaron una vulnerabilidad de software conocida como Log4j, que fue descubierta en diciembre y que, según funcionarios estadounidenses, podría estar presente en cientos de millones de dispositivos. El informe dice que los piratas informáticos comenzaron a explotar la vulnerabilidad a las pocas horas de publicar una declaración que la expuso al público y, a fines del mes pasado, nuevamente victimizaron a dos ex víctimas del gobierno estatal de EE. UU.

“La insistencia de los piratas informáticos en obtener acceso a las redes gubernamentales, como reconciliar a víctimas anteriores y apuntar a múltiples agencias en el mismo estado, [muestra] que lo que sea que quieran obtener es importante”, dijo Rufus Brown, analista senior de amenazas de Mandiant. “Los encontramos por todos lados, y eso es preocupante”.

El mismo grupo de piratas informáticos, APT41, estuvo implicado en una acusación del Departamento de Justicia de 2020 que acusa a los piratas informáticos chinos de apuntar a más de 100 empresas e instituciones en los Estados Unidos y en el extranjero, incluidas redes sociales, empresas de videojuegos, universidades y proveedores de servicios de telecomunicaciones.

“A pesar de todo lo que es nuevo, algunas cosas siguen igual: APT41 sigue sin ser controlado por la acusación del Departamento de Justicia de los EE. UU. (DOJ) en septiembre de 2020”, decía el informe de Mandiant.

Históricamente, el gobierno chino se ha descrito a sí mismo como un firme defensor de la ciberseguridad y desestimó las acusaciones estadounidenses de piratería informática como especulaciones “sin fundamento”.

Ayer, Google adquirió Mandiant por 5.400 millones de dólares.

Fuente: Prensa Asociada

.

Related Articles

siber güvenlik

Mandiant’a göre Çin, en az altı ABD eyalet hükümetine sızdı

Mandiant’a göre Çin, en az altı ABD eyalet hükümetine sızdı

Özel siber güvenlik firması Madiant tarafından 9 Mart’ta yayınlanan bir rapora göre, Çin hükümeti korsanları geçen yıl en az altı ABD eyalet hükümetinin bilgisayar ağlarını ihlal etti.


Mandiant'a göre Çin, en az altı ABD eyalet hükümetine sızdı
tamam mzhdia / pixabay
 

Mandiant raporu, ne etkilenen ülkeleri tanımlıyor ne de geçen Mayıs ayında başlayan fırtına için bir sebep sunuyor. Ancak ihlallerden sorumlu olduğuna inanılan Çinli grup APT41’in hem casusluk hem de mali amaçlarla hackleme operasyonları yürüttüğü biliniyor.

Mandiant Threat Analyst Inc.’in başkanı Jeff Ackerman Virginia, Reston merkezli, açıklamasında şunları ekledi: “Özellikle en önemli tehdit aktörlerinden biri olan APT41’in kampanyasının bugüne kadar devam ettiğine dair gözlemlerimiz göz önüne alındığında, diğer siber faaliyetlerin arka plana düşmesine izin veremeyiz.”

Ayrıca kontrol edin:

Biden yönetimi federal sistemlerin hacklenmesini önlemek için ek adımlar açıklasa bile, devlet kurumları bilgisayar korsanları için kolay hedef olmaya devam ediyor. Bu, SolarWinds’in Rus istihbarat ajanlarının en az dokuz ABD ajansının ve düzinelerce özel sektör şirketinin ağlarına girmek için tedarik zinciri açıklarından yararlandığı devasa casusluk kampanyası ışığında özellikle acil bir sorundur.

Bu durumda, rapora göre, bilgisayar korsanları 18 eyalet tarafından Hayvan Sağlığı Departmanı için kullanılan ticari bir web uygulamasında daha önce bilinmeyen bir kusurdan yararlandı.

Ayrıca, Aralık ayında keşfedilen ve ABD’li yetkililerin yüz milyonlarca cihazda bulunabileceğini söylediği Log4j olarak bilinen bir yazılım güvenlik açığından da yararlandılar. Raporda, bilgisayar korsanlarının bunu halka ifşa eden bir açıklama yayınladıktan birkaç saat sonra güvenlik açığından yararlanmaya başladıkları ve geçen ayın sonunda ABD eyalet hükümetinin iki eski kurbanını tekrar mağdur ettikleri belirtildi.

Mandiant’ın kıdemli tehdit analisti Rufus Brown, “Bilgisayar korsanlarının önceki kurbanları uzlaştırmak ve aynı eyaletteki birden fazla kurumu hedef almak gibi hükümet ağlarına erişim sağlama konusundaki ısrarları, elde etmek istedikleri her şeyin önemli olduğunu gösteriyor” dedi. “Onları her yerde bulduk ve bu endişe verici.”

Aynı hacker grubu APT41, Çinli bilgisayar korsanlarını sosyal medya, video oyun şirketleri, üniversiteler ve telekom hizmet sağlayıcıları dahil olmak üzere Amerika Birleşik Devletleri ve yurtdışında 100’den fazla şirket ve kurumu hedef almakla suçlayan 2020 Adalet Bakanlığı iddianamesine dahil edildi.

Mandiant raporunda, “Tüm bunlara rağmen, bazı şeyler aynı kalıyor: APT41, ABD Adalet Bakanlığı’nın (DOJ) Eylül 2020’deki iddianamesi tarafından denetlenmiyor” dedi.

Çin hükümeti tarihsel olarak kendisini siber güvenliğin sadık bir savunucusu olarak tanımladı ve ABD’nin bilgisayar korsanlığı iddialarını “temelsiz” spekülasyon olarak reddetti.

Dün Google, Mandiant’ı 5.4 milyar dolara satın aldı.

Kaynak: Associated Press

.

Related Articles

Back to top button