滚动新闻 →
传外卖员撞了省委书记 长沙交警深夜全城出动炸街 四川盐边县突发泥石流 至少五人失联 SaaS 后台管理系统应该包含什么,用户、订单和权限只是开始 白宫公布中共党魁访美行程 川习会前 美中商讨美输中液化天然气取消关税 电脑开机提示找不到启动设备,检查硬盘连接和启动盘状态的方法 传广州官员为隐瞒疫情 派人到省医院拦截发热患者 警报响彻夜空!沙特利雅得机场储油罐被炸 Windows 11 主题怎么更换?从壁纸到颜色打造自己的桌面风格 display_errors 应该怎么使用?开发环境与生产环境的配置区别 四川盐边突发泥石流 一工地被掩埋至少5人失联 孙悟空的成长究竟经历了什么 俄战后首次大选遭网络攻击 普京指责乌干预 处暑与古代人的季节生活 亚运热潮席卷名古屋 美食观光迎商机 知名中餐店西贝爆出将彻底倒闭 曾陷预制菜风波 古琴为什么常常与幽静环境联系在一起 如何教育孩子理解“别人也有自己的事情” 如何拍摄一段完整的家庭纪念视频 贸易如何推动古代城市崛起 开放式收纳为什么容易让房间显得凌乱 俄两面受击 核电站传遇袭 川普又祭500%关税! 水稻如何塑造中国南方饮食文化 中国8亿人看的短剧“9成是AI” 暴利市场变寒冬 突然狂吃蔬菜会狂放屁!专家出招帮您顺利过渡 如何给旅行行程预留机动时间 汽车低速行驶时一顿一顿是什么问题 电动车为什么需要电池热管理系统 冲击钻和普通电钻有什么区别 习近平健康传闻再起 被爆和秦刚常喝到不省人事 中国女大学生遭拐40年 人已疯癫无法沟通 GPU 利用率为什么经常低于预期,从任务调度到数据加载逐层分析真实原因 委内瑞拉拟达协议 转移40亿美元黄金至纽约联准银行 Google Cloud SDK 和 API 有什么区别,自动化运维应该如何选择工具 一个完整的 SaaS 系统,需要哪些基础模块才能正常运行 巴基斯坦警察总部爆枪战还在持续 增至31死逾百伤 硬盘通电后完全没有声音和振动,怎样判断是供电问题还是硬盘故障 同框爱女尽显温柔 周杰伦低调行善18年更暖 Windows 11 深色模式和浅色模式怎么选择?系统界面可以这样调整 江西村庄惊现“监控树” 一根杆挂84摄像头

中国黑客组织瞄准与风电场有关的私营公司和政府机构

发布时间: 2022-09-05 00:40:10    最后更新: 2022-09-05 00:40:10 阅读:1,427  约4 分钟阅读     

中国黑客组织瞄准与风电场有关的私营公司和政府机构
图片说明:示意图    图片来源:Public Domain(公有领域)
【中国观察2022年9月4日讯】
一份报告显示,一个中国黑客组织正在瞄准与澳大利亚和东南亚几个国家的风电场有关的私营公司和政府机构。该组织一直在一个新闻网站的幌子下运作。

根据Proofpoint和普华永道威胁情报部的一份报告,由北京支持的TA423组织试图渗透到政府机构、新闻媒体和涉及到中国南海的风力涡轮机供应链的行业。TA423也被称为 "红色拉登 "组织,自2013年以来一直很活跃,甚至被美国司法部起诉过。

"澳大利亚的目标经常包括军事学术机构,以及地方和联邦政府、国防和公共卫生部门,"该报告的作者说。"马来西亚的目标包括海上钻井和深水能源勘探实体,以及全球营销和金融公司。几家全球公司也成为目标,它们似乎与南中国海海上能源项目的全球供应链有关。"

作者还阐述了TA423的最新网络间谍活动,该活动从2022年4月到6月。它涉及从一个GMail或Outlook地址向不知情的目标发送电子邮件,其主题标题为 "用户研究 "和 "请求合作"。

根据该报告,该电子邮件声称来自一个 "卑微的新闻网站",正在征求读者的反馈。它有一个链接到一个名为 "澳大利亚早报 "的假新闻,点击后会向电脑发送恶意软件。

"该活动具有国际影响力,但[具有]对亚太地区、澳大利亚政府实体以及在南中国海运营的公司和国家的严重关注,"作者指出。

他们还指出,TA423一直以 "直接参与南海开发项目的实体为目标,紧密围绕中国和其他国家之间与具有高度战略意义的开发项目有关的紧张局势,如马来西亚开发的卡萨瓦里气田和台湾海峡的海上风电场。"

另一个黑客组织针对政府,窃取知识产权
TA423并不是唯一一个在中共的授意下致力于刺探其他国家的黑客组织。另一个名为APT41的组织也对不同实体发起了网络间谍和网络攻击。

早在2021年5月,APT41--它还有一个名字叫Winnti、BARIUM和Blackfly--入侵了至少六个美国州政府的网络。位于弗吉尼亚州雷斯顿的网络安全公司Mandiant在2022年3月8日的报告中阐述了这一漏洞。科技巨头谷歌在报告发布的同一个月收购了曼迪恩特。

根据Mandiant的报告,APT41的黑客利用了几个州用于动物健康管理的商业网络应用中一个以前未知的漏洞。报告补充说,早先被黑客侵害的两个美国州政府在2022年2月底再次被入侵。(相关。中国对美国关键基础设施系统的黑客攻击和渗透比以前想象的要严重)。

APT41还参与了CuckooBees行动,该行动涉及从30多家公司盗窃价值数万亿美元的知识产权(IP)。该行动开始于2019年,目标是位于北美、欧洲和亚洲的技术和制造公司。

总部设在波士顿的网络安全公司Cybereason在2022年5月4日的一篇文章中写到了布谷鸟行动。据该公司称,2021年4月,在一家公司在一次商业推介会上标记了一次潜在的入侵后,它被告知该恶意行动。

随后,Cybereason公司的分析师对网络攻击进行了逆向工程,以确定该客户的网络是如何被破坏的。他们发现,APT41黑客 "保持了对网络中一切的完全访问权,以便他们挑选他们需要收集的正确信息"。



观看这个关于北京支持的黑客针对人道主义团体的视频。


喜欢这篇报道?

使用下面的功能,方便以后继续阅读和分享 MNewsTV

设为 Google 新闻首选来源 让 Google 新闻优先显示 MNewsTV 的最新报道
我的收藏 查看已经收藏的文章
关于文章收藏 收藏不需要注册帐号,收藏信息仅保存在当前浏览器中。 删除收藏请进入「我的收藏」进行管理。
分享这篇报道

责任编辑:  转载请注明作者、出处並保持完整。

分享 Facebook | X | WhatsApp | LinkedIn

捐助(Paypal): https://www.paypal.me/observeccp
订阅中国观察电报 Telegram : https://t.me/s/ObserveCCP