滚动新闻 →
殖民地总督如何行使司法权 卡霍基亚曾经是怎样的一座北美城市 沙特联军大规模行动 摧毁“胡塞武装”上百个目标 家庭换门锁需要注意什么 韩国大邱超市天花板崩落 至少38人轻伤 GPU 利用率很高是否意味着 AI 系统性能很好,还有哪些指标必须同时观察 Google Cloud Storage 上传大文件有哪些方法,断点续传和并行上传应该如何选择 支付成功以后 SaaS 怎么知道?从支付通知到开通会员完整理解 笔记本电脑屏幕突然黑屏,但外接显示器正常,应该检查哪些部件 今年第3次 屏东万丹泥火山无预警喷发 宋佳凭一角色拿下三大奖 疑背后有推手 今年最后“水星东大距”10/12登场 把握观测机会 Windows 11 文件夹怎么批量重命名?不用逐个修改文件名称 诺贝尔奖得主警告:法国债务“大到救不起” PHP Cookie 怎么使用?网站记住用户状态时需要注意哪些问题 从王维诗歌看中国传统审美 五味与传统饮食观念 华为刹车板断裂事件持续发酵 业内专家判断一致 崩溃!小伙子上山采蘑菇 误用粪瓢舀泉水喝 行书究竟介于楷书和草书之间吗 天津武清半马赛 42岁男子猝死 家属要真相 湖北烟花爆燃12人死 顾客试放“震天雷”所致 如何培养孩子尊重清洁工和普通劳动者 川普放宽俄柴油制裁 泽连斯基呛:送普京大礼 广州“砍树书记”落马 湖南帮传闻再受关注 高帧率视频适合拍什么 巴拿马7.7强震 路毁屋塌 全国学校停课 涉转运英伟达AI晶片服务器至中国 美超微包商认罪 曾带百车进死胡同 网红车出游获“隔离保护” 烂柯杯战火重燃 韩国反客为主 八强占五席 三国时代为什么会形成 北京一景区小马被游客骑断腰椎 瘫坐在地死亡 115年国庆大会登场 展现台湾民主活力团结韧性 华为百万豪车刹车断裂 测评视频接连下架惹议 川普高调庆祝哥伦布日 批共产主义议程 “星链”挑战三大电信巨头 或颠覆美通讯市场 伊萨亚斯升级三级飓风 佛州阿拉巴马严阵以待 卫生间洗手台下面的空间如何利用 南非法官皮莱获诺贝尔和平奖 美国同日制裁ICC ICE抓移民 纽约首爆枪案 市长与部长隔空激辩

中国黑客组织瞄准与风电场有关的私营公司和政府机构

发布时间: 2022-09-05 00:40:10    最后更新: 2022-09-05 00:40:10 阅读:1,429  约4 分钟阅读     

中国黑客组织瞄准与风电场有关的私营公司和政府机构
图片说明:示意图    图片来源:Public Domain(公有领域)
【中国观察2022年9月4日讯】
一份报告显示,一个中国黑客组织正在瞄准与澳大利亚和东南亚几个国家的风电场有关的私营公司和政府机构。该组织一直在一个新闻网站的幌子下运作。

根据Proofpoint和普华永道威胁情报部的一份报告,由北京支持的TA423组织试图渗透到政府机构、新闻媒体和涉及到中国南海的风力涡轮机供应链的行业。TA423也被称为 "红色拉登 "组织,自2013年以来一直很活跃,甚至被美国司法部起诉过。

"澳大利亚的目标经常包括军事学术机构,以及地方和联邦政府、国防和公共卫生部门,"该报告的作者说。"马来西亚的目标包括海上钻井和深水能源勘探实体,以及全球营销和金融公司。几家全球公司也成为目标,它们似乎与南中国海海上能源项目的全球供应链有关。"

作者还阐述了TA423的最新网络间谍活动,该活动从2022年4月到6月。它涉及从一个GMail或Outlook地址向不知情的目标发送电子邮件,其主题标题为 "用户研究 "和 "请求合作"。

根据该报告,该电子邮件声称来自一个 "卑微的新闻网站",正在征求读者的反馈。它有一个链接到一个名为 "澳大利亚早报 "的假新闻,点击后会向电脑发送恶意软件。

"该活动具有国际影响力,但[具有]对亚太地区、澳大利亚政府实体以及在南中国海运营的公司和国家的严重关注,"作者指出。

他们还指出,TA423一直以 "直接参与南海开发项目的实体为目标,紧密围绕中国和其他国家之间与具有高度战略意义的开发项目有关的紧张局势,如马来西亚开发的卡萨瓦里气田和台湾海峡的海上风电场。"

另一个黑客组织针对政府,窃取知识产权
TA423并不是唯一一个在中共的授意下致力于刺探其他国家的黑客组织。另一个名为APT41的组织也对不同实体发起了网络间谍和网络攻击。

早在2021年5月,APT41--它还有一个名字叫Winnti、BARIUM和Blackfly--入侵了至少六个美国州政府的网络。位于弗吉尼亚州雷斯顿的网络安全公司Mandiant在2022年3月8日的报告中阐述了这一漏洞。科技巨头谷歌在报告发布的同一个月收购了曼迪恩特。

根据Mandiant的报告,APT41的黑客利用了几个州用于动物健康管理的商业网络应用中一个以前未知的漏洞。报告补充说,早先被黑客侵害的两个美国州政府在2022年2月底再次被入侵。(相关。中国对美国关键基础设施系统的黑客攻击和渗透比以前想象的要严重)。

APT41还参与了CuckooBees行动,该行动涉及从30多家公司盗窃价值数万亿美元的知识产权(IP)。该行动开始于2019年,目标是位于北美、欧洲和亚洲的技术和制造公司。

总部设在波士顿的网络安全公司Cybereason在2022年5月4日的一篇文章中写到了布谷鸟行动。据该公司称,2021年4月,在一家公司在一次商业推介会上标记了一次潜在的入侵后,它被告知该恶意行动。

随后,Cybereason公司的分析师对网络攻击进行了逆向工程,以确定该客户的网络是如何被破坏的。他们发现,APT41黑客 "保持了对网络中一切的完全访问权,以便他们挑选他们需要收集的正确信息"。



观看这个关于北京支持的黑客针对人道主义团体的视频。


喜欢这篇报道?

使用下面的功能,方便以后继续阅读和分享 MNewsTV

设为 Google 新闻首选来源 让 Google 新闻优先显示 MNewsTV 的最新报道 ›
★ 我的收藏 查看已经收藏的文章
关于文章收藏 收藏不需要注册帐号,收藏信息仅保存在当前浏览器中。 删除收藏请进入「我的收藏」进行管理。
分享这篇报道

责任编辑:  转载请注明作者、出处並保持完整。

分享 Facebook | X | WhatsApp | LinkedIn

捐助(Paypal): https://www.paypal.me/observeccp
订阅中国观察电报 Telegram : https://t.me/s/ObserveCCP