Китайская хакерская группа CL-UNK-1068 нацелилась на высокозначимые организации в Южной и Восточной Азии, угрожая кибербезопасности региональной инфраструктуры. Они используют Mimikatz и уязвимости веб-серверов для атак на ключевые сектора, включая авиационный и энергетический, что ставит под угрозу стабильность всего региона.
Кто стоит за этими атаками
Объединение угроз CL-UNK-1068 было идентифицировано Palo Alto Networks как новая группа киберпреступников. Их цель — осуществление киберрасследований с использованием продвинутых методов и разнообразного набора инструментов, включая открытое программное обеспечение и модифицированные утилиты.
Методы атак
Хакеры применяют различные техники для вторжения в сети, включая эксплуатацию уязвимостей веб-серверов. Так, они используют Mimikatz для кражи паролей и файлов конфигураций, что позволяет сохранять свое присутствие в целевых системах. Архивирование и экстракция данных производятся с помощью WinRAR с кодировкой в формате Base64, что минимизирует заметность при краже информации.
Что это значит для бизнеса
Это служит важным напоминанием для российских компаний о необходимости усиливать кибербезопасность. Угрозы от таких малозаметных групп могут привести к утечкам конфиденциальной информации и значительным материальным потерям. Компании должны применять передовые средства мониторинга и защиты для снижения рисков кибератак, включая пересмотр систем безопасности и обучение сотрудников безопасной работе с данными и сетями.