КИБЕРБЕЗОПАСНОСТЬ

Китайская хакерская группа использует Mimikatz для атак на критическую инфраструктуру Азии

Группа CL-UNK-1068 использует Mimikatz для атак на критическую инфраструктуру Южной и Восточной Азии.

✍️ Редакция iTech News | 09.03.2026 | ⏱ 1 мин | Источник: The Hacker News
Китайские хакеры угрожают кибербезопасности Азии с Mimikatz

Китайская хакерская группа CL-UNK-1068 нацелилась на высокозначимые организации в Южной и Восточной Азии, угрожая кибербезопасности региональной инфраструктуры. Они используют Mimikatz и уязвимости веб-серверов для атак на ключевые сектора, включая авиационный и энергетический, что ставит под угрозу стабильность всего региона.

Кто стоит за этими атаками

Объединение угроз CL-UNK-1068 было идентифицировано Palo Alto Networks как новая группа киберпреступников. Их цель — осуществление киберрасследований с использованием продвинутых методов и разнообразного набора инструментов, включая открытое программное обеспечение и модифицированные утилиты.

Методы атак

Хакеры применяют различные техники для вторжения в сети, включая эксплуатацию уязвимостей веб-серверов. Так, они используют Mimikatz для кражи паролей и файлов конфигураций, что позволяет сохранять свое присутствие в целевых системах. Архивирование и экстракция данных производятся с помощью WinRAR с кодировкой в формате Base64, что минимизирует заметность при краже информации.

Что это значит для бизнеса

Это служит важным напоминанием для российских компаний о необходимости усиливать кибербезопасность. Угрозы от таких малозаметных групп могут привести к утечкам конфиденциальной информации и значительным материальным потерям. Компании должны применять передовые средства мониторинга и защиты для снижения рисков кибератак, включая пересмотр систем безопасности и обучение сотрудников безопасной работе с данными и сетями.

Поделиться: Telegram X LinkedIn