14 февраля 2023 / время чтения: 1 мин. / всего просмотров: 11

Group-IB: Китайские «госхакеры» атаковали российский бизнес


В прошлом июне безопасники из Group-IB обнаружили вредоносную рассылку, нацеленную на десятки российских компаний (в том числе из ИТ-сектора). По словам экспертов, за этим стояла хак-группа Tonto Team. Она же HeartBeat или Karma Panda.

Атакующие использовали вредоносные офисные документы, созданные с помощью Royal Road Weaponizer, которую, по данным Group-IB, уже связывали с «госхакерами» из КНР. Также в ходе расследования был выявлен бэкдор, разработанный Tonto Team.

Сама группировка известна с 2009 года и была замечена в атаках на правительственные, военные, финансовые и образовательные учреждения, а также компании, работающие в сфере энергетики, медицины и технологиях. В ранний период своей деятельности члены группы фокусировались на Южной Корее, Японии, Тайване и США, но к 2020 году к их целям добавились страны Восточной Европы.

Похожие новости

Новость

Безопасникам советуют проводить командно-штабные учения

Новость

Akamai: API — основная мишень для атак на современные компании

Новость

Автоматизация атак позволяет хакерам действовать «со скоростью замысла»

Новость

CISA рассказало организациям о пользе киберприманок

  1. 05 CISA и NIST — о защите облачных токенов идентификации
  2. 06 Почему трудно оправиться от атак вымогательского ПО
  3. 07 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
  4. 08 ГК «Солар» не шутит с подрядчиками. И с ботами
  5. 09 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  6. 10 С роутерами MikroTik провернули MikroTrick
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»