Китайские хакеры взломали сайт Национального совета США по внешней торговле

Эксперты Fidelis Cybersecurity раскрыли подробности об операции Operation TradeSecret - кампании по шпионажу, направленной против членов Национального совета США по внешней торговле (US National Foreign Trade Council, NFTC).

Китайская кибергруппировка APT10, также известная как Stone Panda, в феврале нынешнего года скомпрометировала сайт NFTC и внедрила загружающий инструмент Scanbox скрипт на страницу регистрации участников заседания, запланированного на 7 марта в Вашингтоне. Таким образом хакеры пытались установить наблюдение за ведущими игроками рынка и лоббистами, тесно связанными с деятельностью правительства США в области торговой политики.

Об инструменте Scanbox известно с 2014 года. Он способен собирать информацию о типе и версиях ПО, установленных на скомпрометированном компьютере, а также действовать в качестве кейлоггера.

Вредоносная ссылка была активна на сайте NFTC с 27 февраля по 1 марта. К тому времени, как специалисты Fidelis Cybersecurity проинформировали NFTC об атаке вредоносный скрипт уже был удален с ресурса.

Национальный совет США по внешней торговле объединяет крупнейшие американские корпорации, включая Google, Amazon, eBay, IBM, Coca-Cola, Microsoft, Oracle, Cisco, KPMG, Pfizer, Visa, Ford, Halliburton и Walmart.

Ранее специалисты BAE Systems опубликовали отчет, посвященный деятельности APT10. Как стало известно, хакеры взламывали сети провайдеров облачных сервисов, используемых атакуемой организацией, и с помощью одобренных провайдером каналов связи проникали в корпоративную сеть.

7 апреля, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.10.2025
Европол призывает объединиться в борьбе со спуфингом
30.10.2025
«К2Тех»: Бесперебойная связь остаётся приоритетом для держателей ЦОДов
30.10.2025
Бизнес обяжут импортозаместить ПО?
30.10.2025
«Сбер» готов делиться технологиями автоматического выявления дипфейков
30.10.2025
В Крыму пропали Telegram и WhatsApp
30.10.2025
Возвращение в эру голосовых вызовов потребует вложений в инфраструктуру
30.10.2025
ITRC: Четверть жертв фрода с ПДн задумывалась о причинении себе вреда
30.10.2025
Wordfence раскрыла опасности, которые таятся в плагинах WordPress
29.10.2025
Аксаков: Мы перекроем преступникам возможность вербовать банковских работников
29.10.2025
СОРМ — во всех крупных банках уже в 2027 году

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных