Root NationHaberlerBT haberleriВ Microsoft Çinli bilgisayar korsanlarının ABD'nin kritik altyapı tesislerini gözetlediğini söylediler

В Microsoft Çinli bilgisayar korsanlarının ABD'nin kritik altyapısını gözetlediğini söylediler

-

Çin'in Pasifik bölgesindeki ABD çıkarlarına karşı dijital casusluk yaptığı görülüyor. şirket Microsoft ve Ulusal Güvenlik Ajansı keşfettiDevlet destekli olduğu anlaşılan Çinli bilgisayar korsanı grubu Volt Typhoon'un Guam adasında ve ABD'nin başka yerlerindeki "kritik" sistemlere gözetleme amaçlı kötü amaçlı yazılım yüklediği. Bu bilgisayar korsanları 2021'in ortalarından beri aktif ve bildirildiğine göre devlet kuruluşlarının yanı sıra iletişim, üretim, eğitim ve diğer sektörlerin temsilcilerini tehlikeye atmayı başardılar.

Çinli bilgisayar korsanları "kritik" ABD sistemlerine kötü amaçlı yazılım yükledi

Müfettişlere göre Volt Typhoon, maksimum düzeyde gizlilikle çalışmaya çalışıyor. Bilgisayar korsanları, doğrudan eylemlerin yanı sıra işletim sisteminde zaten mevcut olan kaynaklara dayanan LotL (karadan uzakta yaşayan) saldırılarını kullanır. Kimlik bilgilerini ve diğer verileri almak, bilgileri arşivlemek ve hedef sistemlerde barındırmak için komut satırını kullanırlar.

Suçlular yönlendiriciler gibi kontrol ettikleri küçük ve ev ofis ağ ekipmanları aracılığıyla veri trafiği göndererek etkinliklerini gizlemeye çalıştılar. Özel araçlar, bilgilerini gizli tutan bir proxy sunucusu aracılığıyla bir kontrol kanalı kurmalarına yardımcı oldu.

Kötü amaçlı yazılım doğrudan saldırılar için kullanılmadı, ancak yaklaşım altyapıya zarar vermek için kullanılabilir. Microsoft ve NSA, potansiyel kurbanların Volt Typhoon'un etkilerini belirlemesine ve bunlarla başa çıkmasına yardımcı olabilecek bilgiler yayınlıyor, ancak etkilenen hesapları kapatmayı veya değiştirmeyi gerektirdiğinden izinsiz girişlere karşı korumanın "zorlu" olabileceği konusunda uyarıyorlar.

Çinli bilgisayar korsanları "kritik" ABD sistemlerine kötü amaçlı yazılım yükledi

ABD'li yetkililer görüşmede New York Times Guam adasında bulunan sistemlere yönelik bilgisayar korsanlığı saldırılarının, daha geniş bir Çin istihbarat toplama sisteminin parçası olduğuna inanılıyor. Buna, bu yılın başında Amerikan nükleer tesislerinin üzerinden geçen casus topunu da ekleyebiliriz. Ancak kaygı, Guam'ın Andersen Hava Kuvvetleri Üssü'ne ev sahipliği yapması ve muhtemelen ABD'nin Çin'in Tayvan'ı işgaline herhangi bir tepkisi için kullanılmasıdır. Aynı zamanda Pasifik Okyanusu'ndaki gemiler için önemli bir merkezdir.

Biden yönetimi çabaları hızlandırdı koruma genel güvenlik gereksinimleri için planlar da dahil olmak üzere kritik altyapı. Son yıllarda, Amerika Birleşik Devletleri hayati sistemlere yönelik çok sayıda saldırının kurbanı oldu. Volt Typhoon'un tespiti, savunmaları güçlendirmenin önemini vurguluyor; bu tür kötü amaçlı yazılımlar, ABD ordusunu çok önemli bir zamanda engelleyebilir.

Ayrıca okuyun:

Dzhereloengadget
Üye olmak
hakkında bilgilendir
konuk

0 Yorumlar
Gömülü İncelemeler
Tüm yorumları görüntüle