ABD’li siber güvenlik şirketi Proofpoint’e göre, Avustralya devlet kurumları ve şirketleri, yıllarca süren sofistike bir casusluk kampanyasının hedefi oldu.
Hackerların Red Ladon veya Leviathan olarak bilindiği ve Çin hükümetinin güvenlik servisleriyle yakından bağlantılı oldukları belirtiliyor. Proofpoint’ten bir rapor.
Kurbanlar, onları cihazlarına zararlı bir kod bulaştıran sahte haber sitelerine yönlendiren e-postalar aldı.
Kurbanlar, onları kötü niyetli bir web sitesine yönlendiren bu e-postaları aldı.
Bu kod, bilgisayar korsanlarının kurbanın tarayıcısı veya kullanılan cihazın türü gibi belirli bilgilere erişmesine izin verir. Bu bilgiler daha sonra gelecekteki siber saldırılar için kullanılabilir.
Proofpoint’e göre, bunun ana hedefleri Avustralya hükümet yetkililerinin yanı sıra enerji, gemi yapımı ve finansal hizmetlerle uğraşan insanlardı.
Bilgisayar korsanları BBC gibi gerçek haber sitelerini kopyaladı ve ardından hedefin cihazlarına bulaşacaktı.
Proofpoint’ten Euronews’e Tehdit Araştırmaları Başkan Yardımcısı Sherrod DeGrippo, “Şaşırtıcı olan şeylerden biri, tehdit aktörünün BBC’den gelen haberleri sıyırarak, meşru bir web sitesiymiş gibi göstermek için bütün bir medya sitesi oluşturacak kadar ileri gitmesidir” dedi. .
“Avustralya’ya benzeyen ve çok gerçekçi görünen sahte insanlar ve sahte isimler yarattılar. Saldırının gerçek görünmesi için harcanan emek miktarı, Çin gibi bir ülkenin sponsor olduğu bir siber casusluk grubundan bekleyeceğimiz karmaşıklık düzeyini gösteriyor. dedi DeGrippo.
Çinli yetkililer bu siber saldırı hakkında yorum yapmadı.
Avustralya deriyse bir ilişkisi vardıPekin ile son birkaç yıldır.
Canberra, Çinli teknoloji devini yasakladığında ilişkiler soğudu 5G ağından Huaweive bir aradı soruşturmaCovid-19’un kökenine inmek.
Proofpoint, sıradan vatandaşları, işleriyle bağlantılı olarak çevrimiçi olarak paylaştıkları verilerin bile onları Çin gibi yabancı ülkelerin siber saldırıları için hedef haline getirebileceği konusunda uyarıyor.
Sherrod DeGrippo, “Teknolojide çalışan insanlar olarak, ayrıcalıklı hissetmeyebilecek özel erişimimiz olabilir, ancak bu, Çin casusluğu gibi bir düşmana avantaj sağlayabilir” dedi.
Geçen hafta, Avustralya Sinyaller Müdürlüğü (ASD) genel müdürü Rachel Noble’a, Batılı ülkelerin aynı zamanda siber saldırılara dahil olduklarında siber saldırılara başvurmaları gerekip gerekmediği soruldu. çevrimiçi casusluk.
Cevap verdi: “Aşkta, savaşta ve casuslukta her şey mübahtır… Elbette başka ülkelerde casusluk yapıyoruz. En iyi casus kazansın”
Hackerların Red Ladon veya Leviathan olarak bilindiği ve Çin hükümetinin güvenlik servisleriyle yakından bağlantılı oldukları belirtiliyor. Proofpoint’ten bir rapor.
Kurbanlar, onları cihazlarına zararlı bir kod bulaştıran sahte haber sitelerine yönlendiren e-postalar aldı.
Kurbanlar, onları kötü niyetli bir web sitesine yönlendiren bu e-postaları aldı.
Bu kod, bilgisayar korsanlarının kurbanın tarayıcısı veya kullanılan cihazın türü gibi belirli bilgilere erişmesine izin verir. Bu bilgiler daha sonra gelecekteki siber saldırılar için kullanılabilir.
Proofpoint’e göre, bunun ana hedefleri Avustralya hükümet yetkililerinin yanı sıra enerji, gemi yapımı ve finansal hizmetlerle uğraşan insanlardı.
Bilgisayar korsanları BBC gibi gerçek haber sitelerini kopyaladı ve ardından hedefin cihazlarına bulaşacaktı.
Proofpoint’ten Euronews’e Tehdit Araştırmaları Başkan Yardımcısı Sherrod DeGrippo, “Şaşırtıcı olan şeylerden biri, tehdit aktörünün BBC’den gelen haberleri sıyırarak, meşru bir web sitesiymiş gibi göstermek için bütün bir medya sitesi oluşturacak kadar ileri gitmesidir” dedi. .
“Avustralya’ya benzeyen ve çok gerçekçi görünen sahte insanlar ve sahte isimler yarattılar. Saldırının gerçek görünmesi için harcanan emek miktarı, Çin gibi bir ülkenin sponsor olduğu bir siber casusluk grubundan bekleyeceğimiz karmaşıklık düzeyini gösteriyor. dedi DeGrippo.
Çinli yetkililer bu siber saldırı hakkında yorum yapmadı.
Avustralya deriyse bir ilişkisi vardıPekin ile son birkaç yıldır.
Canberra, Çinli teknoloji devini yasakladığında ilişkiler soğudu 5G ağından Huaweive bir aradı soruşturmaCovid-19’un kökenine inmek.
Proofpoint, sıradan vatandaşları, işleriyle bağlantılı olarak çevrimiçi olarak paylaştıkları verilerin bile onları Çin gibi yabancı ülkelerin siber saldırıları için hedef haline getirebileceği konusunda uyarıyor.
Sherrod DeGrippo, “Teknolojide çalışan insanlar olarak, ayrıcalıklı hissetmeyebilecek özel erişimimiz olabilir, ancak bu, Çin casusluğu gibi bir düşmana avantaj sağlayabilir” dedi.
Geçen hafta, Avustralya Sinyaller Müdürlüğü (ASD) genel müdürü Rachel Noble’a, Batılı ülkelerin aynı zamanda siber saldırılara dahil olduklarında siber saldırılara başvurmaları gerekip gerekmediği soruldu. çevrimiçi casusluk.
Cevap verdi: “Aşkta, savaşta ve casuslukta her şey mübahtır… Elbette başka ülkelerde casusluk yapıyoruz. En iyi casus kazansın”