Çinli bilgisayar korsanlığı grupları birden fazla ülkeye atak gerçekleştirmeye başladı. Güvenlik şirketi Kaspersky araştırmacılarının ortaya koyduğu yeni çözümleme, Çin’in Rusya ve Ukrayna benzer şekilde ülkelerin devlet kurumlarına ve bakanlıklarına kimlik avı saldırısında bulunduğunu gösterdi. İşte Çin-Rusya hack girişimleri.
Çin’den Rusya dahil dört ülkeye kimlik avı saldırısı
İlk olarak Ocak ayında keşfedilen kimlik avı saldırıları tekrardan gün yüzüne çıktı. Kaspersky tarafınca hazırlanan rapora nazaran, TA428 olarak malum Çinli bilgisayar korsanları Belarus, Rusya, Ukrayna ve Afganistan’daki çeşitli kurumlara saldırdı.
Çinli hackerların gerçekleştirildiği yeni girişimin “mızrak kimlik avı” isminde olan bir kimlik avı saldırısı türü olduğu açıklandı. Rus Birliği ve Rusya ordusuyla bağlı müdafa şirketleri de dahil olmak suretiyle sanayi tesislerine, araştırma enstitülerine, devlet kurumlarına ve bakanlıklara saldırılar gerçekleştirildi.
Araştırmacılar, Çinli TA428 grubunun düzinelerce işletmeye nüfuz etmek için kimlik avı saldırıları başlattığını ortaya koydu. Hatta bazı kurumların güvenlik çözümlerinin kontrolünü ele geçirmeye bile çalıştılar.
Kaspersky araştırmacıları, “Mızrak kimlik avı, endüstriyel işletmeler ve kamu kurumları için en önemli tehditlerden biri olmaya devam ediyor. Saldırganlar ilk olarak malum arka kapı kötü amaçlı yazılımlarının yanı sıra yanal hareket ve antivirüs çözümünden kaçınma için standart teknikler kullandılar” ifadelerini yer verdi.
TA416’ın daha ilkin de Rusya’yı gözetlemeye başladığı belirtilmişti. Güneydoğu Asya’daki ülkelere “siyasal ve ekonomik” gözetleme girişimlerinde bulunan TA416, bununla birlikte Avrupa örgütlerine ve Rusça konuşan kişilere yöneldi.
Siz Çin ve Rusya arasındaki hack gerginliği hakkında ne düşünüyorsunuz? Görüşlerinizi yorumlarda bizlerle paylaşmayı dikkatsizlik etmeyin!