15:11
Comentarii Adauga Comentariu

_ Documentele scurse dezvăluie capacitățile și țintele de hacking ale Chinei

Documentele scurse dezvăluie capacitățile, țintele de hacking ale Chinei

Scris de The Epo Frank Fang Times sublinierea noastră,

O memorie cache masivă de documente scurse de la un contractor chinez de hacking subliniază și mai mult amenințările globale la adresa securității cibernetice reprezentate de regimul comunist din China, spun experții.

>

Documentele, care au fost postate pe GitHub de persoane necunoscute pe 16 februarie, includ manuale de produs, materiale de marketing, liste de angajați, înregistrări de chat, informații financiare și detalii despre infiltrarea străină.

The Associated Press a confirmat într-un raport din 21 februarie că documentele provine de la furnizorul de securitate cibernetică I-Soon din China, cunoscut sub numele de Anxun în limba mandarină, după ce a vorbit cu doi dintre angajații companiei.

Pe baza documentelor, I-Soon se mândrește cu o linie de produse care include instrumente cibernetice și sisteme spyware ofensive.În documente este inclusă și o listă de contracte pe care compania le-a semnat de la iulie 2016 către Iunie 2022, care arată că majoritatea clienților săi sunt birourile regionale de securitate ale Chinei.Dezvăluirea se adaugă la ceea ce se știe de pe site-ul web al companiei, care promovează PCC-ul Ministerul Securității Publice ca unul dintre partenerii săi.

"Incidentul I-Soon ar trebui să reamintească din nou tuturor că securitatea rețelei este securitate națională.Există un război fără praf de pușcă și se întâmplă în spațiul cibernetic”, a declarat expertul în tehnologie Chiang Ya-chi pentru The Epoch Times pe 21 februarie.

Dna.Chiang este președintele Asociației de Drept și Tehnologie din Taiwan și profesor specializat în tehnologia internetului și dreptul proprietății intelectuale la Universitatea Națională a Oceanului din Taiwan.

Documentele divulgate arată că I-Soon este finanțat de Partidul Comunist Chinez PCC, a spus doamna Chiang, menționând că Bejing folosește instrumente dezvoltate de firme precum I-Soon pentru a se infiltra în guverne și entități străine.

O listă de victime este inclus în documentele scurse, care arată că I-Soon a vizat companii de telecomunicații, spitale, universități, organizații și entități guvernamentale din multe țări.Aceste națiuni includ Franța, Egipt, India, Indonezia, Kazahstan, Malaezia, Mongolia, Nepal, Coreea de Sud, Taiwan, Thailanda, Filipine și Vietnam.

Un document dezvăluie că I-Soon a perceput mai mulți bani pentru piratarea Ministerului Economiei din Vietnam decât pentru piratarea altor două ministere guvernamentale vietnameze.

Programe spion

De la aruncarea online de săptămâna trecută, mulți cercetători și experți și-au publicat analiza a documentelor scrise în limba chineză simplificată.

Malwarebytes, o companie din California care oferă protecție cibernetică în timp real, a publicat un analiza datelor scurse pe 21 februarie, spunând că documentele "oferă o privire din interior asupra operațiunilor care se desfășoară într-un furnizor de top de spyware și APT-for-hire.” APT se referă la amenințare persistentă avansată.

Analiza evidențiază unele dintre produsele I-Soon dezvăluite de documente, inclusiv ceea ce ea numește "furt de Twitter”.

"Caracteristicile [ale furatorului Twitter] includ obținerea e-mailului și a numărului de telefon Twitter al utilizatorului, monitorizarea în timp real, citirea mesajelor personale și publicarea de tweet-uri în numele utilizatorului”, se arată în analiza.

Într-o pagină de document, I-Soon se laudă că a studiat de ani de zile mecanismul de siguranță al Twitter; astfel, produsul său poate ocoli funcțiile de securitate pentru a viza contul unui utilizator Twitter.

Documentele scurse, de asemenea, dezvăluie costul al produsului "Twitter stealer”.O utilizare pe un an a produsului costă 700.000 de yuani aproximativ 97.000 USD, iar o utilizare pe trei ani costă 1,5 milioane de yuani aproximativ 208.000 USD.

Analiza Malwarebytes arată următoarea descriere a produsului: "Troieni personalizați cu acces la distanță RAT pentru Windows x64/x86: caracteristicile includ gestionarea proceselor/serviciului/registrului, shell-ul de la distanță, înregistrarea tastelor, înregistrarea accesului la fișiere, obținerea de informații despre sistem, deconectarea de la distanță.și dezinstalare.”

Există versiuni iOS și Android ale RAT-urilor.Potrivit analizei, modelul iOS pretinde că acceptă toate versiunile de dispozitiv iOS fără jailbreaking, cu funcții variind de la informații hardware la date GPS, contacte, fișiere media și înregistrări audio în timp real ca extensie.

I-Soon are, de asemenea, dispozitive portabile pentru "atacarea rețelelor din interior”, se afirmă.

Conform documente scurse

a>, dispozitivele portabile sunt disponibile în două dimensiuni diferite — o versiune standard care poate fi mascată ca o baterie de telefon mobil, o priză de alimentare sau un adaptor de alimentare și o versiune mini care poate fi deghizată ca o placă de circuit imprimat.

Bazele de date de căutare a utilizatorilor, care includ numerele de telefon, numele și adresele de e-mail ale utilizatorilor, pot fi corelate cu conturile de rețele sociale, conform analizei Malwarebytes.

CCP poate utiliza bazele de date de căutare a utilizatorilor pentru a urmări și a localiza dizidenții din China.Conform documente scurse, bazele de date au fost create pentru diferite platforme chineze, inclusiv Weibo, Baidu și WeChat.

Amenințări

Su Tzu-yun, director la Institutul de Cercetare pentru Apărare și Securitate Națională din Taiwan, a declarat pentru The Epoch Times pe 21 februarie că documentele I-Soon sunt cele mai recente dovezi care susțin afirmațiile Statelor Unite și ale NATO că Regimul chinez este o amenințare la adresa securității lor cibernetice.

În conceptul strategic a fost de acord în 2022, NATO a declarat că regimul " operațiunile hibride și cibernetice rău intenționate, precum și retorica de confruntare și dezinformarea vizează Aliații și dăunează securității Alianței.”

La începutul acestei luni, Agenția pentru Securitate Cibernetică și Securitate a Infrastructurii a emis un avertisment că CCP este prepoziționarea programelor malware în sistemele din S.U.A.în pregătirea unui conflict.Avertismentul a venit la doar câteva zile după ce directorul FBI, Christopher Wray, le-a spus parlamentarilor că o operațiune cu mai multe agenții a avut a dezmembrat "Volt Typhoon”, un grup major de hacking sponsorizat de stat cu sediul în China, care a început să vizeze o gamă largă de rețele din S.U.A.infrastructură critică în 2021.

Anul trecut, domnul Wray a avertizat că hackerii chinezi depășește specialiștii cibernetici din SUA cu cel puțin 50 la unu.

Unii cercetători au sugerat că I-Soon ar putea au legături cu APT41, un grup chinez de hacking sponsorizat de stat, pe baza analizei lor asupra documentelor scurse.

În 2020, cinci cetățeni chinezi de la APT41 au fost inculpat pentru acuzații legate de campanii de hacking pentru a sustrage secrete comerciale și informații sensibile de la peste 100 de companii și entități din întreaga lume.Cele cinci persoane se află în prezent pe lista de urmărite a FBI.

Firma de securitate cibernetică Mandiant a declarat într-un raport din 2022 că APT41 a a exploatat vulnerabilități în sistemele online ale a cel puțin șase guverne ale Statelor Unite pentru a obține acces la acele rețele.

"Scurgerea furnizează unele dintre cele mai concrete detalii văzute public până în prezent, dezvăluind natura în curs de maturizare a ecosistemului de spionaj cibernetic al Chinei”, a declarat compania de securitate cibernetică SentinelLabs din California în analiza a datelor scurse de I-Soon publicate pe 21 februarie.

"Arată în mod explicit modul în care cerințele guvernamentale de direcționare conduc la o piață competitivă de hackeri contractori independenți.”

Chung Yuan a contribuit la acest raport.

Duminica, 25.02.2024-09:20

_ Documentele scurse dezvăluie capacitățile și țintele de hacking ale Chinei


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

_ Tot ce poate merge prost cu sânii tăi - și ce să faci în privința asta: ghidul definitiv al DR PHILIPPA KAYE

_ Naționaliștii creștini și apărarea națiunii

_ Acestea sunt cele mai populare religii din lume

_ DEZVOLTARE: SUA oprește finanțarea agenției ONU �n urma acuzațiilor de implicare a angajaților �n masacrul din Israel din 7 octombrie

_ Unde NATO are o „prezență avansată sporită”

_ Porsche a câştigat Cursa de 24 de ore de la Daytona

_ Roman banquet hall frescoes unearthered in Pompeii

_ TOȚI VORBEȘTE DESPRE: pantalonii greșiți ai lui Alan Titchmarsh

_ Real a pierdut puncte la începutul La Liga

_ Drepturile ocupanților în funcție de stat

_ Un nou studiu geologic arată că Scandinavia sa născut în Groenlanda

_ Bucharest Stock Exchange closes higher Friday's session

_ Acestea sunt cele mai periculoase țări din lume

_ A murit cunoscuta actriță Tordai Tekla

_ Noul raport de referință privind perspectivele pentru alimente și agricultură

_ Cum funcționează o proteină sensibilă la calciu

_ Rusia și-a actualizat doctrina nucleară. China are o reacție fermă

_ Bucharest Stock Exchange opens Friday's session in the green

_ România debutează vineri la europenele de handbal feminin contra Cehiei

_ Cutremur cu magnitudinea 3,5 în Buzău

_ Bursa de Valori Bucureşti: Creştere de 0,6% pe indicele principal BET

_ Biroul lui Michelle Obama răspunde la zvonurile din 2024

_ 18,965,288 enfranchised citizens on March 31

_ Ai văzut Gorila în sala de ședințe a Fed?

_ Papa Francisc: Destul război, suficientă violenţă!

Regimul Soroșist l-a interzis pe primul clasat Georgescu dând o nouă lovitură de stat. BEC-ul s-a transformat ilegal în Organ Penal și a "judecat" abuziv și ilegal, invocând "constituțional" ilegalitalitatea CCR emisā pe 6 Decembrie.

_ Duoul Mercedes frustrat de „o zi ciudată”

_ Hamas responsabil pentru suferința din Gaza

_ Acesta este anul Taifunului Volt?

Adrian Onciu: Cine sunt, de fapt, extremiștii

Un nou sondaj: Simion pe primul loc, Ponta pe doi. Sondaj Verifield comandat de Nicușor Dan.

_ VIDEO - Se construiește primul aeroport privat din România

_ TOȚI VORBEȘTE DESPRE: Dolari mari Bedford

_ Vor învăța democrații în sfârșit o lecție?

_ Octombrie 2023, luna a costurilor de streaming

_ Joe Biden îl ironizează pe Donald Trump

_ Juventus Torino s-a calificat în finala Cupei Italiei

_ George Russell va pleca din pole position la Grand Prix-ul de la Las Vegas

_ VIDEO 'Moromeţii 3' rulează în cinematografele din întreaga ţară

_ Senatorul Kennedy: Biden este „un cancer în visul american”

_ Relația cu mâncarea reflectă relația cu noi înșine

_ Un nou duo dinamic? AI și abilitățile oamenilor schimbă afacerile

_ Sunt dermatolog si asta am pus pe piele

_ Sezonul nunţilor, în premiere din luna mai, la DIVA

_ Adrian Boitan, învins în optimi la Merida (challenger)

_ Cod galben de vânt puternic, miercuri dimineaţa, în trei judeţe

_ Apa în Texas: O fereastră către problemele din SUA

_ Grevă de avertisment a poştaşilor

_ Monica Anisie: Educația românească are și campioni

_ Papa Francisc face o vizită de o zi la Veneţia

_ Prințul Paul vrea să scape și din Malta

_ Rennes s-a calificat în semifinalele Cupei Franţei

Ca în Botswana, fiecare Institut de sondare are un candidat preferat. SOCIOPOL-ul lui Palada îl urcă pe Ponta pe locul doi.

_ Financialization & Missed Boats: When Mythology Papers Over Reality

În sondajul Atlas Intel Soroșiștul Nicușor Dan, e pe locul doi

_ Remodelarea înțelegerii noastre despre sistemele granulare

_ Cutremur puternic în Papua Noua Guinee

_ Nicolae Ciucă se va întâlni cu Maia Sandu

_ Înțelegerea bolii de pierdere cronică la căprioare

_ Metan: un gaz puternic care încălzește planeta


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5 Pag.6 Pag.7
Pag.8 Pag.9 Pag.10 Pag.11 Pag.12 Pag.13 Pag.14 Pag.15
Pag.16 Pag.17 Pag.18 Pag.19 Pag.20 Pag.21 Pag.22 Pag.23
Pag.24 Pag.25 Pag.26 Pag.27 Pag.28 Pag.29 Pag.30 Pag.31
Pag.32 Pag.33 Pag.34 Pag.35 Pag.36 Pag.37 Pag.38 Pag.39
Pag.40 Pag.41 Pag.42 Pag.43 Pag.44 Pag.45 Pag.46 Pag.47
Pag.48

Nr. de articole la aceasta sectiune: 2874, afisate in 48 pagini.