Китайские хакеры активно атаковали правительства шести штатов США

08:33 2022-03-09

В течение времени с мая 2021-го по февраль 2022 хакерская группировка из КНР активно атаковала сети министерств и ведомств США

Ответственность за взлом приписывают Advanced Persistent Threat 41 (APT41) замеченных в атаках на компании или шпионаже за правительствами.

 «Наше исследование деятельности APT 41 в период с мая 2021 года по февраль 2022 года выявило доказательства преднамеренной кампании, направленной против правительств штатов США», — сообщает Mandiant. В течение этого периода APT41 успешно взломали сети, используя уязвимые интернет-приложения.

Mandiant связывает уязвимость с Log4j, небольшим модулем от Apache Foundation, который используется во многих программах для регистрации функций, то есть чтения журналов событий, происходящих в системе.

Обнаруженная в декабре прошлого года уязвимость вызвала панику в глобальной Сети, поскольку теоретически она позволяет хакерам легко получить контроль над машиной, на которой размещен Log4j, а затем запустить на ней программу-вымогатель или вредоносное ПО.