24.02.2024

Hack Pub

Новости интересные и малоизвестные из IT индустрии

Найден источник кибератак на крупные издания США

Компания Mandiant опубликовала основательный 60-страничный отчет о расследовании недавних хакерских атак на веб-сайты крупнейших периодических изданий США: New York Times, Wall Street Journal и Washington Post. Расследование было проведено по заказу New York Times и показало, что подавляющее большинство такого рода атак происходят из одного и того же 12-этажного здания в Шанхае. Это самое здание представляет собой штаб военной части № 61398 Народно-Освободительной Армии Китая.

Американские специалисты связывают большое здание на окраинах Шанхая с множеством кибератак на корпоративные сети компаний, государственных ведомств и организаций США. Предполагается, что именно здесь работают хакерская группа, известная под названиями «Comment Crew» или «Шанхайская группа». В отчете компании Mandiant говорится, что по результатам целой серии экспертиз следы хакеров ведут к этому зданию. В то же время, американские специалисты не могут доказать присутствие хакеров именно внутри этого здания, стоящего в окружении недорогих ресторанов и массажных салонов.

Вместе с отчетом компания Mandiant выпустила подробный видеоролик, где показаны сеансы настоящих атак (запись с рабочего стола хакера). Якобы, эти атаки проводились членами хакерской группы, которую сама компания называет APT1 (Advanced Persistent Threat group 1). По словам специалистов Mandiant, есть все основания полагать, что APT1 пользуется поддержкой со стороны властей и является одним из самых опасных факторов китайской киберугрозы. В то же время, власти КНР продолжают полностью отрицать свою причастность к хакерским атакам, включая атаку на сайт New York Times.

Компания Mandiant заявила, что следит за группой Comment Crew уже более шести лет. Практически все следы этой группы и используемые IP-адреса (более 90 %) ведут к тому же району, где находится штаб в/ч 61398. Примечательно, что отчет Mandiant появился как раз в то время, когда США начинают вести более агрессивную политику против кибератак подобного рода.