11 июня 2021
YNDX🇺🇸🇨🇳🇷🇺 ЭКСПЕРТЫ ИЗ США: КИТАЙ ПРИЧАСТЕН К КИБЕРАТАКАМ НА РОССИЮ
📅 Sentinel Labs пришла к выводу, что к серии хакерских атак на российские госсистемы в 2020 году причастен Китай. Отчет был подготовлен на основе исследования компании «Ростелеком-Солар», проведенного совместно с НКЦКИ.
📣 Как считают эксперты, за кибератаками стоит группа ThunderCats (часть более крупной хакерской группы TA428), которую связывают с КНР. В 2020 году злоумышленники неоднократно атаковали федеральные органы исполнительной власти. Они использовали фишинг и уязвимость веб-приложений, опубликованных в Сети, а также взламывали инфраструктуру подрядных организаций.
👉 Хакеры создали вредоносное ПО под названием Mail-O, которое для выгрузки собираемых данных использовало облачные хранилища Яндекса YNDX и Mail.ru. Злоумышленники маскировали сетевую активность под легитимные утилиты Yandex Disk и Disk-O.