Kinesiska APT27 pekas ut för omfattande attacker mot organisationer i flera världsdelar

av | nov 8, 2021

 

Den kinesiska hackargruppen APT27 Pekas ut som ansvarig för en rad attacker mot organisationer i olika delar av världen. Attacker som fortfarande pågår.

Det är säkerhetsforskare vid Paloalto Network som pekar ut gruppen i en rapport. Attackerna inleddes i mitten av september och de misstänkta kinesiska hackarna använde då ett säkerhetshål i mjukvara från Zoho vilket innebar att drygt 11 000 servrar övärlden över var sårbara för en attack:

Beginning on Sept. 17 and continuing through early October, we observed scanning against ManageEngine ADSelfService Plus servers. Through global telemetry, we believe that the actor targeted at least 370 Zoho ManageEngine servers in the United States alone. Given the scale, we assess that these scans were largely indiscriminate in nature as targets ranged from education to Department of Defense entities.

Paloalto Networks

Kraftbolag

Enligt rapportern så har bland annat det amerikanska försvarsdepartementet system attackerats. I andra länder så attacker gjorts bland annat mot kraftbolag och sjukvård, teknik och utbildningsorganisationer. Syftet med attackerna ser ut att vara att försöka att komma över inloggsuppgifter för att kunna kapa konton i sin tur datorsystem.

While we lack insight into the totality of organizations that were exploited during this campaign, we believe that, globally, at least nine entities across the technology, defense, healthcare, energy and education industries were compromised. Following successful exploitation, the actor uploaded a payload which deployed a Godzilla webshell, thereby enabling additional access to a victim network.

Paloalto Networks

Den nu utpekade gruppen APT27 har tidigare pekats ut för en lång av av attacker. Nu senast i somras attackerades sårbara Microsoft-servrar i en mängd attacker tros ha gjorts av gruppen.


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder om bilderna är fotorealistiska. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent - som är den som skriver och redigerar alla texter till alla väsentliga delar.

Vill du kommentera den här texten, komma med förslag, kritik eller ställa frågor så gör du det enklast i något av de sociala medier som jag och Magasin Macken finns med i. Länkarna hittar du nedan.

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen:

Sluta gnäll – ändra i inställningarna istället

Sluta gnäll – ändra i inställningarna istället

Jag har tappat räkningen på hur många ilskna kommentarer gällande Apple, deras produkter och tjänster som inleds med ”Varför har Apple ändrat på detta?”. Sen kommen en tirad av gnäll för hur fel detta är och ett krav på att…

läs mer