Позначка: #HACKING

  • 🤖🇺🇸 Microsoft попереджає про китайські кібератаки Silk Typhoon

    Компанія Microsoft Corp. попередила, що просунута китайська група хакерів проводить кампанію атак на ланцюг постачання.

    У блозі компанії йдеться, що група, відома як Silk Typhoon, націлена на віддалені інструменти управління та хмарні додатки з метою шпигунства за різними компаніями та організаціями в США та за кордоном.

    Microsoft зауважила, що в кінці 2024 року хакери націлилися на служби зберігання даних у хмарі, звідки вони викрадали ключі, які можна використовувати для доступу до даних клієнтів. Група отримала доступ до державних та місцевих організацій, а також компаній технологічного сектора, прагнучи отримати інформацію про політику уряду США та документи, пов’язані з розслідуваннями правоохоронних органів.

    Silk Typhoon стояв за злом, що стався в грудні, коли була атакована Департамент фінансів США, внаслідок чого було скомпрометовано більше 400 комп’ютерів, про що раніше повідомлялося Bloomberg News. За даними Microsoft, ця група є “добре забезпеченою та технічно ефективною” та має “одні з найбільших цілей” серед китайських акторів кіберрозвідки. Відзначається, що вони намагаються атакувати організації в широкому спектрі секторів з метою шпигунства, включаючи охорону здоров’я, юридичні послуги, вищу освіту, оборону, енергетику та державу.

    Silk Typhoon відрізняється від іншої китайської групи хакерів, відомої як Salt Typhoon, яку минулого року звинуватили у зломах кількох американських телекомунікаційних компаній.

  • ⚖️🇨🇦🇺🇸🇹🇷 Канадці та американці підозрюються у масовому злочині хакерів

    Коннор Моука, канадський хакер, та Джон Біннс, американець, заарештовані за звинуваченнями у великій кампанії хакерства, що призвела до мільйонних викупів. Згідно з документами суду, Моука намагався в extort клієнтів компанії Snowflake Inc., тобто AT&T та інших, за видалення викрадених даних.

    Інший підозрюваний, Кемерон Вагенius, солдат США, вже визнав провину у спробі продажу викрадених даних AT&T.

    Стараннями слідчих було виявлено, що проекти зламу були пов’язані з багатьма злочинцями, які спілкувалися в онлайн-чатах. Моука, відомий за ніком Waifu, та Біннс, як Irdev, порівнювали свої злочини з сексуальною агресією.

    Моука жив зі своїм дідом в Онтаріо та ніколи не закінчив школу, тоді як Біннс, який виник у Вірджинії, вірив у те, що його слідкують агенти FBI та CIA.

    Обидва чоловіки звинувачуються у кібератаках, що поставили під загрозу безпеку багатьох клієнтів із-за викрадених телефонних даних.