ABD Yaptırımları APT31 Hacker'ları Kritik Altyapı Saldırılarının Arkasında

2 yıl önce

ABD Hazine Bakanlığı, Çin Devlet Güvenliği Bakanlığı (MSS) tarafından kullanılan Wuh merkezli bir şirketi, ABD kritik altyapı örgütlerine yönelik saldırılarda kapsamlı olarak onayladı.

Yabancı Varlık Kontrol Ofisi (OFAC) ayrıca APT31 Çin devlet destekli hackleme grubuna bağlı ve Wuhan Xiaoruizhi Bilim ve Teknoloji Şirketi için müteahhit olarak çalışan iki Çinli vatandaş (Zhao Guangzong ve Ni Gaobin) belirledi (Wuhan Xrz. ) MSS Front Company, aynı saldırılara katılımları ve "ABD Ulusal Güvenliğini tehlikeye attıkları" için.

Bu eylem, ABD Adalet Bakanlığı, Federal Soruşturma Bürosu (FBI), Dışişleri Bakanlığı ve Birleşik Krallık Yabancı, Milletler Topluluğu ve Kalkınma Ofisi (FCDO) ile ortak bir çabanın bir parçasıydı.

Hazine departmanı, "Zhao Guangzong, ABD Deniz Harp Okulu'na ve ABD Deniz Savaşı Koleji'nin Çin Deniz Araştırmaları Enstitüsü'ne karşı 2020 APT 31 mızrak kimlik avı operasyonunun arkasındaydı." Dedi.

"Ni Gaobin, Zhao Guangzong'a en yüksek profilli kötü niyetli siber faaliyetlerinin çoğunda yardımcı olurken, Zhao Guangzong, Wuhan XRZ'de, ABD Deniz Harp Akademisi ve Birleşik Devletler Deniz Savaşı Koleji'nin Çin Deniz Araştırmaları Enstitüsü'ne karşı 2020 mızrak kimlik avı operasyonu da dahil olmak üzere bir yükleniciydi."

Birleşik Krallık ayrıca Wuhan XRZ ve iki APT31 operatörünü İngiltere Parlamenterlerini hedeflemek, GCHQ istihbarat ajansını hacklemek ve İngiltere'nin Seçim Komisyonu sistemlerini ihlal etmek için onayladı.

"İngiltere bugün, GCHQ'nun bir parçası olan Ulusal Siber Güvenlik Merkezi'nin (NCSC), İngiltere Seçim Komisyonu sistemlerinin 2021 ve 2022 yılları arasında Çin devletine bağlı bir varlık tarafından büyük olasılıkla tehlikeye atıldığını değerlendiriyor." diyor.

"2021 sonu ve Ekim 2022 arasında Seçim Komisyonu sistemleri, Çin devletine bağlı bir siber aktör tarafından tehlikeye atıldı. [..] NCSC, Çin devletine bağlı siber aktör APT31'in İngiltere parlamentolarına karşı bir keşif faaliyeti gerçekleştirmesi muhtemel olduğunu değerlendiriyor. 2021'de ayrı kampanya. "

Bugün, Adalet Bakanlığı ayrıca Zhao Guangzong, Ni Gaobin ve diğer beş sanık (yani, Weng Ming, Cheng Feng, Peng Yaowen, Sun Xiaohui, Xiong Wang) tarafından Wuhan XRZ tarafından koordine edilen kötü niyetli operasyonlara katılımları için suçsuz iddianameler kabaca 14 yıl.

Bu operasyonlar, Çin'in dış istihbarat ve ekonomik casusluk hedeflerini desteklemek için ABD kritik altyapısını ve ABD işletmelerini ve politikacılarını hedefledi.

"Birden fazla kıtada binlerce kurbanı etkileyen 10.000'den fazla kötü niyetli e -posta. Bugünün iddianamesinde iddia edildiği gibi, PRC hükümeti tarafından desteklenen bu üretken küresel hackleme operasyonu, gazeteciler, siyasi yetkililer ve şirketler Çin rejimi eleştirmenlerini bastırmaya, uzlaşmaya Devlet kurumları ve ticari sırlar çalıyor, "dedi Pazartesi günü Başsavcı Lisa Monaco.

ABD Avukatı Breon Peace, "Bu iddialar, ABD'nin seçilmiş ve hükümet yetkililerinden, gazetecilerin ve akademisyenlerden gelen hassas verileri hedefleyen Çin’in geniş yasadışı hack operasyonundaki perdeyi geri çekiyor; Amerikan şirketlerinden değerli bilgiler ve Amerika ve yurtdışındaki siyasi muhalifler."

Dışişleri Bakanlığı şimdi Wuhan XRZ, APT31 veya yedi Çin MSS bilgisayar korsanından herhangi biri hakkında bilgi için 10 milyon dolara kadar ödüller sunuyor.

Bugünün yaptırımlarının bir sonucu olarak, Amerika Birleşik Devletleri'ndeki tüm varlıklar ve çıkarlar belirlenmiş bireyler ve varlıklarla bağlantılıdır.

En az% 50 bloke sahip olan kuruluşlar da donmaya tabidir ve OFAC tarafından yetkilendirilmedikçe engellenmiş kişilerin varlıklarını içeren işlemler yasaktır. Yaptırımlı kuruluşlarla ve bireylerle ilgilenen finansal kurumlar ve taraflar yaptırımlara veya icra eylemlerine maruz kalma riskiyle karşı karşıyadır.

Temmuz 2021'de, Avrupa Birliği, Birleşik Krallık ve NATO da dahil olmak üzere ABD ve müttefikleri, MSS'ye bağlı Çin devlet destekli APT40 ve APT31 tehdit gruplarını yaygın bir Microsoft Exchange hackleme kampanyası için resmen suçladı.

Bir yıl önce, Temmuz 2020'de Avrupa Birliği Konseyi, Çin destekli APT10 tehdit grubuyla bağlantılı bir şirket olan Huaying Haitai'ye ve çalışanlarından ikisi Gao Qiang ve Zhang Shilong'a yaptırımlar duyurdu. Operasyon Cloud Hopper 'Siber-Teşvik Kampanyası.

Çinli bilgisayar korsanları 5 yıldır ABD Altyapı Ağı'nda saklandı

Finlandiya, 2021 Parlamento İhlali'nin arkasındaki Apt31 hackerlarını teyit ediyor

ABD Yaptırımları Rus Darknet Pazarı tarafından kullanılan kripto borsaları, bankalar

Yeni Yönetici Siparişi Yasağı Kişisel Verilerin Mass Satışını Çin, Rusya'ya

FBI, enfekte yönlendiricilerden kötü amaçlı yazılımları silerek Çin botnetini bozar

Kaynak: Bleeping Computer

More Posts