Grupul de criminalitate cibernetică UAT-10147 vizează servere la nivel mondial
Grupul de criminalitate cibernetică UAT-10147 a început atacuri țintite asupra serverelor din diferite sectoare la nivel mondial, în special în Brazilia și China.
Cercetătorii în domeniul securității cibernetice au publicat detalii despre un grup de criminalitate cibernetică vorbitor de chineză, cunoscut sub numele de UAT-10147. Acest grup s-a specializat în atacuri asupra serverelor web Windows și Linux și vizează diverse sectoare precum educația, mass-media, tehnologia și jocurile. Atacurile sunt globale, majoritatea țintelor fiind în țări precum Brazilia, Bolivia, China, Canada și Vietnam.
Amenințarea reprezentată de UAT-10147 a fost cunoscută prin descoperirea unui cod sursă deschis, care permite grupului să își scaleze atacurile. Cercetătorii au constatat că grupul folosește tehnici avansate pentru a-și desfășura atacurile, inclusiv utilizarea SPECTRE, o vulnerabilitate de securitate cunoscută, care permite atacatorilor să fure date sensibile. Această tehnică este utilizată în combinație cu un EDR-Bypass (Endpoint Detection and Response) pentru a ocoli măsurile de securitate.
Un alt aspect notabil al atacurilor UAT-10147 este utilizarea unui rootkit Linux. Acest rootkit le permite atacatorilor să obțină acces neobservat la sistemele afectate și să își ascundă activitățile. Utilizarea rootkit-urilor este o tactică comună printre criminalii cibernetici, deoarece acestea permit preluarea controlului asupra unui sistem fără ca utilizatorul să observe.
Distribuția geografică a atacurilor
Atacurile UAT-10147 se concentrează în principal pe anumite regiuni geografice. Brazilia și Bolivia sunt cele mai afectate țări, urmate de China, Canada și Vietnam. Aceste țări au o densitate mare de servere web care activează în sectoarele afectate, ceea ce le face ținte atractive pentru grupul de criminalitate cibernetică.
Alegerea acestor țări specifice ar putea indica o planificare strategică a grupului pentru a obține impact maxim. Sectoarele afectate, în special educația și tehnologia, sunt esențiale pentru infrastructura națională a acestor țări. Un atac de succes ar putea provoca nu doar daune financiare, ci și să submineze încrederea în infrastructura digitală.
Reacțiile comunității de securitate
Descoperirea activităților UAT-10147 a stârnit îngrijorare în comunitatea de securitate cibernetică. Experții avertizează asupra posibilelor consecințe ale unor astfel de atacuri și subliniază necesitatea de a întări măsurile de securitate. Companiile din sectoarele afectate sunt îndemnate să își verifice sistemele și să se asigure că sunt pregătite împotriva acestor amenințări.
Autoritățile de securitate din țările afectate au reacționat de asemenea și lucrează pentru a analiza amenințarea reprezentată de UAT-10147 și a lua măsuri adecvate. Colaborarea între autoritățile internaționale de securitate este considerată esențială pentru a combate activitățile acestor grupuri de criminalitate cibernetică și pentru a asigura securitatea infrastructurii digitale.
Dezvăluirile despre UAT-10147 subliniază amenințarea continuă reprezentată de criminalitatea cibernetică și necesitatea de a lua măsuri proactive. Grupul folosește tehnici și strategii avansate pentru a-și desfășura atacurile, ceea ce crește provocările pentru comunitatea de securitate. Investigațiile și analizele în curs vor fi esențiale pentru a înțelege și combate activitățile acestui grup.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen