Google: хакеры из Китая год крали данные научных и военных учреждений
По данным Google, хакеры, связанные с Китаем, в течение года атаковали исследовательские центры в США и Канаде Хакерская группировка, связанная с Китаем, больше года тайно похищала данные американских и канадских научных, медицинских и военных исследовательских учреждений, пока ее не обнаружили, сообщила в понедельник компания Google. С сентября 2023 года по ноябрь 2025-го хакеры искали информацию, связанную с оборонной разведкой, военной стратегией в Индо-Тихоокеанском регионе, искусственным интеллектом, беспилотными транспортными средствами, программами кибервойны и медицинскими исследованиями, говорится в отчёте, открывает новую вкладку группы Google Threat Intelligence Group. Компания Google не назвала организации, на которые были нацелены атаки, но сообщила, что их деятельность охватывает широкий спектр областей — от разработки лекарств и клинических испытаний до политики в области общественного здравоохранения и военной готовности. В этих организациях работают тысячи людей, а их совокупный бюджет на исследования исчисляется миллиардами долларов. По данным Google, за этой кампанией стоит хакерская группировка UNC6508, относительно новый и малоизвестный участник кибершпионажа. Люк Макнамара, заместитель главного аналитика Google Threat Intelligence Group, сказал, что методы этой организации в целом соответствуют хакерской деятельности, связанной с Китаем, которая наблюдается уже много лет и направлена на сбор информации, которая может представлять интерес для китайского правительства. Посольство Китая в Вашингтоне не сразу ответило на запрос о комментарии. Пекин регулярно отрицает причастность к незаконным хакерским атакам или попустительство таким атакам. Самая ранняя известная активность, связанная с этой кампанией, относится к сентябрю 2023 года, когда хакеры воспользовались уязвимостями в серверах, на которых работало REDCap — веб-приложение, широко используемое некоммерческими организациями для создания онлайн-опросов и баз данных и управления ими. С помощью специально разработанного вредоносного программного обеспечения хакеры похитили легитимные учетные данные для входа в REDCap, чтобы получить доступ к целевым сетям. Затем они настроили систему автоматической переадресации электронных писем, содержащих любое из почти 150 ключевых слов и поисковых запросов, на подконтрольный им аккаунт Gmail, как сообщили исследователи. Компания REDCap не ответила на запрос о комментарии. Ключевые слова и поисковые запросы включали номера телефонов и адреса электронной почты сотрудников целевых организаций, а также термины, связанные с геостратегической политикой, военной стратегией, передовыми технологиями и медицинскими исследованиями. По словам исследователей, в итоге Google выявила несколько скомпрометированных организаций в США и Канаде и уведомила каждую из них. Полный профиль актива доступен в MONDIARA Котировки • Отчётность • Дивиденды • Аналитика • Новости [mondiara.com](https://mondiara.com/) Источник: www.reuters.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ