Google Alerts: Malware spojený s Čínou připravený dlouhodobě strašit sítě

Google Alerts: Malware spojený s Čínou připravený dlouhodobě strašit sítě

Organizace by měly být na pozoru: sofistikovaná hackerská kampaň napojená na Čínu by mohla přetrvávat v jejich sítích minimálně v příštích dvou letech. Toto varování přichází přímo od společnosti Google, která zdůrazňuje naléhavost řešení těchto hrozeb.

Nedávno skupina pro analýzu hrozeb společnosti Google zveřejnila svůj průběžný výzkum backdoor malwaru s názvem BRICKSTORM. Tento problémový software umožnil hackerům udržovat přístup k americkým organizacím v alarmujícím průměru 393 dní. Kybernetická konzultační divize Google, Mandiant, aktivně reaguje na tyto incidenty od března 2025.

Cílené průmyslové odvětví pod hrozbou

Útoky BRICKSTORM zasahují různé sektory s alarmujícím zaměřením na:

  • Právní služby
  • Poskytovatele softwaru jako služby (SaaS)
  • Outsourcing obchodních procesů (BPO)
  • Technologické firmy

Vyšetřování společnosti Google odhaluje, že právní skupiny jsou cíleny pro citlivé informace týkající se národní bezpečnosti USA a mezinárodního obchodu. Poskytovatelé SaaS jsou využíváni jako vstupní body pro přístup k zákaznickým datům, zatímco technologické firmy jsou cenné pro jejich duševní vlastnictví, včetně zdrojového kódu. To může odhalit další bezpečnostní zranitelnosti.

Porozumění zranitelnostem typu zero-day

Ve zprávě se podrobně rozebírá význam těchto útoků: „Hodnota těchto cílů přesahuje typické špionážní mise …“ V kybernetické bezpečnosti se zranitelnost typu zero-day označuje jako neznámá bezpečnostní chyba, kterou vývojáři dosud neřešili, což otevírá okno pro její zneužití.

Tvář za hrozbou: UNC5221

Tato kybernetická hrozba je především spojena se skupinou, která byla identifikována jako UNC5221, spolu s dalšími úzce souvisejícími seskupeními z Číny. Jejich nenápadné taktiky jsou obzvlášť znepokojivé.

Proč jsou hackeři tak úspěšní?

Tito hackeři zůstávají skryti po dlouhou dobu tím, že nasazují BRICKSTORM na systémech, které nedokážou podporovat tradiční detekci a reakci na koncové body (EDR) nebo antivirový software obvykle nalezený na zařízeních jako počítače nebo chytré telefony. Místo toho pronikají do síťových přístrojů, jako jsou:

  • Routéry
  • Firewally
  • Brány pro zabezpečení e-mailu
  • Ovladače a hostitelé virtuálních strojů

Zejména UNC5221 pravidelně cílí na VMware vCenter a ESXi hostitele, což jejich útoky činí ještě záludnějšími.

Jak se mohou organizace chránit?

Mandiant se postavil dopředu tím, že zveřejnil zdarma skener navržený k detekci aktivity BRICKSTORM. Tento nástroj identifikuje podezřelou aktivitu hledáním unikátních řetězců a hexagonálních vzorů spojených s malwarem.

Charles Carmakal, technický ředitel Mandiant Consulting, uvedl, že firmy mohou očekávat, že o této přetrvávající kybernetické hrozbě uslyší v dohledné budoucnosti. Jak začínají společnosti skenovat své systémy, věří, že se objeví další zranitelnosti, což zvýší povědomí o této probíhající hrozbě.

Jak se nové podrobnosti objevují a více společností uznává své narušení, je zásadní, aby organizace zůstaly ostražité a proaktivní.

Co je malware BRICKSTORM a jak infikuje sítě? Malware BRICKSTORM je typ backdoor software, který hackerům umožňuje udržovat dlouhodobý přístup k zkompromitovaným systémům. Obvykle infikuje prostředí, která nemají robustní antivirové řešení.

Jak jsou právní služby obzvlášť cíleny hackery? Právnické organizace jsou ideálními cíli pro hackery kvůli citlivým informacím o národní bezpečnosti a obchodu, které zpracovávají, což z nich činí cenný zdroj dat pro kyberšpionáž.

Jaké kroky mohou podniky podniknout ke zlepšení své kybernetické bezpečnosti? Společnosti by měly implementovat komplexní bezpečnostní protokoly, včetně pravidelných skenování systémů, nepřetržitého monitorování podezřelé činnosti a využívání specializovaných detekčních nástrojů, jako je skener od Mandiant.

Mohou útoky BRICKSTORM vést ke zranitelnostem typu zero-day? Ano, zneužití BRICKSTORM by mohlo potenciálně odhalit zranitelnosti typu zero-day, protože hackeři mohou shromáždit data, která pomohou při vývoji dalších útoků na jiné systémy.

V rychle se vyvíjejícím kybernetickém prostředí je zásadní zůstat informovaný a připravený. Identifikujte a zmírněte hrozby dříve, než se eskalují. Pro více zajímavého obsahu o kybernetické bezpečnosti navštivte zdroje na Moyens I/O.

Podpořte naši práci ❤️

Pokud se vám tento článek líbil, zvažte zaslání spropitného, abychom mohli i nadále vydávat kvalitní obsah.

Bezpečná platba přes PayPal
Viz také:  X-Bat: První nadzvukový letoun s umělou inteligencí se blíží k VTOL bez dráhy