- 中國黑客找到了針對美國公司的獨特方法
- 到現在為止,該方法基本上隱藏了
- 專家聲稱,黑客對間諜活動非常感興趣
中國威脅性參與者被稱為模糊的熊貓正在濫用信託企業對雲提供商的信任,以闖入公司,竊取敏感的檔案,並保持持久性,以進行額外的偵察和間諜活動。
安全研究人員 Crowdstrike 自2023年以來,他們至少看到了兩個案例,其中模糊不清的熊貓利用了零日缺陷來闖入SaaS提供商的雲環境。
突破後,他們分析了受害者的雲環境邏輯,“使他們能夠利用對該軟件的訪問權限,以橫向移動到下游客戶。”
絲綢泳裝
因此,從本質上講,這是通過基於雲的服務提供商進行的第三方網絡攻擊。但是,該方法是獨一無二的,與其他方法相比,它使其更加成功,更廣泛地報導了:
CrowdStrike解釋說:“由於活動的罕見性,與更突出的初始訪問向量(如有效的雲帳戶和利用公共面向公共的應用程序)相比,對受害者云環境的初始訪問向量仍然相對不明顯。”
研究人員還說,這位威脅行為者至少從2023年開始就一直活躍,並且其技術,戰術和程序與絲綢泳Typhoon的技術,策略和程序非常相似,絲綢泳池是中國國家贊助的群體。由於歸因通常很棘手,因此研究人員暗示這可能是絲綢颱風,合作夥伴團體或模仿者。
無論是誰,它似乎都專注於網絡高度和情報收集。它的大多數目標是主要位於北美的政府,技術,學術界,法律和專業服務。
當闖入其最初的目標時,模糊的熊貓正在使用不同的方法和工具。看到他們利用CVE-2023-3519-一種影響Citrix NetScaler ADC和NetScaler Gateway實例的已知漏洞。這個缺陷至少兩歲,過去被不同的虐待 勒索軟件演員。
在其他情況下,也認為他們也損害了不同的小型辦公室/家庭辦公室(SOHO)設備。
您可能還喜歡
#您對云有多信任黑客為目標客戶開發弱點 #這就是我們所知道的