Security Lab

APT31

APT31 (Advanced Persistent Threat 31) - это хакерская группировка, которая связывается с Китаем и известна своими кибератаками на крупные корпорации и правительственные организации по всему миру.

APT31 использует различные методы, чтобы проводить свои кибератаки, включая социальную инженерию, фишинг, использование вредоносных программ и персонализированные атаки.

Некоторые известных кампаний, проведенных APT31, включают в себя следующие:

  1. Operation Soft Cell: В 2019 году APT31 была связана с кампанией под кодовым названием Operation Soft Cell, которая была направлена на телекоммуникационные компании во всем мире. Кампания была проведена при помощи вредоносных программ, таких как Poison Ivy и PlugX, и привела к утечкам конфиденциальной информации.

  2. Attacks on the gaming industry: В 2018 году APT31 была связана с кибератаками на крупные игровые компании в Южной Корее, Японии и США. Атаки были направлены на украдение интеллектуальной собственности и другой конфиденциальной информации.

  3. Campaigns against government organizations: В 2020 году APT31 была связана с кампаниями против правительственных организаций в Европе и Азии. Кампании были направлены на утечку конфиденциальной информации и слежку за деятельностью правительственных организаций.

APT31 также известна под названиями Zirconium и Judgment Panda.

Zirconium - это другое название для APT31, которое было использовано Microsoft в 2020 году при обнаружении кампании против правительственных организаций в Европе. Judgment Panda - это еще одно название для APT31, которое было использовано в отчете компании Crowdstrike в 2017 году.

EastWind: невидимый враг в сетях госорганов и IT-компаний России

Как Живой Журнал получил вторую жизнь благодаря хакерам.

Доуден: «Вмешательство Китая не повлияло на выборы в Великобритании»

Отчаянный блеф или чистая правда? Могут ли избиратели считать действующую британскую власть легитимной?

Кибервойна 2.0: Китай против США - битва за мировое господство

Вашингтон объявил награду $10 млн за информацию о китайских хакерах.

Промышленность под угрозой: как хакеры крадут информацию из АСУ

«Лаборатория Касперского» раскрыла детали серии целевых атак на предприятия в Восточной Европе.

Positive Technologies: большинство атак в 2022 году совершают квалифицированные злоумышленники

Эксперты PT Expert Security Center рассказали о результатах расследований киберинцидентов в минувшем году.

Группировка APT31 атакует российский топливно-энергетический комплекс и СМИ

Для маскировки в качестве контрольного сервера применяется Яндекс.Диск

Бельгия обвиняет китайские государственные APT в атаках на свои министерства внутренних дел и обороны

В официальном заявлении упомянуты APT27, APT30, APT31 и Gallium.

Свои среди чужих, чужие среди своих: злоумышленники маскируются под журналистов и пытаются проникнуть в сети новостных СМИ

Отчет об APT, атакующих СМИ, предоставили аналитики Proofpoint.

Журналисты по всему миру под прицелом киберпреступников

APT-группировки активно атакуют журналистов и СМИ для распространения пропаганды

Власти Норвегии обвинили китайских хакеров в кибератаках на IT-системы

Власти связали атаки 2018 года с киберпреступной группировкой APT31.

Китайские кибершпионы используют сеть домашних маршрутизаторов для сокрытия источника атак

С помощью прокси-сети APT31 маскирует атаки таким образом, будто они исходят из национального адресного пространства страны, где находится организация.

Власти Великобритании обвинили китайские группировки в атаках на Microsoft Exchange

За деятельностью APT40 и APT31 предположительно стоит Министерство государственной безопасности Китая.

Полиция Норвегии заявила о причастности китайских хакеров ко взлому правительства в 2018 году

PST опубликовала новые подробности о взломе IT-систем Стортинга.

Финляндия обвинила китайских хакеров в атаке на парламент

Обвинение вызвало неоднозначную реакцию у ИБ-экспертов, так как многие были уверены, что за атаками стоит РФ.

Китайские хакеры использовали эксплойт АНБ за три года до утечки Shadow Brokers

APT 31 создала свою версию эксплойта, получившую название Jian, путем воспроизведения функциональности EpMe, украденного у Equation Group.

APT31 использует антивирусы McAfee для распространения вредоносного ПО

Китайские хакеры заставляют жертв скачивать антивирусы McAfee, но вместе с ними на систему устанавливается вредоносное ПО.