Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе

Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе
Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе
Согласно данным ESET, хакерская группа MirrorFace, предположительно имеющая связи с Китаем, впервые атаковала дипломатическую организацию, находящуюся в Евросоюзе.

Этот инцидент интересен тем, что ранее деятельность MirrorFace была сосредоточена исключительно на объектах в Японии, что указывает на расширение сферы их целевых атак за пределами азиатского региона.

Хотя конкретная дипломатическая организация не была упомянута, стало известно, что в атаке типа Spear Phishing использовался документ, посвящённый японской тематике. В сообщении получателям предлагалось скачать файл с наименованием «Выставка EXPO в Японии в 2025 году». Несмотря на увеличение географии атак, MirrorFace всё ещё сохраняет фокус на Японии и событиях, связанных с ней.

Ранее японские власти уже делали предупреждения о росте активности группы MirrorFace. Если изначально злоумышленники нацеливались на медиа, политические организации, аналитические центры и университеты в Японии, то позже расширили список целей, добавив производственные и исследовательские институты.

ESET указывает, что атаки на традиционные цели группы не прекратились. Продолжаются попытки взлома различных японских организаций, включая научно-исследовательские институты и политические партии.

По данным японского центра координации компьютерного реагирования (JPCERT), группа хакеров MirrorFace с 2022 года нацеливается на медиа, политические организации и академические учреждения Японии. В последнее время злоумышленники также начали атаковать производственные и исследовательские институты. Атаки эволюционируют от целенаправленных фишинговых рассылок к эксплуатации уязвимостей в продуктах Array AG и FortiGate.

securitylab.ru


Распечатать
13 марта 2025 В Польше задержали водителя с советскими водительскими правами
13 марта 2025 Азербайджанец, потерявший пальцы в ходе спецоперации, сталкивается с трудностями в получении российского гражданства
13 марта 2025 Кубанский гамбит: Альберт Авдолян с помощью Асатряна прикрывает офшор
13 марта 2025 Криптомайнинг и растраты: новое задержание, связанное с коррупцией в Дубне, ставит под угрозу власть Андрея Воробьёва
13 марта 2025 Криминальное досье Тимофея Кургина: кто помогает уголовнику замести следы своих преступлений в Сети
13 марта 2025 Лес рубят — чиновников сажают: в Томском районе снова арестовали за махинации
13 марта 2025 В Варшаве задержали женщину на автомобиле Mercedes S-класса, которая украла электроинструменты из магазина
13 марта 2025 BMW вернулась на российский рынок с «неофициальными» моделями, собранными из старых комплектующих
13 марта 2025 Кристина Орбакайте проведет единственный летний концерт в Израиле
13 марта 2025 Американские компании проявляют интерес к приобретению доли «Роснефти» в немецких нефтеперерабатывающих заводах
13 марта 2025 В Государственной думе предложили расширить перечень оснований для признания иностранным агентом
13 марта 2025 «Пока отсутствует договорённость о разговоре Путина с Трампом», — Ушаков
13 марта 2025 Михаил Фридман пытается добиться снятия санкций с помощью Виктора Орбана
13 марта 2025 Путин выразил признательность Трампу за его интерес к разрешению ситуации в Украине
13 марта 2025 Крымский татарин Рустем Вирати скончался в российской тюрьме после применения пыток
13 марта 2025 Центробанк опроверг слухи о замораживании вкладов граждан: России угрожает банковский кризис
13 марта 2025 Компания «Л1» Павла Андреева возводит новый жилой комплекс в Ленинградской области: насколько еще могут быть разочарованы покупатели?
13 марта 2025 "Это судят не меня, а всех армян": Рубен Варданян завершил 23-дневную голодовку
13 марта 2025 В официальном аккаунте Жириновского в соцсети X появился пост
13 марта 2025 В Оренбургской области закроют завод по производству хрома из-за санкций и прекращения поставок из Казахстана