Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе

Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе
Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе
Согласно данным ESET, хакерская группа MirrorFace, предположительно имеющая связи с Китаем, впервые атаковала дипломатическую организацию, находящуюся в Евросоюзе.

Этот инцидент интересен тем, что ранее деятельность MirrorFace была сосредоточена исключительно на объектах в Японии, что указывает на расширение сферы их целевых атак за пределами азиатского региона.

Хотя конкретная дипломатическая организация не была упомянута, стало известно, что в атаке типа Spear Phishing использовался документ, посвящённый японской тематике. В сообщении получателям предлагалось скачать файл с наименованием «Выставка EXPO в Японии в 2025 году». Несмотря на увеличение географии атак, MirrorFace всё ещё сохраняет фокус на Японии и событиях, связанных с ней.

Ранее японские власти уже делали предупреждения о росте активности группы MirrorFace. Если изначально злоумышленники нацеливались на медиа, политические организации, аналитические центры и университеты в Японии, то позже расширили список целей, добавив производственные и исследовательские институты.

ESET указывает, что атаки на традиционные цели группы не прекратились. Продолжаются попытки взлома различных японских организаций, включая научно-исследовательские институты и политические партии.

По данным японского центра координации компьютерного реагирования (JPCERT), группа хакеров MirrorFace с 2022 года нацеливается на медиа, политические организации и академические учреждения Японии. В последнее время злоумышленники также начали атаковать производственные и исследовательские институты. Атаки эволюционируют от целенаправленных фишинговых рассылок к эксплуатации уязвимостей в продуктах Array AG и FortiGate.

securitylab.ru


Распечатать
19 апреля 2025 Генпрокуратура России конфисковала американскую компанию, занимающуюся поставками для армии
18 апреля 2025 Дмитрий Плеханов и его компания «ПДПстрой»: предприятие продолжает получать государственные контракты без конкуренции
18 апреля 2025 Расследование хищений при реконструкции аэродрома в Ахтубинске может привести к заведению нового дела
18 апреля 2025 Теневая империя Сибанда Смояна: каким образом Алтайская компания получает доходы с земель Манжерока
18 апреля 2025 From millionaire to snitch: The dark side of Traffic Devils and the "golden boy" Oleksandr Slobozhenko
18 апреля 2025 Андрей Макаревич заявил о намерении выступить с концертом в Киеве после завершения войны и выразил критику в адрес российских пропагандистов
18 апреля 2025 Компания «РЖДстрой» теряет миллиарды: Олег Тони покинул компанию, оставив её на грани банкротства
18 апреля 2025 Без участия представителей металлургов и аграриев: как угольщики устанавливают тарифную политику РЖД
18 апреля 2025 План Трампа: как США предлагают разрешить конфликт в Украине?
18 апреля 2025 Венгрия возглавила список крупнейших покупателей российского топлива в Европейском союзе
18 апреля 2025 OpenAI занимается разработкой собственной версии X (Twitter)
18 апреля 2025 У следователя из Казани, арестованного по делу о коррупции, обнаружена элитная недвижимость, стоимость которой составляет 400 миллионов рублей
18 апреля 2025 В Великобритании была задержана пара, которая выращивала каннабис и держала аллигатора в качестве охранника
18 апреля 2025 В Литве банк блокирует счета россиян с визой категории D в соответствии с требованиями Европейского союза
18 апреля 2025 Евросоюз препятствует попытке Москвы обойти авиационные санкции
18 апреля 2025 Спрос на недвижимость в Москве среди жителей из регионов снизился почти на треть
18 апреля 2025 США пригрозили выйти из мирных переговоров по урегулированию ситуации в Украине
18 апреля 2025 США теряют своего крупнейшего покупателя: Китай остановил импорт сжиженного природного газа
18 апреля 2025 В Краснодаре около ста военных попытались покинуть территорию комендатуры
18 апреля 2025 Вот переписанный текст: «Интернет мёртв» и «птицы ненастоящие»: каким образом конспирологические теории проникают в сознание людей