Microsoft обвинила китайских хакеров в новой киберпреступной кампании против американской критической инфраструктуры

источник: dall-e
Американская корпорация Microsoft заявила, что китайская хакерская группировка Storm-0227 с 5 декабря 2024 года якобы проводит кибератаки против американской критической инфраструктуры и государственных агентств. Уточняется, что злоумышленники этой группы действуют как минимум с января 2024 года, сохраняя вредоносную активность в отношении американской IT-инфраструктуры по сегодняшний день.
Эксперты по информационной безопасности корпорации Microsoft на официальном сайте компании заявили, что китайская хакерская группировка Storm-0227 проводит атаки разного масштаба и типа против различных американских организаций и государственных структур как минимум с января 2024 года. При этом наблюдаются признаки того, что хакерская группа стала ещё более активной с 5 декабря 2024 года, поскольку зарегистрировано проведение большого количества атак против американских сетей.
По словам аналитиков Microsoft, группировка Storm-0227 с высокой долей вероятности связана с другими китайскими группами, в том числе с Silk Typhoon. Уточняется, что в течение последних 12 месяцев китайские хакеры проводят атаки преимущественно против различных американских организаций, работающих в сферах телекоммуникаций, авиации, оборонной промышленности, юридических и финансовых услуг. Помимо этого, атаки также проводятся против американских правительственных учреждений.
Шеррод ДеГриппо, директор по стратегии разведки угроз Microsoft, рассказал журналистам, что на данный момент китайские хакеры представляют собой серьёзнейшую угрозу для национальной безопасности США. Особенно это связано с тем, что при организации и проведении кибератак против целей в США они проявляют невероятную настойчивость.
В Microsoft также отмечают, что после компрометации IT-инфраструктуры целевой организации злоумышленники из группировки Storm-0227 начинают работу по выявлению и краже большого количества конфиденциальных данных.



