Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе

Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе
Хакерская группа MirrorFace осуществляет атаку на дипломатическую организацию в Европе
Согласно данным ESET, хакерская группа MirrorFace, предположительно имеющая связи с Китаем, впервые атаковала дипломатическую организацию, находящуюся в Евросоюзе.

Этот инцидент интересен тем, что ранее деятельность MirrorFace была сосредоточена исключительно на объектах в Японии, что указывает на расширение сферы их целевых атак за пределами азиатского региона.

Хотя конкретная дипломатическая организация не была упомянута, стало известно, что в атаке типа Spear Phishing использовался документ, посвящённый японской тематике. В сообщении получателям предлагалось скачать файл с наименованием «Выставка EXPO в Японии в 2025 году». Несмотря на увеличение географии атак, MirrorFace всё ещё сохраняет фокус на Японии и событиях, связанных с ней.

Ранее японские власти уже делали предупреждения о росте активности группы MirrorFace. Если изначально злоумышленники нацеливались на медиа, политические организации, аналитические центры и университеты в Японии, то позже расширили список целей, добавив производственные и исследовательские институты.

ESET указывает, что атаки на традиционные цели группы не прекратились. Продолжаются попытки взлома различных японских организаций, включая научно-исследовательские институты и политические партии.

По данным японского центра координации компьютерного реагирования (JPCERT), группа хакеров MirrorFace с 2022 года нацеливается на медиа, политические организации и академические учреждения Японии. В последнее время злоумышленники также начали атаковать производственные и исследовательские институты. Атаки эволюционируют от целенаправленных фишинговых рассылок к эксплуатации уязвимостей в продуктах Array AG и FortiGate.

securitylab.ru


Распечатать
16 апреля 2025 Авиация России продолжает атаковать Белгородскую область
16 апреля 2025 В работе торрент-трекера RuTracker произошла неисправность
16 апреля 2025 Вооруженные силы России нанесли воздушный удар по Херсону
16 апреля 2025 «Король подполья» Билли Хилл установил контроль над тюрьмами, судами и чёрным рынком Лондона
16 апреля 2025 Белый дом объявил о планах ввести тариф в 245% на товары, ввозимые из Китая в США
16 апреля 2025 В Приморье нетрезвые родители убедили своего ребенка взять на себя вину за аварию с мотоциклом
16 апреля 2025 В двух российских аэропортах введён план «Ковер»
16 апреля 2025 Байден раскритиковал Трампа за ущерб, нанесённый системе социальной поддержки в первые 100 дней его президентства
16 апреля 2025 Соединённые Штаты настаивают на прекращении войны в Украине для начала переговоров с Москвой
16 апреля 2025 Судебный произвол: заместитель главы Суддепа превратил государственные строительные проекты в семейное предприятие
16 апреля 2025 Кража миллиардов в ВЭБ.РФ: опубликован список обвиняемых по делу ГК «Благо»
16 апреля 2025 Экономические ожидания в Германии ухудшились из-за торговой политики Трампа
16 апреля 2025 Осуждённый за 11 убийств подал в суд на колонию из-за недостатка медицинской помощи
16 апреля 2025 В Башкортостане пенсионеры на протяжении полугода получали пенсии фальшивыми купюрами
16 апреля 2025 Трамп против Букеле: спор вокруг депортации гражданина из Мэриленда
16 апреля 2025 Школьницу, которая убила отца, защищая сестру, передали под опеку родственников
16 апреля 2025 Во Владимирской области сотрудницу управляющей компании признали виновной в смерти двух человек
16 апреля 2025 Billions from illegal casinos and media silence: who is protecting iBox Bank owner Alyona Dehrik-Shevtsova
16 апреля 2025 В Иркутске агрессивный пациент психиатрической больницы напал на медсестру, выбил дверь и сбежал
16 апреля 2025 В Республике Татарстан произошло массовое отравление среди посетителей суши-бара