ОкеанЛотос
OceanLotus , также известный как APT32 , BISMUTH или Canvas Cyclone , [1] — хакерская группа, связанная с правительством Вьетнама. [2] [3] [4] [5] Его обвинили в кибершпионаже против политических диссидентов, правительственных чиновников и предприятий, связанных с Вьетнамом. [6]
История
[ редактировать ]В 2020 году агентство Bloomberg сообщило, что OceanLotus атаковала Министерство по чрезвычайным ситуациям Китая и муниципальное правительство Ухани, чтобы получить информацию о пандемии COVID-19 . Министерство иностранных дел Вьетнама назвало обвинения необоснованными. [7] [8] [9]
В 2020 году исследователи «Лаборатории Касперского» сообщили, что OceanLotus использовала Google Play Store для распространения вредоносного ПО. В ноябре 2020 года исследователи Volexity сообщили, что OceanLotus создала веб-сайты фейковых новостей и страницы Facebook как для веб-профилирования, так и для распространения вредоносного ПО. [10] [11] По имеющимся данным, Facebook отследил деятельность группы до ИТ-компании CyberOne Group в Хошимине. [12]
В феврале 2021 года Amnesty International сообщила, что OceanLotus предприняла ряд шпионских атак на вьетнамских правозащитников, в том числе на Буй Тхань Хьеу . [13]
В марте 2021 года сообщалось, что на деятельность группы повлиял пожар в дата-центре OVH во Франции. [14]
Ссылки
[ редактировать ]- ^ «Как Microsoft называет субъектов угроз» . Майкрософт . Проверено 21 января 2024 г.
- ^ Панда, Анкит. «Наступательные кибервозможности и разведка общественного здравоохранения: Вьетнам, APT32 и COVID-19» . Thediplomat.com . Проверено 29 апреля 2020 г.
- ^ Танриверди, Хакан; Зирер, Макс; Веттер, Анн-Катрин; Бирманн, Кай; Нгуен, Ти До (8 октября 2020 г.). Ньерле, Верена; Шеффель, Роберт; Решниок, Лиза (ред.). «Оказалась в прицеле у вьетнамских хакеров» . Баварский Рундфунк .
В случае Буи следы ведут к группе, предположительно действующей от имени вьетнамского государства. У специалистов есть много названий этой группы: наиболее известны APT 32 и Ocean Lotus. В разговорах с десятком специалистов по информационной безопасности все сошлись во мнении, что это вьетнамская группировка, шпионящая, в частности, за собственными соотечественниками.
- ^ Привет Ньюман, Лилли. «Взгляд на пресловутую хакерскую группу APT32 в действии» . Wired.com . Проверено 7 ноября 2020 г. .
- ^ «Вьетнамская группа APT32 — одна из самых продвинутых APT в сфере угроз» . Журнал Cyberdefensemagazine.com . Проверено 7 ноября 2020 г. .
- ^ Пирсон, Джек Стаббс, Джеймс (11 декабря 2020 г.). «Facebook отслеживает хакеров OceanLotus до ИТ-фирмы во Вьетнаме» . Reuters.com . Проверено 02 марта 2021 г.
{{cite news}}
: CS1 maint: несколько имен: список авторов ( ссылка ) - ^ Джейми Тарабай (23 апреля 2020 г.). «Вьетнамские хакеры атаковали китайских чиновников в самом эпицентре вспышки» . Bloomberg.com .
- ^ Тайер, Карл. «Нацелились ли вьетнамские хакеры на китайское правительство, чтобы получить информацию о COVID-19?» . Thediplomat.com .
- ^ Хуэй, Мэри. «Сообщается, что ранняя реакция Вьетнама на коронавирус включала хакеров, нацеленных на Китай» . Qz.com .
- ^ Вавра, Шеннон. «Вьетнамская хакерская группа OceanLotus использует имитационные новостные сайты для распространения вредоносного ПО» . Cyberscoop.com . Киберсовок . Проверено 7 ноября 2020 г. .
- ^ Франчески-Биккьераи, Лоренцо. «Вьетнамские хакеры запустили сайты с фейковыми новостями, чтобы нацелиться на посетителей» . Вайс.com . Проверено 7 ноября 2020 г. .
- ^ «Facebook отслеживает хакеров OceanLotus до ИТ-фирмы во Вьетнаме» . Reuters.com . 11 декабря 2020 г. Проверено 15 декабря 2021 г.
- ^ «Вьетнамские активисты стали жертвами печально известной хакерской группы» . Amnesty.org . Проверено 02 марта 2021 г.
- ^ Кобл, Сара (15 марта 2021 г.). «Пожар в дата-центре OVH влияет на киберпреступников» . Infosecurity-magazine.com . Проверено 15 марта 2021 г.