Операция «Ночной дракон»
Операция «Ночной дракон» — одна из кибератак , начавшаяся в середине 2006 года, о которой первоначально сообщил Дмитрий Альперович , вице-президент по исследованию угроз компании McAfee , занимающейся интернет-безопасностью, в августе 2011 года, который также возглавлял и назвал операции «Ночной дракон» и «Аврора» кибершпионским вторжением. расследования. Атаки затронули как минимум 71 организацию, включая оборонных подрядчиков, предприятия по всему миру, Организацию Объединенных Наций и Международный олимпийский комитет .
Модель работы атаки
[ редактировать ]В атаках используются различные компоненты — не существует какого-то одного вредоносного ПО или семейства вредоносных программ. Предварительный этап атаки включает проникновение в целевую сеть и «взлом входной двери». такие методы, как целевой фишинг и внедрение SQL-кода Сообщается, что использовались на общедоступные веб-серверы. После проникновения злоумышленники загружают на скомпрометированные серверы свободно доступные хакерские инструменты, чтобы получить доступ к внутренней сети. Затем во внутреннюю сеть можно проникнуть типичными методами (доступ к данным учетной записи Active Directory , взлом паролей пользователей и т. д.) с целью заражения компьютеров в сети троянами удаленного администрирования (RAT). Поскольку эта атака осуществлена правительством, хакерам доступны значительные ресурсы в виде оборудования, программного обеспечения и другой материально-технической базы ( PLA Unit 61398 ). [ 1 ] [ 2 ] [ 3 ]
Ссылки
[ редактировать ]- ^ « Атаки «Ночного дракона» Китая наносят удар по энергетическим компаниям» . ПКМир . Проверено 10 февраля 2016 г.
- ^ Ховард, Фрейзер (11 февраля 2011 г.). «Атака ночного дракона: миф или реальность?» . Софос .
- ^ Пентленд, Уильям (19 февраля 2011 г.). «Ночной дракон атакует целевые технологии в энергетической отрасли» . Форбс .