Onlayn kazinodan istifadə edərkən kimsə oyun fəaliyyətinizə casusluq edə bilər.
Bu yaxınlarda aparılan araşdırma nəticəsində məlum olub ki, ən azı 17 ölkədə hökumətlər, telekommunikasiya şirkətləri və hətta onlayn qumar operatorları kiberhücumların qurbanı olub.Bunların 2021-ci ildən özəl kəşfiyyat agentliyi olduğu iddia edilən Çin Dövlət Təhlükəsizlik Nazirliyinə bağlı hakerlər tərəfindən həyata keçirildiyi iddia edilir.
Qlobal təhlükə təhlili firması Recorded Future-un təhdidlər üzrə tədqiqat qolu olan Insikt Group-da bir qrup Çin tərəfindən dəstəkləndiyi iddia edilən inkişaf etmiş bir kiber-casus təşkilatı olan RedHotel-i təhlil edir.Qrup Cənub-Şərqi Asiya və Asiyanın müxtəlif ölkələrini hədəf alan bir sıra mürəkkəb zərərli proqram hücumları və casusluq kampaniyaları təşkil etməklə məşhurdur.
Recorded Future Əfqanıstan, Banqladeş, Kamboca, Honq-Konq, Hindistan, Malayziya, Fələstin, Filippin, Tayland, Tayvan, ABŞ və Vyetnamı əhatə edən geniş şəbəkə kəşf etdi.
Hakerlər əsasən mühüm siyasi qrupları hədəfə aldıqları halda, onlayn qumar platformalarını da eyni səviyyəyə qaldırmışlar.
Heç kimin hiss etmədiyi qlobal təhlükə
Recorded Future-un Strateji və Davamlı Təhdidlər komandasına rəhbərlik edən və hesabatın həmmüəllifi Con Kondra, Çin xalqının qızğın dəstəkçisi kimi RedHotel-in əsas rolunu vurğuladı. RedHotel-in dəstəyi bütün dünyada və sənayenin geniş spektrində çoxsaylı təşkilatları əhatə edir.Microsoft və Secureworks də qrupu izləyir.
İddia edilən qurbanlar arasında Honq Konqun demokratiya tərəfdarı təşkilatları, Tayvan tədqiqat institutları, dini azlıqlar və hətta onlayn oyun şirkətləri var.Kondra qeyd edir ki, RedHotel 2022-ci ildə ABŞ-ın naməlum əyalət hökumətini sındırıb və mütəmadi olaraq “iqtisadi casusluqla yanaşı kəşfiyyat məlumatı toplayır”.
O əlavə edib ki, qrup çox güman ki, Çinin Çenqdu şəhərində fəaliyyət göstərir və Çin hökuməti tərəfindən dəstəklənən bir neçə qrupdan yalnız biridir.Bütün bu səylər Çinin hərbi gücünü gücləndirməyə və onun iqtisadi üstünlüyünü gücləndirməyə kömək etdi.
Cənub-Şərqi Asiya hökumətləri bu qrupdan ciddi təhlükə ilə üzləşirlər.Bununla belə, RedHotel-in diqqətini təhsil, aviasiya, media, kommunikasiya, tədqiqat və inkişaf kimi müxtəlif sahələrə yönəltdiyi deyilir.
Tədqiqatçılar qrupun əsas məqsədinin məlumat toplamaq və maliyyə casusluğu olduğunu deyirlər.O, həmçinin qeyd edib ki, bir neçə başqa təşkilat 2019-cu ildən bəri qrupun kiberhücumlarını araşdırır.
ABŞ-da qanunverici orqanlara daxil olmağa cəhd etməklə yanaşı, qrup əvvəllər COVID-19 ilə bağlı elmi araşdırma aparan orqanlara diqqət yetirib.Kondra RedHotel-i "qlobal miqyasda geniş sənaye sahələrini hədəf alan ən fəal (və) Çin dövləti tərəfindən dəstəklənən (Recorded Future tərəfindən izlənilən) qruplardan biri" adlandırdı.
RedHotel-in fəaliyyəti
Recorded Future iddia edir ki, Çenqdu Çinin Qabaqcıl Davamlı Təhdid (APT) fəaliyyəti üçün mərkəzi qovşaq kimi ortaya çıxıb.Qrupun Çinli iş adamları və yerli universitetlərlə işlərinə kömək etmək üçün görkəmli əlaqələri olduğu deyilir.
歴史的な前例から、RedHotelはこの活動を平然と続けると予想され、同グループは業界の公的な報告に直面して、定期的に高い運用リスク選好度を示している」とInsikt Groupは警告している。
Çinli hakerlər adətən kibertəhlükəsizlik mütəxəssisləri tərəfindən artıq müəyyən edilmiş tanınmış proqram növləri də daxil olmaqla, hücumlarında müxtəlif zərərli proqramlardan istifadə edirlər.Onlar həmçinin izləmək çətin olan xüsusi zərərli proqramlardan istifadə edə bilərlər.
RedHotel əvvəlcə həssas hədəfləri müəyyən etməyə çalışır. Recorded Future-a görə, RedHotel illər boyu Windows sistemlərini qanuni Microsoft problemlərinin həlli məhsulu hesab edərək aldadan zərərli proqramlardan istifadə edə bildi.
Giriş əldə etdikdən sonra zərərli proqram məlumatları almağa və qrupa göndərməyə başlayacaq.Bu proqram sisteminizdə qalır və məlumatları mümkün qədər silməyə davam edir.
Bu həftəki hesabatlar hökumət infrastrukturunun artıq risk altında ola biləcəyini göstərir.“The New York Times” qəzeti “kritik” hərbi sistemlərdə Çin zərərli proqramlarının aşkar edildiyini bildirib.Washington Post əlavə edib ki, Çin Yaponiya hökumətinin “ən yüksək səviyyələrinə” təcavüz edir.
コ メ ン ト