Онлайн казинону колдонууда кимдир бирөө сиздин оюн аракеттериңизди аңдып жаткан болушу мүмкүн.
Акыркы изилдөөлөр кеминде 17 өлкөнүн өкмөттөрү, телекоммуникация компаниялары жана ал тургай онлайн кумар операторлору киберчабуулдардын курмандыгы болгонун көрсөттү.Буларды 2021-жылдан бери жеке чалгын агенттиги делген Кытайдын Мамлекеттик коопсуздук министрлиги менен байланышы бар хакерлер жасаган имиш.
Recorded Future глобалдык коркунучтарды талдоо фирмасынын коркунучтарды изилдөө бөлүмү Insikt Group тобу Кытай колдогон делген кибер тыңчылык боюнча татаал уюм болгон RedHotelди талдап жатат.Бул топ Түштүк-Чыгыш Азиянын жана Азиянын ар кайсы өлкөлөрүнө багытталган бир катар татаал кесепеттүү чабуулдарды жана шпиондук кампанияларды уюштурганы менен белгилүү.
Recorded Future Ооганстан, Бангладеш, Камбоджа, Гонконг, Индия, Малайзия, Палестина, Филиппин, Таиланд, Тайвань, Америка Кошмо Штаттары жана Вьетнамды камтыган кеңири тармакты ачты.
Хакерлер негизинен маанилүү саясий топторду бутага алышканы менен, алар онлайн кумар аянтчаларын да бирдей деңгээлге коюшкан окшойт.
Эч ким байкабай турган глобалдык коркунуч
Recorded Future компаниясынын стратегиялык жана туруктуу коркунучтар тобун жетектеген жана отчеттун автору болгон Джон Кондра RedHotelдин кытай улутунун жалындуу колдоочусу катары негизги ролун баса белгиледи. RedHotelдин колдоосу дүйнө жүзү боюнча бир нече уюмдарга жана тармактардын кеңири спектрине жайылтылат.Майкрософт жана Secureworks да топко көз салууда.
Болжолдуу курмандыктарга Гонконгдогу демократияны жактаган уюмдар, Тайвандын изилдөө институттары, диний азчылыктар жана атүгүл онлайн оюн компаниялары кирет.Кондра RedHotel 2022-жылы АКШнын белгисиз штат өкмөтүн бузуп, “экономикалык шпиондук менен катар чалгындоо маалыматын чогултууну” үзгүлтүксүз жүргүзөрүн белгилейт.
Ал кошумчалагандай, бул топ Кытайдын Чэнду шаарында иштеши мүмкүн жана Кытай өкмөтү тарабынан колдоого алынган бир нече топтордун бири гана.Мына ушул аракеттердин бардыгы Кытайдын аскердик куч-кубатын чыцдоого жана анын экономикалык устемдугун чыцдоого жардам берди.
Түштүк-Чыгыш Азиянын өкмөттөрү бул топтун олуттуу коркунучуна туш болушат.Бирок RedHotel билим берүү, авиация, медиа, коммуникация жана изилдөө жана өнүктүрүү сыяктуу ар түрдүү тармактарга көңүл бурганы айтылат.
Окумуштуулардын айтымында, топтун негизги максаты маалымат чогултуу жана каржылык тыңчылык.Ошондой эле 2019-жылдан бери топтун киберчабуулдарын дагы бир нече уюмдар иликтеп жатканы белгиленген.
Америка Кошмо Штаттарынын мыйзам чыгаруу органдарына кирүүгө аракет кылуудан тышкары, топ мурда COVID-19 боюнча илимий изилдөө жүргүзүп жаткан органдарга көңүл бурган.Кондра RedHotelди "дүйнөлүк тармактардын кеңири чөйрөсүндөгү уюмдарга багытталган эң активдүү (жана) Кытай мамлекети тарабынан колдоого алынган топтордун бири (Recorded Future тарабынан көзөмөлдөнөт)" деп атайт.
RedHotel ишмердүүлүгү
Recorded Future ырастоосунда, Чэнду Кытайдын Advanced Persistent Threat (APT) ишмердүүлүгү үчүн борбордук түйүн катары пайда болгон.Топтун кытайлык бизнесмендер жана жергиликтүү университеттер менен байланышы бар, алардын максатына көмөктөшөт деп айтылат.
歴史的な前例から、RedHotelはこの活動を平然と続けると予想され、同グループは業界の公的な報告に直面して、定期的に高い運用リスク選好度を示している」とInsikt Groupは警告している。
Кытайлык хакерлер көбүнчө өз чабуулдарында ар кандай зыяндуу программаларды, анын ичинде киберкоопсуздук боюнча эксперттер тарабынан аныкталган программалык камсыздоонун белгилүү түрлөрүн колдонушат.Алар ошондой эле көзөмөлдөө кыйын болгон ыңгайлаштырылган зыяндуу программаларды колдонушу мүмкүн.
RedHotel адегенде аялуу максаттарды аныктоого аракет кылат. Recorded Future ылайык, RedHotel бир нече жылдар бою Windows тутумдарын алдап, аны мыйзамдуу Microsoft көйгөйлөрүн чечүү продуктусу деп эсептеген зыяндуу программаларды колдоно алган.
Кирүү мүмкүнчүлүгүнө ээ болгондон кийин, кесепеттүү программа маалыматтарды алып, топко жөнөтө баштайт.Бул программа сиздин тутумуңузда калып, маалыматты мүмкүн болушунча өчүрүп турат.
Ушул аптадагы отчеттор өкмөттүн инфраструктурасы буга чейин эле коркунучта болушу мүмкүн экенин көрсөтүп турат.«Нью-Йорк Таймс» гезити кытайлык зыяндуу программалар «өтө маанилүү» аскердик системаларда табылганын билдирди.«Вашингтон пост» газетасы Кытай Япониянын екметунун «жогорку звенолоруна» кол салууда деп кошумчалады.
түшүндүрмө