ក្រុមហេគឃ័រមានគោលដៅវាយប្រហារទៅលើក្រុមហ៊ុនផលិតបន្ទះឈីបជាច្រើនដែលមានទំនាក់ទំនងជាមួយនឹងចិនតាមរយៈការវាយប្រហារ Cobalt Strike

0

ក្រុមហេគឃ័រចាប់ផ្តើមវាយប្រហារសាយប័រដែលមានគោលដៅទៅលើក្រុមហ៊ុនផលិតបន្ទះឈីបជាច្រើនដែលមានទំនាក់ទំនងជាមួយនឹងប្រទេសចិនដូចជា TSMC តាមរយៈការវាយប្រហារ Cobalt Strike។ ក្រុមហ៊ុនផលិតបន្ទះឈីបតៃវ៉ាន់ Taiwan Semiconductor Manufacturing Company (TSMC) គឺជាក្រុមហ៊ុនកុងត្រាធំបំផុតដែលធ្វើការឌីស្សាញ​ និងផលិតបន្ទះឈីបរបស់ពិភពលោកមានប្រាក់ចំណូលប្រចាំឆ្នាំចំនួន 73.5 ពាន់លានដុល្លារអាមេរិក និងមានបុគ្គលិកច្រើនជាង 73,000 នាក់ជុំវិញពិភពលោក។

យុទ្ធនាការនេះត្រូវប្រទះឃើញដោយ  EclecticIQដែលផ្តោតទៅលើការវាយប្រហារទៅលើក្រុមហ៊ុនជាច្រើនដែលមានមូលដ្ឋាននៅតៃវ៉ាន់ ហុងកុង និងសិង្ហបុរី ហើយក្រុមហ៊ុននេះគឺមានប្រភពចេញពីប្រទេសចិន។ របាយការណ៍ចេញពី Eclectic មិនទាន់បញ្ជាក់លម្អិតនៅឡើយទេ ប៉ុន្តែវាអាចជាការវាយប្រហារ spear-phishing emailsដែលប្រើប្រាស់នៅក្នុងប្រតិបត្តិការសាយប័រនេះ។

Eclectic​ និយាយថា ប្រតិបត្តិការនៃក្រុមហេគឃ័ររបស់ចិននេះអាចជាក្រុម RedHotel និង APT27 (ឬ Budworm, LuckyMouse)។ កាលពីពេលមុននេះ ក្រុមហ៊ុន​Symantec និង​ESET រាយការណ៍ថា ក្រុមហេគឃ័របានប្រើប្រាស់នូវម៉ាស៊ីនមេ  Cobra DocGuard servers ក្នុងការចែកចាយមេរោគ malware ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here