Grupo cibernético chinês por trás do hack ‘mortal’ dos gateways de segurança Barracuda ESG

Mandiant (de propriedade do Google Cloud) e Barracuda Networks, de acordo com a ComputerWeekly, confirmaram que o hackeamento do Barracuda Email Security Gateway (ESG) foi realizado por hackers chineses agindo no interesse de agências governamentais chinesas. Em junho, a Barracuda Networks informou aos clientes que o problema não poderia ser consertado e, portanto, os gateways afetados deveriam simplesmente ser descartados.

Em maio deste ano, a Barracuda Networks relatou que os invasores usaram uma vulnerabilidade de dia zero para comprometer dispositivos ESG. A falha CVE-2023-2868 permite que código arbitrário seja executado remotamente. As vítimas incluíram Samsung, Delta Airlines, Mitsubishi e Kraft Heinz. Posteriormente, a empresa estabeleceu uma ligação entre o grupo de hackers que atacou os gateways e a China. Este Comando Cibernético foi denominado UNC4841. Diz-se que os alvos da UNC4841 eram principalmente estruturas governamentais nos EUA e no Canadá, bem como no Reino Unido. Segundo o FBI, gateways vulneráveis ​​de diversas organizações ainda estão conectados à Rede, mas não são observados ataques repetidos.

Imagem Fonte: Pixabay.com

Mandiant relata que o grupo UNC4841 está tentando manter o acesso aos ambientes comprometidos mais importantes usando vários malwares – Skipjack, Depthcharge, Foxtrot e Foxglove. Os três primeiros são backdoors, enquanto o Foxglove atua como um lançador do Foxtrot. Estima-se que pouco mais de 15% das vítimas sejam agências governamentais e pouco mais de 10% sejam autoridades locais. O ataque também afetou empresas e organizações de TI que operam em áreas como telecomunicações, manufatura, educação, indústria aeroespacial e de defesa. Mandiant afirma que UNC4841 está conduzindo operações de espionagem especificamente para benefício do Estado chinês.

avalanche

Postagens recentes

O Internet Archive está assumindo a tarefa de curar a internet da “deterioração de links”.

O Internet Archive Project é uma organização sem fins lucrativos que, como o próprio nome…

2 horas atrás

“Então Concord não te ensinou nada?” A Sony anunciou o jogo de ação cooperativo Horizon Hunters Gathering, e os fãs estão confusos.

A editora Sony Interactive Entertainment e a desenvolvedora Guerrilla Games revelaram por completo o spin-off…

3 horas atrás

O Bitcoin despencou para menos de US$ 67.000, com os investidores assustados e vendendo suas moedas.

O Bitcoin caiu para US$ 66.896,43 hoje, com o sentimento dos investidores se inclinando cada…

3 horas atrás

A Starlink se tornou uma mina de ouro para a SpaceX e está prestes a se expandir, passando de dispositivos de IA para satélites ao controle orbital.

Antecipando seu IPO previsto para este ano, a SpaceX planeja expandir sua divisão Starlink e…

3 horas atrás

A Intel desenvolveu uma nova geração de capacitores integrados — a chave para o fornecimento estável de energia para os chips de IA do futuro.

Ao discutirmos novas tecnologias de processo, constantemente mencionamos os transistores como componentes-chave que determinam o…

3 horas atrás

The Elder Scrolls IV: Oblivion Remastered chegará ao Nintendo Switch 2, mas os fãs não estão exatamente entusiasmados.

Juntamente com as datas de lançamento das versões para Nintendo Switch 2 de Fallout 4…

4 horas atrás