中国关联的威胁行动者正在针对乌克兰政府

最后更新 :2022.03.19

Googles标签团队透露,中国关联的APT群体针对乌克兰的政府进行智力目的。

Googles威胁分析组(标签)研究人员被中国人民解放军(PLA)进行的讯连讯组织行动和其他中国联系的APT群体,这是针对乌克兰的政府,以收集正在进行的冲突的信息。以下是由Shane Huntley标签发布的推文,他们引用了Google标签安全工程师比利伦纳德。

应该毫不奇怪,CN PLA和其他CN Intel ORG在乌克兰战争中严重感兴趣。在过去的几周里,@Google标签已经确定了来自CN的GOVT支持的演员,来自CN,目标是乌克兰政府组织,我们向受影响的方提供了通知。写了伦纳德。


Google标签已经确定了来自CN的GOVT支持的演员,目标是乌克兰政府组织的CN,我们向受影响的派对提供了通知,Leonard  它应该不令人惊讶的是CN PLA和其他CN Intel Orgs对乌克兰的战争敏锐地感兴趣。在过去的几周里,@Google标签已经确定了来自CN的GOVT支持的演员,来自CN,目标是乌克兰政府组织,我们向受影响的方提供了通知。https://t.co/waljgl6v5z\u0026 mdash; [第123]合作伙伴,我们将在不久的将来公布安全社区的更多细节。我们必要时继续更新我们最近的博客.https://t.co/5zjugz3snt —Billy Leonard(@BillyLeonard)2022年3月15日 Hacktivist集体团体入侵真理认为,该活动由中国政府直接策划。本集团宣布将其与社区合作伙伴共享IOC,并计划提供未来正在进行的攻击的其他细节。;(AKA 锆,判决熊猫和红色Keres),并针对与美国政府有关的Gmail用户。谷歌还报道了China-Linked&Nbsp; Cyberspionage Group(Aka Temp.hex)有 欧洲实体有与乌克兰入侵相关的诱惑。在谷歌发现的一些攻击中,威胁演员使用具有文件名的恶意附件,例如 'situation在欧盟边界与乌克兰。zip'。研究人员指出,这是他们第一次观察到野马熊猫瞄准欧洲实体,该集团经常观察到东南亚组织。

- END -

看更多