Китайские Хакеры Используют Google Workspace для Кражи Чувствительных Электронных Писем

Группа хакеров из Китая проникла в исследовательские сети Северной Америки, крадя чувствительные электронные письма с помощью манипуляций с Google Workspace.

3 min readКибербезопасность

Группа шпионов, связанная с Китаем, успешно infiltrировала различные медицинские, академические и военные исследовательские учреждения Северной Америки на протяжении более года. Эта группа смогла извлечь чувствительные электронные письма, связанные с исследованиями и обороной, используя уязвимости в Google Workspace. Хакеры получили доступ, воспользовавшись задней дверью на серверах исследований REDCap, что позволило им захватить учетные данные для входа своих целей. Что отличает эту атаку, так это метод эксфильтрации данных; злоумышленники искусно изменили правила Google Workspace жертв. Таким образом, они смогли автоматически дублировать и пересылать любые электронные сообщения, эффективно извлекая чувствительную информацию без немедленного подозрения. Эта операция подчеркивает продолжающиеся риски, связанные с киберугрозами, поддерживаемыми государством, и необходимость усиления мер безопасности в исследовательских и оборонных секторах.

Кибербезопасность