Apple Planet
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
sobota, 10 maja, 2025
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
No Result
View All Result
Apple Planet
No Result
View All Result
Home Security

Amerykańskie władze oskarżają chińskiego hakera o wykorzystanie luki dnia zerowego w 81 000 zapór sieciowych Sophos

od Pan z ApplePlanet
16 grudnia, 2024
w Security
0
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Chińska cyberprzestępczość na celowniku: Ataki na firewall Sophos i zaangażowanie Guan Tianfenga

W ostatnich latach dynamiczny rozwój technologiczny przyniósł nie tylko pozytywne zmiany w naszym codziennym życiu, ale także wzrost zagrożeń związanych z cyberprzestępczością. Niedawno rząd USA oskarżył obywatela Chin, Guan Tianfenga, o zorganizowanie serii ataków na systemy zabezpieczeń firewall firmy Sophos na całym świecie w 2020 roku. Ta afera wywołała spory rezonans w środowisku cyberbezpieczeństwa, rzucając światło na nowe wyzwania w walce z zaawansowanymi zagrożeniami.

Atak na globalną skalę

Amerykańskie organy ścigania zarzucają Guan Tianfengowi, znanemu również jako „gbigmao” i „gxiaomao”, że stworzył i przetestował nową podatność typu zero-day, która umożliwiła atakowanie systemów Sophos. W wyniku tych działań zhakowano około 81 000 firewalli na całym świecie. Guan był pracownikiem chińskiej firmy Sichuan Silence Information Technology i, według FBI, odegrał kluczową rolę w łamaniu zabezpieczeń, kradzieży danych oraz sabotowaniu chronionych urządzeń, w tym komputerów komunikujących się z firewallami.

Podatność, znana jako CVE-2020-12271, została sklasyfikowana przez ekspertów jako krytyczna, z oceną CVSS na poziomie 9,8. Błąd, będący podatnością SQL injection, umożliwiał zdalne wykonywanie kodu na zaatakowanych urządzeniach. Co interesujące, podatność ta została zgłoszona dzień przed rozpoczęciem ataków, co sugeruje przemyślaną strategię działań przestępczych.

Zhakowane systemy i fałszywe domeny

Jak podaje Departament Sprawiedliwości USA, Guan działał wspólnie z innymi współspiskowcami, tworząc złośliwe oprogramowanie mające na celu wykradanie danych z systemów zabezpieczeń. Co więcej, przestępcy wykorzystywali fałszywe domeny internetowe symulujące oficjalne strony Sophos, takie jak „sophosfirewallupdate[.]com”. Dzięki tej metodzie udało się im omijać zabezpieczenia, a także wprowadzać w błąd administratorów systemów.

Pomimo wysiłków firmy Sophos w celu przeciwdziałania zagrożeniu, przestępcy stale modyfikowali swoje narzędzia, stosując m.in. wariant ransomware znany jako Ragnarok. Ataki te miały na celu uniemożliwienie ofiarom usuwania złośliwego oprogramowania, jednak te próby zakończyły się niepowodzeniem dzięki wdrożonym środkom ochronnym.

Chińskie ślady w cyberprzestępczości

Istnieją mocne dowody na to, że Sichuan Silence, firma, w której pracował Guan, była powiązana z chińskimi agencjami wywiadowczymi. Działania firmy obejmowały m.in. tworzenie narzędzi do eksploatacji luk w zabezpieczeniach sieciowych, monitorowania komunikacji e-mailowej, a także tłumienia opinii publicznej. Według U.S. Treasury Department wiele ofiar tych ataków znajdowało się w sektorze infrastruktury krytycznej w Stanach Zjednoczonych.

Meta, właściciel Facebooka i Instagrama, ogłosiła w grudniu 2021 roku, iż wykryła i usunęła setki kont powiązanych z Sichuan Silence, które były wykorzystywane do szerzenia dezinformacji w związku z COVID-19. Dzięki odkryciu udało się częściowo ograniczyć wpływy firmy na globalnym rynku informacyjnym.

Zagrożenia dla infrastruktury krytycznej

Atak na systemy Sophos pokazał, jak poważnym zagrożeniem są chińscy hakerzy sponsorowani przez państwo. Jednym z kluczowych problemów było wykorzystanie podatności CVE-2022-1040 oraz CVE-2022-1292, które umożliwiały przejęcie pełnej kontroli nad systemami ofiar. Eksperci zauważyli, że te ataki były częścią działań dwóch grup, znanych jako Personal Panda i TStark. Obie grupy, mimo pewnych różnic w sposobie działania, skupiły się na organizacjach związanych z Tybetem.

Urzędnicy USA ostrzegają, że brak odpowiednich działań mógłby doprowadzić do poważnych konsekwencji, takich jak przerwanie dostaw energii czy strat ludzkich. Rząd Stanów Zjednoczonych podjął zdecydowane kroki, nakładając sankcje na Guan Tianfenga i jego firmę, a także oferując nagrody do 10 milionów dolarów za informacje o przestępcach związanych z podobnymi atakami.

Wnioski i wezwanie do działania

Przypadek ataków na firewalle Sophos jest wyraźnym sygnałem, że świat technologii musi nieustannie adaptować się do rosnących zagrożeń. Ross McKerchar, dyrektor ds. bezpieczeństwa informacji w Sophos, podkreślił, że konieczne są współpraca i szybkie działania wszystkich podmiotów związanych z cyberbezpieczeństwem. Przejrzystość w raportowaniu podatności i tworzenie bardziej odpornych systemów to jedyna droga do skutecznego przeciwdziałania takim zagrożeniom.

W miarę jak globalna cyfryzacja postępuje, stawka rośnie. Wspólne wysiłki rządów, firm technologicznych i społeczności ekspertów mogą okazać się kluczowe w walce z zaawansowaną cyberprzestępczością. To nie tylko kwestia zabezpieczenia danych, ale także ochrony życia i funkcjonowania kluczowych systemów, które codziennie wspierają naszą rzeczywistość.

Share186Tweet116
Poprzedni artykuł

Microsoft naprawia 72 luki w zabezpieczeniach, w tym krytyczną podatność CLFS wykorzystywaną przez cyberprzestępców

Następny artykuł

AirTag 2 z Zasięgiem Trzykrotnie Większym od Poprzednika

Następny artykuł
AirTag 2 z Zasięgiem Trzykrotnie Większym od Poprzednika

AirTag 2 z Zasięgiem Trzykrotnie Większym od Poprzednika

Zapraszamy

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • Premiera słuchawek Sony WH-1000XM6 już w przyszłym tygodniu 10 maja, 2025
  • Wyciekły pełne wymiary Samsunga Galaxy Z Fold7 – składany ekran z cieńszymi ramkami 10 maja, 2025
  • Samsung Galaxy Watch8 z nowym kształtem koperty – teraz bardziej zaokrąglony kwadrat 10 maja, 2025
  • Samsung Galaxy S25 FE może jednak otrzymać lepszy i wydajniejszy procesor 10 maja, 2025
  • Rozmowa z Jonym Ivem: o projektowaniu, Apple i odpowiedzialności twórców 10 maja, 2025

Informacje

  • Polityka prywatności
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi