НОВИНИ

Китайське шпигунське ПЗ може лишатися невидимим понад рік — звіт Google

Аудіо версія новини

Слухати

Група розвідки загроз Google повідомила, що шкідливе програмне забезпечення BRICKSTORM, пов’язане з Китаєм, у середньому зберігає доступ до жертв 393 дні. Про це пише Gizmodo.

Що сталося

Компанія Google зафіксувала масштабну хакерську кампанію, яку пов’язує з угрупованням UNC5221 та іншими китайськими кластерами. Зловмисники використовують бекдор BRICKSTORM для тривалого доступу до мереж організацій у США. У середньому вони залишаються непоміченими понад рік.

Атаки спрямовані на юридичні компанії, постачальників SaaS, BPO-операторів та технологічні фірми. За даними Google, ці цілі важливі для збору інформації про національну безпеку США, міжнародну торгівлю та інтелектуальну власність. Хакери обходять антивірус і EDR, атакуючи маршрутизатори, брандмауери, поштові шлюзи та сервери віртуалізації, зокрема VMware vCenter і ESXi.

Що далі

Консалтингова компанія Mandiant, яка належить Google, випустила безплатний сканер для пошуку активності BRICKSTORM. Експерти очікують, що в найближчі два роки компанії масово виявлятимуть сліди зараження. За словами директора з технологій Mandiant Чарльза Кармакала, кампанія ще довго залишатиметься загрозою, а нові подробиці відкриватимуться у міру розкриття жертвами фактів компрометації.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Ринок «роборадників» може вирости на 600% до 2029 року через ШІ

25 Вересня 2025, 16:50

НОВИНИ
З 27 вересня в Україні запрацюють нові правила реєстрації податкових накладних

25 Вересня 2025, 15:40

БІЗНЕС
«Ми сказали “ні” топовим інвесторам, і не шкодуємо про це». Як працює платформа цифрової моди DRESSX 

25 Вересня 2025, 15:20

НОВИНИ
Google готує інтеграцію Nano Banana в «Google Фото» — тепер редагування стане ще цікавішим

25 Вересня 2025, 14:22

БІЗНЕС
Запускатися і масштабуватися стало простіше: ПУМБ представив сервіс hutko

25 Вересня 2025, 14:00

НОВИНИ
Оголошено 30 півфіналістів IT Arena Startup Competition 2025

25 Вересня 2025, 13:27

НОВИНИ
Intel переживає кризу та шукає інвестицій у Apple через 5 років після розриву співпраці

25 Вересня 2025, 11:30

ТЕХНОЛОГІЇ
Favbet Tech підтримує IT Arena 2025 у Львові. Чого очікувати від івенту?

25 Вересня 2025, 11:00

НОВИНИ
Тепер студентам не доведеться кидати навчання: YC запускає нову програму підтримки стартапів

25 Вересня 2025, 10:12

БІЗНЕС
Як легалізація крипти змінить ринок для бізнесу і скільки принесе грошей для бюджету — пояснюють експерти

25 Вересня 2025, 08:34