НОВИНИ

Китайське шпигунське ПЗ може лишатися невидимим понад рік — звіт Google

Аудіо версія новини

Слухати

Група розвідки загроз Google повідомила, що шкідливе програмне забезпечення BRICKSTORM, пов’язане з Китаєм, у середньому зберігає доступ до жертв 393 дні. Про це пише Gizmodo.

Оригінальна дата публікації: 25 вересня 2025 року.

Що сталося

Компанія Google зафіксувала масштабну хакерську кампанію, яку пов’язує з угрупованням UNC5221 та іншими китайськими кластерами. Зловмисники використовують бекдор BRICKSTORM для тривалого доступу до мереж організацій у США. У середньому вони залишаються непоміченими понад рік.

Атаки спрямовані на юридичні компанії, постачальників SaaS, BPO-операторів та технологічні фірми. За даними Google, ці цілі важливі для збору інформації про національну безпеку США, міжнародну торгівлю та інтелектуальну власність. Хакери обходять антивірус і EDR, атакуючи маршрутизатори, брандмауери, поштові шлюзи та сервери віртуалізації, зокрема VMware vCenter і ESXi.

Що далі

Консалтингова компанія Mandiant, яка належить Google, випустила безплатний сканер для пошуку активності BRICKSTORM. Експерти очікують, що в найближчі два роки компанії масово виявлятимуть сліди зараження. За словами директора з технологій Mandiant Чарльза Кармакала, кампанія ще довго залишатиметься загрозою, а нові подробиці відкриватимуться у міру розкриття жертвами фактів компрометації.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Тепер ми можемо відстежувати падіння космічного сміття — чим воно небезпечне

26 Січня 2026, 18:02

НОВИНИ
Джефф Безос пояснив, чому керівники не мають говорити першими на зустрічах

26 Січня 2026, 17:29

НОВИНИ
Через 4 роки суперкомп’ютери зможуть зламувати будь-які паролі — Єврокомісія

26 Січня 2026, 16:32

НОВИНИ
NVIDIA вперше вийде на ринок ноутбуків із власними чипами — витік

26 Січня 2026, 15:20

НОВИНИ
ChatGPT цитує Grokipedia Ілона Маска — що не так із джерелами ШІ

26 Січня 2026, 13:52

НОВИНИ
Працювати навіть без світла: уряд запускає гранти на резервне живлення для бізнесу

26 Січня 2026, 12:06

НОВИНИ
У Chrome і Safari нова хвиля фішингових атак: що варто знати користувачам

26 Січня 2026, 11:06

НОВИНИ
Samsung запускає виробництво чипів для Nvidia — що відомо

26 Січня 2026, 10:00

СТАРТАПИ
Спростити та масштабувати cybersecurity compliance для МСБ. Як працює український стартап Compalign

26 Січня 2026, 08:34

НОВИНИ
40% зумерів не планують ставати керівниками — причина

25 Січня 2026, 18:00