Китайски хакерски групи атакуват бизнеса чрез облачни услуги и уязвимости в системи

Китайски хакерски групи атакуват бизнеса чрез облачни услуги и уязвимости в системи

Киберсигурността все по-често се оказва в центъра на вниманието, след като изследователи предупреждават за нови вълни от атаки, идващи от свързани с Китай хакерски групи. Последните доклади показват, че тези групи не просто се възползват от уязвимости в популярни системи, но и намират все по-хитри начини да проникват в корпоративни облачни среди, където се съхраняват чувствителни данни.

Murky Panda – специалисти по „нулеви“ уязвимости и облачни пробиви

Една от най-активните групи е Murky Panda (позната още като Silk Typhoon или бившия Hafnium). Тя стана известна през 2021 г. с мащабната експлоатация на уязвимости в Microsoft Exchange Server.

Хакерите използват различни подходи:

  • атакуват устройства и системи, които имат връзка с интернет;
  • възползват се както от вече познати уязвимости („N-day“), така и от новооткрити и непоправени („zero-day“);
  • пробиват малки офисни и домашни устройства (SOHO), които използват като „прикритие“, за да скрият истинския си произход.

След като получат достъп, Murky Panda инсталират инструменти като уеб шел скриптове и собствен зловреден софтуер – CloudedHope. Той им осигурява постоянен достъп и възможност за управление от разстояние, като едновременно с това прикрива следите им.

Най-опасната част от техните атаки обаче е злоупотребата с доверени връзки – използват връзките между компании и техните партньори в облака, за да се придвижват „настрани“ и да достигат до нови жертви. В реален случай от 2024 г. те са компрометирали доставчик на услуга в Северна Америка и чрез неговия достъп са създали фалшив акаунт в облачната услуга Entra ID, който им е дал контрол върху имейлите и управлението на Active Directory.

Genesis Panda – фокус върху финансовия сектор и облачни акаунти

Друга група, наречена Genesis Panda, е активна от началото на 2024 г. и се насочва основно към финансови институции, медии, телекомуникации и технологични компании в 11 държави.

Genesis Panda е по-малко шумна, но изключително последователна. Те използват уязвимости във външни системи, за да получат първоначален достъп, а след това се насочват директно към облачните акаунти. Там събират данни и си осигуряват резервни канали за достъп.

Често използват Instance Metadata Service (IMDS) – услуга в облачните среди, която им дава възможност да извличат креденшъли (данни за вход) и конфигурации. Това им позволява да се придвижват по-дълбоко в мрежата на жертвата и да остават незабелязани.

Glacial Panda – удари по телекомуникациите

Третата активна група е Glacial Panda, която според експертите е увеличила атаките си срещу телекомуникационния сектор с цели 130% за последната година. Причината е очевидна – телекомуникационните компании разполагат с огромни количества информация за разговори и мрежови данни, които са ценен източник на разузнаване.

Glacial Panda се цели основно в Linux системи, които често поддържат по-стари телекомуникационни технологии. Те използват комбинация от:

  • слаби пароли;
  • стари и непачнати уязвимости (като Dirty COW и PwnKit);
  • зловредни версии на OpenSSH, наречени ShieldSlide, които им позволяват да крадат пароли и да създават скрити „вратички“ за достъп.

Какво означава това за бизнеса?

Общото между тези три групи е, че те все по-умело използват облачни среди и легитимни връзки между компании, за да проникват и да остават дълго време незабелязани. Те рядко търсят моментална изгода (като кражба на пари), а целят дългосрочно разузнаване и достъп до информация.

За бизнеса това означава няколко важни неща:

  • Облачната сигурност вече е критична – не е достатъчно да се разчита само на стандартната защита от доставчика.
  • Партньорите и доставчиците са потенциален риск – една пробита компания може да отвори вратата и за вашата.
  • Следенето на уязвимости и бързото им запушване е задължително – особено за системи, достъпни през интернет.
  • Многофакторната автентикация (MFA) и строгото управление на достъпа могат да спрат част от тези атаки.

Заключение

Китайските хакерски групи като Murky Panda, Genesis Panda и Glacial Panda показват, че играта на киберсигурността става все по-сложна. Те съчетават техническа изобретателност, търпение и умение да се прикриват, за да осигурят продължителен достъп до корпоративни мрежи и облачни среди.

За компаниите по света – включително и у нас – това е ясен сигнал, че защитата трябва да обхваща не само собствената инфраструктура, но и облачните услуги, партньорските връзки и цялата верига на доставчици.

Тагове:

#Киберсигурност | #Iot | #Microsoft 365 | #Бизнес Сигурност | #Извличане На Данни | #Корпоративна Сигурност |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...