Organisaatioiden on oltava tietoisia: Hienostunut kiinalainen liitetty hakkerointikampanja voisi viipyä verkostoissaan ainakin seuraavan kahden vuoden ajan. Tämä varoitus tulee suoraan Googlesta korostaen näiden uhkien käsittelemisen kiireellisyyttä.
Äskettäin Googlen Threat Intelligence Group julkisti jatkuvan tutkimuksensa Brickstorm -nimisen takaoven haittaohjelmasta. Tämä hankala ohjelmisto on antanut hakkereille mahdollisuuden ylläpitää pääsyä Yhdysvaltojen organisaatioihin huolestuttavan keskimäärin 393 päivää. Googlen kyberturvallisuuskonsultointi Arm, Mandiant, on reagoinut aktiivisesti näihin tapauksiin maaliskuun 2025 jälkeen.
Kohdennettu teollisuus uhan alla
Brickstorm -hyökkäykset ovat silmiinpistäviä monimuotoisia sektoreita, joissa keskitytään:
- Lakipalvelut
- Ohjelmisto-A-palveluntarjoajat (SaaS)
- Liiketoimintaprosessien ulkoistaminen (BPO)
- Teknologiayhtiöt
Googlen tutkimukset paljastavat, että lailliset ryhmät kohtaavat arkaluontoisia tietoja, jotka liittyvät Yhdysvaltojen kansalliseen turvallisuuteen ja kansainväliseen kauppaan. SaaS -palveluntarjoajia hyödynnetään tulopisteinä asiakastietojen saatavuuden suhteen, kun taas teknologiayritykset ovat arvostettu immateriaalioikeuksilleen, mukaan lukien lähdekoodi. Tämä voi paljastaa lisäturvallisuus haavoittuvuuksia.
Ymmärtäminen nollapäivän haavoittuvuuksien ymmärtäminen
Raportissa kehitetään näiden hyökkäysten merkitystä: ”Näiden tavoitteiden arvo ulottuu tyypillisten vakoilutoimintojen …” kyberturvallisuudessa nollapäivän haavoittuvuus viittaa tuntemattomaan turvallisuusvirheeseen, johon kehittäjät eivät ole vielä puutuneet, jättäen avoimen ikkunan hyväksikäytöksi.
Uhkan takana olevat kasvot: UNC5221
Tämä kyberuhka jäljitetään ensisijaisesti UNC5221: ksi tunnistetulle ryhmälle yhdessä muiden läheisesti liittyvien Kiinan klustereiden kanssa. Heidän varkaat taktiikat ovat erityisen huolestuttavia.
Miksi hakkerit ovat niin menestyviä?
Nämä hakkerit ovat edelleen piilotettuja pitkille kestoille ottamalla käyttöön Brickstorm -järjestelmiä, jotka eivät pysty tukemaan perinteistä päätepisteen havaitsemista ja vastausta (EDR) tai virustorjuntaohjelmistoa, joita tyypillisesti löytyy laitteista, kuten tietokoneista tai älypuhelimista. Sen sijaan ne tunkeutuvat verkkolaitteisiin, kuten:
- Reitittimet
- Palomuurit
- Sähköposti suojausyhdyskäytävät
- Virtuaalikoneenhoitajat ja isännät
Erityisesti UNC5221 kohdistuu säännöllisesti VMware VCenter- ja ESXi -isänteihin, mikä tekee heidän hyökkäyksistään vielä salakavalaa.
Kuinka organisaatiot voivat suojata itseään?
Mandiant on astunut eteenpäin vapauttamalla ilmaisen skannerin, joka on suunniteltu havaitsemaan Brickstorm -aktiivisuus. Tämä työkalu tunnistaa epäilyttävän toiminnan etsimällä haittaohjelmiin liittyviä ainutlaatuisia merkkijonoja ja heksakuvioita.
Mandiant Consultingin teknologiapäällikkö Charles Carmakal ilmoitti, että yritykset voivat odottaa kuulevansa tästä jatkuvasta kyberuhasta lähitulevaisuudessa. Kun yritykset alkavat skannata järjestelmäänsä, hän uskoo, että enemmän haavoittuvuuksia tulee lisäämään tietoisuutta tästä jatkuvasta uhasta.
Kun uudet yksityiskohdat etenevät ja muut yritykset tunnustavat rikkomuksensa, on välttämätöntä, että organisaatiot pysyvät valppaina ja aktiivisina.
Mikä on Brickstorm -haittaohjelma ja miten se tartuttaa verkkoja? Brickstorm-haittaohjelma on eräänlainen takaoven ohjelmisto, jonka avulla hakkerit voivat ylläpitää pitkäaikaista pääsyä vaarantuneisiin järjestelmiin. Se tarttuu tyypillisesti ympäristöihin, joissa ei ole vahvoja virustentorjuntaratkaisuja.
Kuinka hakkerit kohdistavat lakipalvelut? Oikeudelliset organisaatiot ovat hakkereiden tärkeimpiä kohteita, jotka johtuvat heidän hoitamastaan arkaluontoisesta kansallisesta turvallisuudesta ja kauppatiedoista, mikä tekee niistä arvokkaan tietolähteen tietoverkkojen suhteen.
Mitä toimenpiteitä yritykset voivat ryhtyä parantamaan kyberturvallisuuttaan? Yritysten tulisi toteuttaa kattavat turvallisuusprotokollat, mukaan lukien säännölliset järjestelmän skannaukset, jatkuvan seurauksen epätavalliset toiminnot ja hyödynnetään erikoistuneita havaitsemistyökaluja, kuten Mandiantin skanneria.
Voisiko Brickstorm-hakkerit johtaa nollapäivän haavoittuvuuksiin? Kyllä, Brickstormin hyödyntäminen voi mahdollisesti paljastaa nollapäivän haavoittuvuudet, koska hakkerit voivat kerätä tietoja auttaakseen kehittämään muita järjestelmiä vastaan.
Nopeasti kehittyvässä kybermaisemassa tietoon ja valmistelusta on ratkaisevan tärkeää. Tunnista ja lieventävät uhkia ennen kuin ne lisääntyvät. Saat oivaltavamman sisällön kyberturvallisuudesta tutustu resursseihin Moyens I/O: lla.
Tue työtämme ❤️
Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.




















