(Translated by https://www.hiragana.jp/)
APT 27 - 维基百科,自由的百科全书 とべ转到内容ないよう

APT 27

本页使用了标题或全文手工转换
维基百科ひゃっか自由じゆうてき百科ひゃっかぜん

APT 27いち个活跃中てきくろきゃく组织,其网络攻击行动最はやおいさかのぼいたり2010ねん[1]。该组织被西方せいほう怀疑中国ちゅうごくようらい针对西方せいほう政府せいふ发动おさむ[2]的中てきちゅうこくくろきゃく组织[3][4][5]、受到中国ちゅうごくかんかた支持しじ[6]。该组织曾对全だますうひゃく个组织,包括ほうかつ美国びくに国防こくぼううけたまわつつみしょう金融きんゆうふく公司こうしおうしゅう无人つくえせいづくりしょう以及一家法国能源管理公司在美国的子公司发动过攻击,并拥ゆうLuckyMouse[7]Iron TigerEmissaryPanda[8]Threat Group-3390[9]TG-3390[4]Bronze Union[4]ひとし个别めい[9]

とぎ工具こうぐ[编辑]

APT 27开发ゆう自己じこてき专有远程访问工具こうぐ系列けいれつれい如HyperBroSysUpdate,该系列けいれつ工具こうぐ2016ねん以来いらいいちちょく使用しよう[5]。APT 27还开发有定ありさだせいくろきゃく工具こうぐSysUpdate,EnigmaSoft表示ひょうじAPT 27曾使用しよう该工おさむ击过みみあずかこうむふる[10]

にゅうおかせ记录[编辑]

もち续性网络间谍かつ[编辑]

2018ねん6がつ13にち卡巴斯基实验しつてき研究けんきゅうじん员发ひょう文章ぶんしょう表示ひょうじ,其在同年どうねん3がつ份发现了一起针对某中亚国家数据中心的持续性网络间谍活动,もく标是ざい该国てき政府せいふ网站じょう实施みずあなおさむ,以获取广泛てき政府せいふ资源,其攻击行动最はやおいさかのぼいたり2017ねん11がつ中旬ちゅうじゅん,并认为该ぎょう出自しゅつじAPT 27これしゅ[8][9]

ちゅう国家こっか政府せいふ[编辑]

2019ねん4がつつぶせ网络Unit 42发现APT 27利用りようりょうほろSharePointてきほらCVE-2019-0604ざいSharepointふく务器上安かみやすそうChina Chopper webshel​​lらいおさむ击中东两个政府せいふ组织[11][12]

おさむ击MySQLふく务器[编辑]

すえSecNews于2019ねん5がつ30にちてき报道,其以检测到APT 27以大がたくわだて业网络为标,对MySQLふく务器进行りょう15,000おさむ击,おさむ击目标为とくこく美国びくにほうこく中国ちゅうごくなみにわか罗斯とうくにくわだて业,并表示ひょうじAPT 27使用しよう恶意软件NewCore RATおさむ政府せいふ网站すうすえ中心ちゅうしん,并勒さく其支づけ赎金[3]

とくこくせい药和科技かぎ公司こうし[编辑]

2022ねん1がつ26にちとくこく联邦宪法卫局表示ひょうじくろきゃく组织APT 27やめ对德こくてきせい药和科技かぎ公司こうし发动续攻击,而该きょく此前于2019ねんてき一份报告中表示APT 27另有别名为くまねこ使者ししゃ暗示あんじAPT 27含有がんゆう中国ちゅうごく背景はいけい,并表示ひょうじ该组织对外国がいこく使馆和关键领域构成[2][13]

台湾たいわんとく别网络行动[编辑]

2022ねん8がつ3にちいち自称じしょうAPT 27组织てきYouTube频道じょう声明せいめい视频,表示ひょうじ佩洛西にし访台かげ响,はた台湾たいわん发动とく别网络行动,おさむ击目标为台湾たいわんてき政府せいふ网站与もと础设ほどこせ[14][1]。此后,ざい2022ねんたまきだい軍事ぐんじ行動こうどう间,台湾たいわんてき许多政府せいふ网站、公共こうきょう设施遭受入うけいれおかせ,APT 27宣布せんぷ该入おかせくだり出自しゅつじ其手[15][1]。8月7にち,APT 27さいつぎざいYouTube频道じょう传视频表示ひょうじ其行动暂时结たばね,并表示ひょうじ其攻击了台湾たいわん內政警政しょ交通こうつうおおやけ总局台湾たいわん电力台湾たいわん总统きむ智洋ともひろ科技かぎ公司こうし旗下きかもの联网及其みちよし、财金资讯公司こうしかみ脑国际公司こうしとう标,并宣布せんぷ其手掌握しょうあくゆうちょう过20万台的台湾联网设备[16]

另一方面ほうめんたい表示ひょうじざい3にちとうてん受到くろきゃくおさむ击次すうだか达490まんちょう过去两个がつてき总和[6]。8月5にち,警政しょ就警よううつり动电脑勤务系统服务中断ちゅうだん一事いちじ表示ひょうじ原因げんいんつくえぼう网络连线设备故障こしょう初步しょほ排除はいじょ遭黑きゃくおさむ击,并表示ひょうじみん众个じん资料遭外泄[17]。7にち台湾たいわん行政ぎょうせいいんすうせいから表示ひょうじこん政府せいふつくえ关与关键もと础设ほどこせ网站遭到DDoSおさむ击,ただしよし现采ようてきWeb3为主てき分散ぶんさんしき构,完全かんぜん排除はいじょ阻断せいおさむ击、政府せいふ资料そと泄,并表示ひょうじすう网站“一秒鐘都沒卡住過”[18]

ほこりもりあきら网络胁情报专おうあいみずほ(Eryk Waligora)表示ひょうじいた目前もくぜん为止てきおさむ击似乎是“戏剧せいだい于威胁性”[6]

まいり[编辑]

参考さんこうらいげん[编辑]

  1. ^ 1.0 1.1 1.2 台灣たいわん政府せいふ機構きこうもう站遭いれおかせ くろきゃく組織そしきAPT 27承認しょうにんはんあん. ほし岛日报. 2022-08-05 [2022-08-07]. (原始げんし内容ないようそん于2022-08-07) ちゅうぶん. 
  2. ^ 2.0 2.1 くまねこはららいくろきゃく とくこく公司こうし受威胁. 自由じゆう亚洲电台. 2022-01-27 [2022-08-07]. (原始げんし内容ないようそん于2022-05-24) ちゅうぶん中国ちゅうごくだい陆)). 
  3. ^ 3.0 3.1 Absent Mia. Chinese team of hackers APT-27 launched 15.000 attacks on MySQL Servers. SecNews. 2019-05-30 [2022-08-07]. 
  4. ^ 4.0 4.1 4.2 Nikolaos Pantazopoulos、Thomas Henry. Emissary Panda – A potential new malicious tool Introduction. NCC Group. 2018-05-18 [2022-08-07]. (原始げんし内容ないようそん档于2019-06-12). 
  5. ^ 5.0 5.1 APT27. EnigmaSoft. [2022-08-07]. (原始げんし内容ないようそん于2022-08-07) ちゅうぶん中国ちゅうごくだい陆)). 
  6. ^ 6.0 6.1 6.2 たい政府せいふかん猛烈もうれつ遭袭 くろきゃくしょうとく别行动”. とくこくこえ. 2022-08-04 [2022-08-07]. (原始げんし内容ないようそん于2022-08-04) ちゅうぶん中国ちゅうごくだい陆)). 
  7. ^ The complexities of public attribution. www.kaspersky.com. 2019-04-12 [2022-08-07]. (原始げんし内容ないようそん于2021-05-09) 美国びくにえい语). 
  8. ^ 8.0 8.1 LuckyMouse hits national data center to organize country-level waterholing campaign. securelist.com. [2022-08-07]. (原始げんし内容ないようそん于2022-04-21). 
  9. ^ 9.0 9.1 9.2 卡巴斯基:APT27くろきゃく组织いれおかせぼうちゅう国家こっかすうすえ中心ちゅうしん. 安全あんぜんないさん. 2018-06-18 [2022-08-07]. (原始げんし内容ないようそん于2023-06-25). 
  10. ^ GoldSparrow. SysUpdate. EnigmaSoft. 2019-06-04 [2022-08-07]. (原始げんし内容ないようそん于2021-05-09) 美国びくにえい语). 
  11. ^ Falcone, Robert. Emissary Panda Attacks Middle East Government SharePoint Servers. Unit 42. 2019-05-28 [2022-08-07]. (原始げんし内容ないようそん于2022-02-18) 美国びくにえい语). 
  12. ^ Emissary Panda(ATP27)おさむ击:针对ちゅう政府せいふてきSharepointふく务器. やす联智库. 2019-06-04 [2022-08-07]. (原始げんし内容ないようそん于2022-08-07). 
  13. ^ BfVゆびひかえAPT 27くろきゃく组织针对とくこくてきせい药和科技かぎ公司こうし. VOI - Waktunya Merevolusi Pemberitaan. [2022-08-07]. (原始げんし内容ないようそん于2022-08-07) ちゅうぶん. 
  14. ^ APT27 attack. APT27. 2022-07-03 [2022-08-07]. (原始げんし内容ないようそん于2022-08-06). 
  15. ^ 27 Attack. Good noon to citizens of the world, this is the result of our attack, we will soon announce the 0day of some Taiwanese devices and their government leaked data, and we now have more than 200,000 Taiwanese connected devices in our hands, good luck!. 2022-08-07 [2022-08-07]. (原始げんし内容ないようそん于2022-08-07). 
  16. ^ apt27attack. 2022-08-07 [2022-08-07]. (原始げんし内容ないようそん于2022-08-07). 
  17. ^ 警政しょ公共こうきょう關係かんけいしつ. 警用行動こうどう電腦でんのう(M-Police)とう相關そうかん勤務きんむ系統けいとう服務ふくむ中斷ちゅうだんじょうがた 警政しょ聲明せいめい資料しりょう. 內政警政しょ. 2022-08-05 [2022-08-07]. (原始げんし内容ないようそん于2022-08-07). 
  18. ^ 記者きしゃ欣芳、じょ苓. からおおとりひさげしんやぶかい中國ちゅうごくもうおさむ. 自由時報じゆうじほう電子でんしほう. 2022-08-07 [2022-08-07]. (原始げんし内容ないようそん于2022-08-07) ちゅうぶん臺灣たいわん)). 

外部がいぶ链接[编辑]