Polska w sieci globalnych ataków szpiegowskich!
Polska w sieci globalnych ataków szpiegowskich!
Grupa TGR-STA-1030 z Azji prowadzi niebezpieczne kampanie szpiegowskie, które obejmują Polskę oraz 36 innych krajów. Ataki te są wymierzone w rządy i infrastrukturę krytyczną, co stawia nas w wysokim ryzyku.
Napastnicy wykorzystują różnorodne techniki, takie jak phishing, luki N-day oraz autorski rootkit ShadowGuard. Ich działania motywowane są głównie interesami ekonomicznymi, w tym sektorem wydobywczym oraz dyplomacją.
Warto zauważyć, że grupa nie korzysta z własnych exploitów zero-day, lecz adaptuje publicznie dostępne kody dla znanych podatności. Przykłady ich działań obejmują ataki na e-usługi paszportowe i wizowe, gdzie wykorzystali lukę w oprogramowaniu Atlassian Crowd (CVE-2019-11580) oraz inne luki w Microsoft Exchange i SAP.
Główne cele grupy to ministerstwa, departamenty rządowe oraz infrastruktura krytyczna, co czyni ich działania szczególnie niebezpiecznymi dla bezpieczeństwa narodowego.
Na podstawie: Źródła








