ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьСотрудники НАСА стали жертвами китайской фишинговой атаки, направленной на программное обеспечение Министерства обороны США
Управление генерального инспектора (OIG) Национального управления по аэронавтике и исследованию космического пространства США (NASA) раскрыло, как гражданин Китая выдавал себя за американского исследователя в рамках целевой фишинговой кампании, направленной на получение конфиденциальной информации от космического агентства, а также от государственных учреждений, университетов и частных компаний, что является нарушением законов об экспортном контроле.
«В течение многих лет сотрудники НАСА и их научные партнеры думали, что просто обмениваются программным обеспечением с коллегами», — сообщило OIG в пресс-релизе, опубликованном в четверг. «На самом же деле они отправляли по электронной почте конфиденциальные данные об оборонных технологиях гражданину Китая, выдававшему себя за американских инженеров».
Лицо, связанное с этой кампанией, было идентифицировано как гражданин Китая Сун Ву в сентябре 2024 года, когда Министерство юстиции США (DoJ) объявило о предъявлении ему обвинений в организации многолетней кампании, которая длилась с января 2017 года по декабрь 2021 года и была направлена против десятков американских профессоров, исследователей и инженеров.
Некоторые из жертв этой кампании работали в НАСА, ВВС, ВМС, армии и Федеральном управлении гражданской авиации, а другие — в крупных университетах и частных компаниях.
Согласно обвинительному заключению 2024 года, Сун был инженером в Китайской корпорации авиационной промышленности (AVIC), китайском государственном аэрокосмическом и оборонном конгломерате, основанном в 2008 году. В попытке получить программное обеспечение для моделирования, используемое в аэрокосмическом проектировании и разработке вооружений, Сун и его сообщники, как утверждается, провели обширное исследование своих целей, выдавая себя за друзей и коллег, чтобы получить доступ к проприетарному программному обеспечению и исходному коду.
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал





