ABD, kritik altyapı saldırılarının arkasındaki APT31 korsanlarına yaptırım uyguladı


Çinli hackerlar

ABD Hazine Bakanlığı, Çin Devlet Güvenlik Bakanlığı (MSS) tarafından ABD'nin kritik altyapı kuruluşlarına yönelik saldırılarda koruma olarak kullanılan Wuhan merkezli bir şirkete yaptırım uyguladı.

Yabancı Varlıklar Kontrol Ofisi (OFAC) ayrıca iki Çin uyrukluyu da atadı (Zhao Guangzong Ve Ni Gaobin) APT31 Çin devlet destekli hack grubuyla bağlantılı ve Wuhan Xiaoruizhi Bilim ve Teknoloji Şirketi Limited'de yüklenici olarak çalıştı (Wuhan XRZ) Aynı saldırılara karıştıkları ve “ABD ulusal güvenliğini tehlikeye attıkları” gerekçesiyle MSS'nin paravan şirketi.

Bu eylem, ABD Adalet Bakanlığı, Federal Soruşturma Bürosu (FBI), Dışişleri Bakanlığı ve Birleşik Krallık Dışişleri, Milletler Topluluğu ve Kalkınma Ofisi (FCDO) ile ortak çabanın bir parçasıydı.

Birleşik Krallık ayrıca Wuhan XRZ ve iki APT31 operatörüne “Birleşik Krallık'ta ve uluslararası alanda yetkilileri, hükümet kuruluşlarını ve parlamenterleri hedef alan siber faaliyetlerde bulundukları” gerekçesiyle yaptırım uyguladı.

Bugün Adalet Bakanlığı, Zhao Guangzong, Ni Gaobin ve diğer beş sanığı Wuhan XRZ tarafından koordine edilen kötü niyetli operasyonlara katılmakla suçlayan iddianameleri açıklayacak.

Hazine Bakanlığı, “Zhao Guangzong, Amerika Birleşik Devletleri Deniz Harp Okulu ve Amerika Birleşik Devletleri Deniz Harp Koleji'nin Çin Denizcilik Çalışmaları Enstitüsü'ne karşı 2020 APT 31 hedefli kimlik avı operasyonunun arkasındaydı” dedi.

“Ni Gaobin, Zhao Guangzong'a en yüksek profilli kötü amaçlı siber faaliyetlerinin çoğunda yardım ederken, Zhao Guangzong, Amerika Birleşik Devletleri Deniz Harp Okulu ve Amerika Birleşik Devletleri Deniz Harp Koleji'nin Çin Denizcilik Araştırmaları Enstitüsü'ne karşı 2020 hedef odaklı kimlik avı operasyonu da dahil olmak üzere Wuhan XRZ'de yüklenici olarak çalışıyordu.”

Bugünkü yaptırımların bir sonucu olarak, Amerika Birleşik Devletleri'nde belirlenen kişi ve kuruluşlarla bağlantılı tüm varlıklar ve menfaatler donduruldu.

En az %50'si engellenen kişilere ait olan kuruluşlar da dondurulmaya tabidir ve engellenen kişilerin varlıklarını içeren işlemler, OFAC tarafından izin verilmediği sürece yasaklanmıştır. Yaptırım uygulanan kuruluşlar ve bireylerle çalışan finansal kurumlar ve taraflar, yaptırımlara veya yaptırım eylemlerine maruz kalma riskiyle karşı karşıyadır.

Temmuz 2020'de Avrupa Birliği Konseyi, Çin destekli APT10 tehdit grubuyla bağlantılı bir şirket olan Huaying Haitai'ye ve onun iki çalışanı Gao Qiang ve Zhang Shilong'a 'Bulut Hopper Operasyonu'na katılımı nedeniyle yaptırımlar duyurdu. ' siber casusluk kampanyası.



Source link