Proofpoint: Chinese hackers richten zich op energiesector

proofpoint

Proofpoint heeft een recente campagne van TA423 (ook wel bekend als Leviathan / APT40) onderzocht. Deze groep wordt in verband gebracht met de Chinese staat. De campagne omvat een internationaal gebied, maar richt zich voornamelijk op de regio Azië-Pacific, Australische overheidsinstanties en bedrijven en landen die actief zijn in de Zuid-Chinese Zee. Proofpoint werd bijgestaan door het onderzoeksteam van PwC om een volledig beeld te geven over de aanvallen. 


Uit onderzoek van Proofpoint en PwC blijkt dat recente campagnes gericht tegen de federale overheid, de energiesector en de maakindustrie mogelijk verband houden met TA423 / Red Ladon. Proofpoint en PwC verwachten dat TA423 / Red Ladon doorgaat met het verzamelen van informatie en het uitvoeren van spionagemissies op landen in de Zuid-Chinese Zee, evenals verdere aanvallen in Australië, Europa en de Verenigde Staten. 

  • Proofpoint heeft vastgesteld dat TA423 zich richt op instanties direct betrokken bij strategische ontwikkelingsprojecten in de Zuid-Chinese Zee in de tijd van spanningen tussen China en andere landen, zoals het Kasawari Gasveld dat door Maleisië wordt ontwikkeld, en een windmolenpark in de Taiwan Strait.  
  • De meest recente campagnes gebruikten kwaadaardige e-mails die zich voordeden als Australische mediaorganisaties om de ScanBox-malware te verspreiden. Dit gaf vervolgens toegang tot overheidsinstanties, mediabedrijven en windturbine-exploitanten in de Zuid-Chinese Zee.
  • De onderzoekers hebben ook phishing-activiteiten waargenomen gericht op een Europese fabrikant die apparatuur leverde voor de Yunlin Offshore Windfarm in de Taiwan Strait, in een periode waarin de toekomst van het project onzeker was. 

"TA423 is een van de meest volhardende spelers in het cyberlandschap. Ze steunen de Chinese regering in Zuid-Chinese kwesties, waaronder de recente spanningen in Taiwan. Deze groep wil vooral weten wie er in de regio actief is en, hoewel wij het niet met volledige zekerheid kunnen zeggen, zal hun aandacht voor maritieme zaken waarschijnlijk een prioriteit blijven in landen als Maleisië, Singapore, Taiwan en Australië." aldus Sherrod DeGrippo, Vice President Threat and Research bij Proofpoint. 


Het volledige onderzoek kan hier worden teruggelezen.

Lees ook

Hackers vertellen over motieven in documentaire (video)

De daders van cyberaanvallen blijven doorgaans naam- en gezichtloos. Om cybercriminelen een gezicht te geven laat Norton daarom in een documentaire vier hackers aan het woord. De documentaire ‘In Search of the Most Dangerous Town on the Internet’ geeft een uitgebreide kijk op de hackerscultuur en –ethos, en gaat in op de socio-economische factoren die de ondergrondse informatie-economie in Roemenië aanwakkeren. “Cybercrime is een lucratieve business die elk jaar helaas miljoenen mensen over de hele wereld treft”, zegt Derek O’Carrol, Senior Vice Presid1

Cyberaanval legt vliegverkeer Poolse luchtvaartmaatschappij plat

Cyberaanval legt vliegverkeer Poolse luchtvaartmaatschappij plat

Hackers hebben het computersysteem op het vliegveld van Warschau van het grondpersoneel van de Poolse luchtvaartmaatschappij LOT gekraakt. 1.400 passagiers konden hierdoor niet vertrekken en zaten zondag vast op het vliegveld. De BBC meldt dat het nog onduidelijk is wie er achter de hack zit. De aanval had een grote impact op het vliegverkeer naar1

Intel Security helpt organisaties cyberaanvallen sneller herkennen en afslaan

Intel Security helpt organisaties cyberaanvallen sneller herkennen en afslaan

Intel Security heeft oplossingen aangekondigd die organisaties meer real-time inzicht verschaffen in beveiligingsincidenten. Zo kunnen bedrijven sneller bepalen wat er aan de hand is en eerder de juiste stappen nemen bij beveiligingsincidenten. Op deze manier kunnen zij voorkomen dat kostbare informatie wordt weggesluisd. Daarnaast biedt het bedri1