Крупный план пресловутой группировки хакеров APT32 в действии
4 min
Recovery Mode
В октябре 2016 новый клиент обратился в компанию информационной безопасности Cybereason, волнуясь, что он может быть скомпрометирован в каком-то нарушении. По сути, так и произошло — одной из пресловутых хакерских группировок: APT32.
В тот момент клиент, крупная международная компания, основанная в Азии, не знала на какие устройства и серверы повлиял взлом или окончательно произошел ли взлом. «Они наблюдали много странных вещей в их сети», — говорит Ассаф Даан, директор передовой безопасности Cybereason.
Компания уже использовала продукты безопасности, такие как файрволы, сетевые фильтры и сканеры, но ни один не обнаружил вторжения. Однако когда Cybereason проводил расследование, то начал обнаруживать все более и более подозрительную злоумышленную активность. В конце концов, фирма безопасности обнаружила крупномасштабную атаку, которая продолжалась в течение года, и в ней они увидели четкую ссылку на APT32.
В тот момент клиент, крупная международная компания, основанная в Азии, не знала на какие устройства и серверы повлиял взлом или окончательно произошел ли взлом. «Они наблюдали много странных вещей в их сети», — говорит Ассаф Даан, директор передовой безопасности Cybereason.
Компания уже использовала продукты безопасности, такие как файрволы, сетевые фильтры и сканеры, но ни один не обнаружил вторжения. Однако когда Cybereason проводил расследование, то начал обнаруживать все более и более подозрительную злоумышленную активность. В конце концов, фирма безопасности обнаружила крупномасштабную атаку, которая продолжалась в течение года, и в ней они увидели четкую ссылку на APT32.