Proofpoint: Chinese hackers richten zich op energiesector

proofpoint

Proofpoint heeft een recente campagne van TA423 (ook wel bekend als Leviathan / APT40) onderzocht. Deze groep wordt in verband gebracht met de Chinese staat. De campagne omvat een internationaal gebied, maar richt zich voornamelijk op de regio Azië-Pacific, Australische overheidsinstanties en bedrijven en landen die actief zijn in de Zuid-Chinese Zee. Proofpoint werd bijgestaan door het onderzoeksteam van PwC om een volledig beeld te geven over de aanvallen. 


Uit onderzoek van Proofpoint en PwC blijkt dat recente campagnes gericht tegen de federale overheid, de energiesector en de maakindustrie mogelijk verband houden met TA423 / Red Ladon. Proofpoint en PwC verwachten dat TA423 / Red Ladon doorgaat met het verzamelen van informatie en het uitvoeren van spionagemissies op landen in de Zuid-Chinese Zee, evenals verdere aanvallen in Australië, Europa en de Verenigde Staten. 

  • Proofpoint heeft vastgesteld dat TA423 zich richt op instanties direct betrokken bij strategische ontwikkelingsprojecten in de Zuid-Chinese Zee in de tijd van spanningen tussen China en andere landen, zoals het Kasawari Gasveld dat door Maleisië wordt ontwikkeld, en een windmolenpark in de Taiwan Strait.  
  • De meest recente campagnes gebruikten kwaadaardige e-mails die zich voordeden als Australische mediaorganisaties om de ScanBox-malware te verspreiden. Dit gaf vervolgens toegang tot overheidsinstanties, mediabedrijven en windturbine-exploitanten in de Zuid-Chinese Zee.
  • De onderzoekers hebben ook phishing-activiteiten waargenomen gericht op een Europese fabrikant die apparatuur leverde voor de Yunlin Offshore Windfarm in de Taiwan Strait, in een periode waarin de toekomst van het project onzeker was. 

"TA423 is een van de meest volhardende spelers in het cyberlandschap. Ze steunen de Chinese regering in Zuid-Chinese kwesties, waaronder de recente spanningen in Taiwan. Deze groep wil vooral weten wie er in de regio actief is en, hoewel wij het niet met volledige zekerheid kunnen zeggen, zal hun aandacht voor maritieme zaken waarschijnlijk een prioriteit blijven in landen als Maleisië, Singapore, Taiwan en Australië." aldus Sherrod DeGrippo, Vice President Threat and Research bij Proofpoint. 


Het volledige onderzoek kan hier worden teruggelezen.

Lees ook
Infectie zonder klik: Twee Russische campagnes tegen overheden zetten in op half-click-exploits

Infectie zonder klik: Twee Russische campagnes tegen overheden zetten in op half-click-exploits

Cyberspionagegroep TA458, die vermoedelijk gelieerd is aan de Russische militaire inlichtingendienst GRU, voert een campagne uit tegen Europese webmailplatforms. De zogeheten ‘Operation RoundPress’ maakt in toenemende mate gebruik van hoogwaardige zero-day-kwetsbaarheden. Dat maken cybersecurityonderzoekers van Proofpoint bekend.

Commvault introduceert Minutes to Recovery, een simulatie voor cyberaanvallen met Frontier AI

Commvault introduceert Minutes to Recovery, een simulatie voor cyberaanvallen met Frontier AI

Commvault introduceert “Commvault Minutes to Recovery”, een scenariogedreven cyberresilience-simulatie waarin deelnemers de rol van hacker aannemen en Frontier AI-tools gebruiken om cyberaanvallen uit te voeren. Vervolgens worden ze uitgedaagd om zich onder hoge druk te verdedigen

Van Wie is de Mol? tot hackers: de lessen van SHIFT Benelux

Van Wie is de Mol? tot hackers: de lessen van SHIFT Benelux

Hoe ontmasker je een Mol? Wat is ethisch hacken? Wat gebeurt er tijdens een hack? Hoe communiceer je met een cybercrimineel? En hoe herstel je zo snel mogelijk na een cyberaanval? Dat waren vragen die tijdens het jaarlijkse evenement van Commvault, SHIFT Benelux, voorbijkwamen.