روش سرقت ایمیلها آنچه این عملیات را متمایز میکند: مهاجمان از قوانین انطباق محتوا (content compliance rules) در Google Workspace سوءاستفاده کردند؛ یک ویژگی قانونی که ایمیلها را برای کلیدواژههای خاص اسکن میکند. UNC6508 قانونی با نزدیک به ۱۵۰ کلیدواژه تنظیم کرد که هر ایمیل منطبق را بهصورت مخفیانه به یک آدرس جیمیل تحت کنترل مهاجمان ارسال میکرد. گوگل میگوید این روش را پیشتر از هیچ بازیگر مرتبط با چین مشاهده نکرده بود. کلیدواژهها شامل سیاست ژئواستراتژیک، فناوریهای پیشرفته از جمله هوش مصنوعی، برنامههای سایبری تهاجمی و تحقیقات پزشکی بود. گوگل اعلام کرد قربانیان را مطلع ساخته و زیرساخت این گروه را مختل کرده است.
کلمات کلیدی : جاسوسی سایبری چین, گروه UNC6508, بدافزار INFINITERED, سرقت اطلاعات REDCap, سوءاستفاده از Google Workspace, نفوذ به شبکههای نظامی و پزشکی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.