Admin
Администратор
Китайские хакерские группы GLITTER CARP и SEQUIN CARP применяют сложные фишинговые схемы для атак на журналистов и активистов.
Целью атак являются уйгурские, тибетские, тайваньские и гонконгские активисты, а также журналисты, освещающие чувствительные для Китая темы.
Группы GLITTER CARP и SEQUIN CARP действуют в интересах КНР, используя фишинговые письма и вредоносные OAuth-запросы. Они выдают себя за знакомых жертв или доверенные организации, чтобы получить доступ к почтовым аккаунтам. Citizen Lab и Международный консорциум журналистов-расследователей (ICIJ) связывают эти кампании с практикой цифрового транснационального давления. Для защиты рекомендуется проверять адреса отправителей, не вводить пароли после перехода из писем и регулярно просматривать приложения, которым выдан доступ к Google-аккаунту.