Admin
Администратор
Специалисты Sygnia раскрыли детали операции Highland, в ходе которой китайская группировка Velvet Ant почти десять лет оставалась незамеченной внутри внутренней сети крупной организации. Злоумышленники использовали изменённые версии системных утилит и прокси SOCKS5 для скрытного перемещения по сети. Они заменили модули PAM и компоненты OpenSSH на вредоносные версии, что позволяло обходить проверку паролей и перехватывать учётные данные. Устранение последствий атаки потребовало значительных усилий, включая проверку восстановления систем в лабораторной среде.