Admin
Администратор
Google совместно с партнёрами пресекла деятельность кибершпионской группы UNC2814, связанной с Китаем. Злоумышленники успели взломать 53 организации в 42 странах.
Группа UNC2814, известная своими атаками на правительства и телекоммуникационные компании, использовала уникальный бэкдор GRIDTIDE. Этот вредоносный код маскировал свою активность через API Google Sheets, что позволяло злоумышленникам скрытно передавать данные и команды.
Google обнаружила, что UNC2814 использовала SoftEther VPN для установления зашифрованных соединений и злоупотребляла учётными записями для перемещения внутри сетей. Также группа применяла методы Living-off-the-Land (LotL) для разведки и повышения привилегий. Компания прекратила все проекты Google Cloud, контролируемые злоумышленниками, и отключила их доступ к API Google Sheets. UNC2814 считается одной из самых масштабных и опасных групп в последние годы, и её деятельность охватила более 70 стран. Google продолжает поддерживать пострадавшие организации и предупреждает о возможных попытках группы восстановить свою активность.