Symantec zidentyfikował grupę chińskich hakerów do wynajęcia

| Bezpieczenstwo IT
Bureau of Labor Statistics

Specjaliści Symanteka, po przeanalizowaniu dowodów z ataku na firmę Bit9, zidentyfikowali bardzo zaawansowaną grupę chińskich hakerów. Eksperci opublikowali raport pod tytułem Hidden Lynx: Professional Hackers for Hire.

Analiza wykazała, że grupa Hidden Lynx składa się z co najmniej 50 osób, które potrafią przeprowadzić zaawansowane, niebezpieczne ataki. Grupa działa co najmniej od 2009 roku. Są w stanie jednocześnie atakować wiele organizacji. Działają wydajnie, szybko i metodycznie. Na tej podstawie możemy stwierdzić, że grupa Hidden Lynx składa się z 50-100 osób. Grupa regularnie wykorzystuje dziury typu zero-day i jest w stanie szybko stworzyć kod atakujący dziury. Są bardzo metodyczni, a ich umiejętności znacznie przewyższają to, co potrafią niektóre inne grupy działające na tym samym obszarze - czytamy w raporcie.

Pomimo, że grupa pochodzi z Chin, to jej ewentualne związki z władzami nie zostały ustalone. Obecne dowody sugerują, że Hidden Lynx to grupa do wynajęcia. Jest mało prawdopodobne, by organizacja ta angażowała się w przetwarzanie czy używanie ukradzionych informacji w celu bezpośredniego odniesienia korzyści finansowej. Ich sposób działania sugeruje, że może to być prywatna organizacja do wynajęcia. Pracują w niej profesjonaliści o wysokich umiejętnościach, a ich usługi oferowane są temu, kto zapłaci - stwierdzono w raporcie.

Raport Symanteka to już kolejne doniesienia na temat chińskich grup hakerskich. Przed kilkoma miesiącami firma Mandiant stwierdziła, że hakerska grupa APT1 to Jednostka 61398 chińskiej armii.

Hidden Lynx haker Chiny