Skip to content
JUAL DOMAIN EXPIRED

JUAL DOMAIN EXPIRED

JASA BACKLINK MALANG

featuredcryptotimes
nekolagaming
salomonusasalestore
bscpolarbear
mindfulmusicmountain
techspencer
saintmichaelsnaugatuck
lyricsmine
travelcelo
crcsalinity
capeprivatetours
michaelcollinsenterprises
thefashory
musicnoow
mirchipataka
broadrally
officehomegoodies
fundacionrgroba
mybkhelp
australasiamusic
salsasmexican
mysweethomehub
mash-airsoft
globlebusinessnews
georgiagiftoflights
actualidadgoogle
filmforumzadar
blameitonthefood
twittershouldhireme
whatcrepe
soupstudiodesign
spiralsofabundance
x-evolutionist
adrikmotorworks
techtecular
fooddownload
sundaysmovie
crumplerusa
examonlinetest
apricotcomplex
susanjohnsonart
latimesweekly
nextexpressnews
premiumbizpost
flexbuzzpress
dailyfolknews
dailypostbiz
thewiremagazines
theexplorershub
theforbesblog
expromagzines
onemediagh
charlesredfern
douga-dl
iransdesign
divehiflylo
picslap
bach-radio
newsaboutterrorism
frednology
mogmexico
mytourismdirectory
artctrldel
multivitaminsforthemind
henningscake
danielscarpentry
dailycelebsnews
zcafebar

  • Home
  • Uncategorized
  • Grup APT yang Didukung Tiongkok Memusnahkan Data Pemerintah Thailand

Grup APT yang Didukung Tiongkok Memusnahkan Data Pemerintah Thailand

Grup APT yang Didukung Tiongkok Memusnahkan Data Pemerintah Thailand

Aktor ancaman yang bersekutu dengan Tiongkok bernama CeranaKeeper telah mengatur upaya eksfiltrasi data besar-besaran di Asia Tenggara, yang terbaru adalah meluncurkan rentetan serangan siber terhadap lembaga-lembaga pemerintah Thailand.

Kelompok ini telah bekerja sejak awal tahun 2022, menurut peneliti ESET. Analisis menunjukkan CeranaKeeper menggunakan komponen yang umum diketahui Grup APT yang didukung Tiongkok, Mustang Pandaselain alat baru untuk merusak layanan berbagi file yang sah, termasuk Pastebin, Dropbox, OneDrive, dan GitHub.

“Berdasarkan temuan kami, kami memutuskan untuk melacak klaster aktivitas ini sebagai pekerjaan aktor ancaman yang terpisah,” demikian laporan ESET yang baru. “Banyaknya kemunculan string [Bb]ectrl dalam kode alat grup menginspirasi kami untuk menamakannya CeranaKeeper; ini adalah permainan kata antara kata peternak lebah dan spesies lebah Apis Cerana, atau lebah madu Asia.”

CeranaKeeper membobol sistem pemerintah Thailand melalui serangan brute force terhadap server kontrol domain jaringan area lokal pada pertengahan tahun 2023, kata ESET. Dari sana kelompok tersebut dapat memperoleh akses istimewa, menerapkan pintu belakang Toneshell dan alat pembuangan kredensial, dan juga menyalahgunakan driver Avast yang sah untuk menonaktifkan perlindungan keamanan.

Setelah nyaman berada di jaringan, kelompok tersebut memulai upaya pengumpulan data besar-besaran, menurut pengamatan ESET.

Kelompok ini “tak henti-hentinya”, berkembang pesat, dan gesit, ESET memperingatkan.

“Operator menulis dan menulis ulang perangkat mereka sesuai kebutuhan operasi mereka dan bereaksi cukup cepat untuk menghindari deteksi,” tambah ESET. “Tujuan kelompok ini adalah mengumpulkan sebanyak mungkin file dan mengembangkan komponen spesifik untuk mencapai tujuan tersebut.”

Pemerintah China menggunakan kelompok APT seperti Mustang Panda dan CeranaKeeper untuk mendukung kegiatan pemerintah melalui spionase dan kejahatan dunia maya lainnya.

Tags: APT Data Didukung Grup Memusnahkan Pemerintah Thailand Tiongkok yang

Continue Reading

Previous: Dragos Memperluas Platform ICS dengan Akuisisi Baru
Next: APT37 DPRK Menargetkan Kamboja Dengan Khmer, Pintu Belakang 'VeilShell'

Related Stories

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

June 17, 2025
Infostealer Ring Bust-Up Menghapus 20.000 IP jahat Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

June 11, 2025
SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

June 10, 2025

Recent Posts

  • Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber
  • Infostealer Ring Bust-Up Menghapus 20.000 IP jahat
  • SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan
  • Tenable untuk memperoleh AI Security Startup Apex
  • 'Everest Group' memeras org global melalui alat SDM SAP

Categories

Archives

  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • July 2024

faceflame.us
foxsportsslive.us
generalsite.us
healthhost.us
ivanpitbull.us
newmoonpools.us
optimalwell.us
photobusiness.us
serenesoul.us
towerscloud.us

You may have missed

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

June 17, 2025
Infostealer Ring Bust-Up Menghapus 20.000 IP jahat Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

June 11, 2025
SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

June 10, 2025
Tenable untuk memperoleh AI Security Startup Apex Tenable untuk memperoleh AI Security Startup Apex

Tenable untuk memperoleh AI Security Startup Apex

May 30, 2025
Copyright © All rights reserved. | DarkNews by AF themes.