Kirjautuminen on muuttunut 22.8.2025 - tarvittaessa aseta salasanasi uudelleen.

Australian viranomaiset julkaisivat varoituksen kiinalaisesta hakkeritoiminnasta

Yhdysvaltojen ja kuuden muun maan kanssa julkaistu tiedote sisältää yksityiskohtia ATP40-hakkeriryhmän toiminnasta.
8. heinäkuuta 2024 kirjoittaja
Lehtinen Max

Australian, Yhdysvaltojen ja kuuden muun maan yhdessä julkaiseman kyberturva-analyysin mukaan kiinalainen hakkeriryhmä ATP40 on yrittänyt murtautua useiden maiden yksityisiin ja hallinnollisiin verkkoihin. 

Viranomaisten mukaan hakkeriryhmä etsii uusia tietoturvahaavoittuvuuksia jatkuvasti, mikä tekee ryhmästä erityisen vaarallisen. 

“Tämä säännöllinen tiedustelu antaa ryhmälle valmiudet tunnistaa haavoittuvia, vanhentuneita tai ei-huollettuja laitteita tärkeissä verkoissa ja ottaa haitallisia ohjelmakoodeja käyttöön nopeasti”, viranomaiset varoittavat.

Australian johdolla tehty uusi analyysi pyrkii myös selittämään ATP40:n käyttämiä metodeja tarkemmin, jotta tietoturva-asiantuntijat voisivat turvata omia verkkojaan tehokkaammin. 

Tiedot hakkeriryhmän toimintatavoista perustuvat muun muassa maan kyberturvallisuuskeskuksen tekemään tutkimukseen vuonna 2022 tapahtuneesta kyberhyökkäyksestä, joka kohdistui australialaiseen paikalliseen organisaatioon. 

ATP40 on tehnyt aiemmin verkkohyökkäyksiä ainakin Aasiassa, Euroopassa, Lähi-Idässä, Yhdysvalloissa ja Kanadassa. Hyökkäykset ovat kohdistuneet esimerkiksi yrityksiin ja koulutuslaitoksiin, kuten yliopistoihin. 

ATP40 tunnetaan myös nimillä Kryptonite Panda, Gingham Typhoon, Leviathan ja Bronze Mohawk.

Asiantuntijat uskovat ryhmän toimivan Kiinan hallinnon alaisena.

Jaa
Dynaaminen pätkäsi näytetään tässä... Tämä viesti näytetään, koska et ole antanut sekä suodatinta että mallia käytettäväksi.
Dynaaminen pätkäsi näytetään tässä... Tämä viesti näytetään, koska et ole antanut sekä suodatinta että mallia käytettäväksi.
Dynaaminen pätkäsi näytetään tässä... Tämä viesti näytetään, koska et ole antanut sekä suodatinta että mallia käytettäväksi.
Arkistoi