Source |
Techworm |
Identifiant |
8654359 |
Date de publication |
2025-03-06 23:19:16 (vue: 2025-03-06 17:55:38) |
Titre |
Les États-Unis facturent 12 ressortissants chinois pour piratage soutenu par l'État U.S. Charges 12 Chinese Nationals For State-Backed Hacking |
Texte |
Le ministère américain de la Justice (MJ) a inculpé mercredi 12 ressortissants chinois pour avoir prétendument engagé des opérations de cyber-espionnage approfondies au nom du ministère de la Sécurité publique de Chine (MPS) et du ministère de la Sécurité des États (MSS), pour avoir ciblé plus de 100 organisations américaines, y compris le Département du Trésor. .
Les suspects comprennent deux officiers de députés, huit employés d'une entreprise de République de Chine (PRC), Axun Information Technology, Ltd. (??????????
Les accusés comprennent des hauts fonctionnaires tels que Wu Haibo (PDG de I-Soon), Chen Cheng (COO de I-Soon), Wang Liyu et Sheng Jing (officiers MPS) et des pirates éminents APT27 comme Yin Kecheng (aka «YKC») et Zhou Shuai (aka «Coldface»). .
Selon le DOJ, ces acteurs de menace ont mené des cyber-intrusions à la direction du gouvernement chinois et, parfois, de leur propre chef.
Leurs opérations ont consisté à voler des données sensibles, à cibler les critiques et les dissidents du Parti communiste chinois (PCC) et la suppression de la liberté d'expression à l'échelle mondiale.
«Ces cyber-acteurs malveillants, agissant en tant que pigistes ou en tant qu'employés de I-Soon, ont mené des intrusions informatiques en direction des députés de la RPC et du ministère de la Sécurité de l'État (MSS) et de leur propre initiative.
Les députés et MSS ont payé généreusement pour les données volées ", le doj a dit dans un communiqué de presse mercredi.
«Les victimes comprennent les critiques et les dissidents basés aux États-Unis de la RPC, une grande organisation religieuse aux États-Unis, les ministères étrangères de plusieurs gouvernements en Asie et les agences gouvernementales fédérales et étatiques américaines, y compris le Département américain du Trésor (Trésor) fin 2024».
Réseau de piratage soutenu par l'État de Chine
Selon les documents judiciaires, les députés et MSS ont utilisé I-Soon et d'autres sociétés privées comme front pour mener des opérations de piratage à grande échelle pour pirater et voler des informations.
En employant ces pirates pour l'embauche, le gouvernement de la RPC a obscurci son implication directe et leur a permis de profiter en commettant des intrusions d'ordinateur supplémentaires dans le monde.
L'acte d'accusation allègue que I-Soon, sous la direction de Wu, a généré des dizaines de millions de dollars de revenus en tant qu'acteur clé de l'écosystème de pirate-pour-location du PRC \\ en pirant des comptes de messagerie, des téléphones portables, des serveurs et des sites Web de diverses organisations de 2016 à 2023.
Dans d'autres cas, I-Soon aurait agi indépendamment, vendant des données volées à au moins 43 bureaux différents du MSS ou des députés dans 31 provinces et municipalités en Chine.
La société aurait prétendument facturé le MSS et les députés entre environ 10 000 $ et 75 000 $ pour chaque boîte de réception par e-mail qu'il a exploité avec succès.
Dans un acte d'accusation séparé, un tribunal fédéral a accusé les pirates de pirates APT27, Yin Kecheng et Zhou Shuai, de participer à des complots sophistiqués de piratage depuis 2011.
Ils auraient violé les entreprises, les municipalités et les organisations américaines pour les campagnes d'intrusion d'ordinateurs à but lucratif, le maintien d'un accès persistant via le malware Plugx et la vente de données volées aux clients avec des connexions avec le gouvernement de la RPC et l'armée.
Récompenses et crises monétaires
Dans le cadre de la répression, le DOJ a saisi quatre domaines liés à i-soon et apt27:
|
Notes |
★★
|
Envoyé |
Oui |
Condensat |
$10 $75 “the “these 000 100 2011 2016 2023 2024 access accord according accountable accounts accused across acted acting activities actors additional additionally advanced against agencies allegations allegedly alleges allowed also and/or announced anxun any anyone approximately apt27 apt27: arrests asia assistant attempts backed backschies based been behalf between breached bureaus campaigns case ccp cell ceo charged charges chen cheng china chinese cloud com committing communist companies company computer conclusion conduct conducted connections conspiracies continued convictions coo court crackdown critical critics customers cyber cybercriminals data deems denied department deter different direct direction director dismissing disrupt dissidents documents doj doj said dollars domains each ecoatmosphere ecosystem efforts eight email employees employing engaging espionage exploited expose extensive federal foreign four free freelancers from front generated global government governments group hack hacker hackers hacking haibo handsomely has heidrickjobs high highlight hire hold hypocritical identifying inbox include including independently indictment individuals information infrastructure initiative instances intrusion intrusions involved involvement its jing justice kecheng kecheng’s key known large late leadership leading least leslie like linked liyu locating ltd maddmail maintaining malicious malware members military million millions ministries ministry monetary mps mss multiple municipalities nationals network newyorker obscured offered officers officials operations org organization organizations ostensibly other over own paid part participating party people persistent person phones player plugx prc prc’s press private profit program prominent provinces public purportedly ranking release religious republic revenue reward rewards rfj said scale security seized seizures selling sensitive separate servers sheng shuai silence silk since site soon sophisticated speech spy state state’s states steal stealing stolen successfully such summing suppressing suspects targeting technology tens them these threat threatening through times today treasury two typhoon under united used various wang websites wednesday worldwide wu’s yin zhou “victims |
Tags |
Malware
Hack
Threat
|
Stories |
APT 27
|
Move |
|