ચીન સાથે જોડાયેલા હેકર્સે અદ્યતન માલવેરનો ઉપયોગ કરીને અનેક અનામી સરકારી અને ટેક્નોલોજી સંસ્થાઓમાં સફળતાપૂર્વક ઘૂસણખોરી કરી હોવાનું કહેવાય છે. અહેવાલ મુજબ યુએસ અને કેનેડામાં સાયબર સુરક્ષા એજન્સીઓએ હુમલાની પુષ્ટિ કરી, જેમાં VMware vSphere ક્લાઉડ કમ્પ્યુટિંગ પ્લેટફોર્મનો ઉપયોગ કરતી સંસ્થાઓને લક્ષ્ય બનાવવા માટે “બ્રિકસ્ટોર્મ” તરીકે ઓળખાતા બેકડોરનો ઉપયોગ કરવામાં આવ્યો.

કેનેડિયન સેન્ટર ફોર સાયબર સિક્યોરિટી દ્વારા 4 ડિસેમ્બરે પ્રકાશિત થયેલા વિગતવાર અહેવાલમાં વિગતવાર જણાવ્યા મુજબ, PRC રાજ્ય-પ્રાયોજિત હેકરોએ અનામી પીડિતાના આંતરિક નેટવર્કમાં “લાંબા ગાળાની સતત ઍક્સેસ” જાળવી રાખી હતી. અસરગ્રસ્ત પ્લેટફોર્મ સાથે સમાધાન કર્યા પછી, સાયબર અપરાધીઓ ઓળખપત્રની ચોરી કરી શક્યા, સંવેદનશીલ ફાઈલોની હેરફેર કરી શક્યા અને અસરકારક રીતે નિયંત્રણને બાયપાસ કરીને “રોગ, હિડન વીએમ” (વર્ચ્યુઅલ મશીન) બનાવી શક્યા. આ હુમલો એપ્રિલ 2024 માં શરૂ થઈ શક્યો હોત અને ઓછામાં ઓછા આ વર્ષે સપ્ટેમ્બર સુધી ચાલુ રહ્યો હોત.

સાયબર સિક્યુરિટી એન્ડ ઈન્ફ્રાસ્ટ્રક્ચર સિક્યોરિટી એજન્સી (CISA) અને નેશનલ સિક્યોરિટી એજન્સી (NSA)ની સહાયથી કેનેડિયન સાયબર સેન્ટર દ્વારા પ્રકાશિત કરાયેલ માલવેર વિશ્લેષણ અહેવાલ, આઠ અલગ-અલગ બ્રિકસ્ટોર્મ માલવેર સેમ્પલ ટાંકે છે. તે સ્પષ્ટ નથી કે કેટલી સંસ્થાઓ ક્યાં તો લક્ષ્યાંકિત કરવામાં આવી હતી અથવા સફળતાપૂર્વક ઘૂસી ગઈ હતી.

ને ઈમેલમાં રોઇટર્સબ્રોડકોમના પ્રવક્તાએ, VMware vSphere ના માલિક, જણાવ્યું હતું કે તે કથિત હેકથી વાકેફ છે, અને જ્યારે પણ શક્ય હોય ત્યારે નવીનતમ સુરક્ષા પેચ ડાઉનલોડ કરવા તેના ગ્રાહકોને પ્રોત્સાહિત કરે છે. સપ્ટેમ્બરમાં, ગૂગલ થ્રેટ ઇન્ટેલિજન્સ ગ્રૂપે બ્રિકસ્ટોર્મ પરનો તેનો અહેવાલ બહાર પાડ્યો હતો, જેમાં તેણે સંગઠનોને “ઉપકરણો માટે તેમના ધમકીના મોડલનું પુનઃમૂલ્યાંકન કરવા અને નિર્દિષ્ટ ખતરનાક અભિનેતાઓ સામે શિકારની કવાયત કરવા” વિનંતી કરી હતી.

આ લેખ મૂળરૂપે Engadget પર https://www.engadget.com/big-tech/chinese-hackers-reportedly-targeting-government-entities-using-brickstorm-malware-133501894.html?src=rss પર દેખાયો હતો.

LEAVE A REPLY

Please enter your comment!
Please enter your name here