1937CN APT

security
1937CN - китайской группировка, известная взломом системы экранов объявлений во многих крупных аэропортах Вьетнама в 2016 году. Злоумышленники перехватили управление информационными табло и системами оповещения аэропорта для распространения оскорбительных сообщений на английском языке.Причиной стал территориальный спор в Южно-Китайском море.

Оглавление

В другом международном аэропорту Да Нанг, неоднократно происходили сбои в компьютерной системе. Власти сообщили о других проблемах в стране, например, авиакомпании в 21 аэропорту по всему Вьетнаму были вынуждены перейти на ручные процессы для завершения процедур регистрации пассажиров. Многие рейсы значительно задерживались из-за закрытия стоек регистрации. Некоторые авиакомпании полностью закрыли некоторые стойки регистрации, что привело к задержкам рейсов. Личные данные около 411 000 пассажиров были раскрыты.

Это не первый случай нападения China 1937CN Team на Вьетнам: в мае 2015 года та же группа взломала около 1 000 вьетнамских сайтов, включая 15 правительственных порталов и 50 образовательных сайтов. В тот же период около 200 сайтов на Филиппинах были атакованы хакерами China 1937CN Team.

Многие вьетнамские агентства безопасности и частные фирмы объединились, чтобы поддержать "Вьетнамские авиалинии" и защитить их активы от атак таких групп хакеров, как China 1937CN Team.

Indicators of Compromise

IPv4

  • 1.3.30.3
  • 1.3.33.5
Комментарии: 0