Добавить новость
ru24.net
Krebs on Security
Февраль
2024
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29

New Leak Shows Business Side of China’s APT Menace

0

A new data leak that appears to have come from one of China’s top private cybersecurity firms provides a rare glimpse into the commercial side of China’s many state-sponsored hacking groups. Experts say the leak illustrates how Chinese government agencies increasingly are contracting out foreign espionage campaigns to the nation’s burgeoning and highly competitive cybersecurity industry.

A marketing slide deck promoting i-SOON’s Advanced Persistent Threat (APT) capabilities.

A large cache of more than 500 documents published to GitHub last week indicate the records come from i-SOON, a technology company headquartered in Shanghai that is perhaps best known for providing cybersecurity training courses throughout China. But the leaked documents, which include candid employee chat conversations and images, show a less public side of i-SOON, one that frequently initiates and sustains cyberespionage campaigns commissioned by various Chinese government agencies.

The leaked documents suggest i-SOON employees were responsible for a raft of cyber intrusions over many years, infiltrating government systems in the United Kingdom and countries throughout Asia. Although the cache does not include raw data stolen from cyber espionage targets, it features numerous documents listing the level of access gained and the types of data exposed in each intrusion.

Security experts who reviewed the leaked data say they believe the information is legitimate, and that i-SOON works closely with China’s Ministry of Public Security and the military. In 2021, the Sichuan provincial government named i-SOON as one of “the top 30 information security companies.”

“The leak provides some of the most concrete details seen publicly to date, revealing the maturing nature of China’s cyber espionage ecosystem,” said Dakota Cary, a China-focused consultant at the security firm SentinelOne. “It shows explicitly how government targeting requirements drive a competitive marketplace of independent contractor hackers-for-hire.”

Mei Danowski is a former intelligence analyst and China expert who now writes about her research in a Substack publication called Natto Thoughts. Danowski said i-SOON has achieved the highest secrecy classification that a non-state-owned company can receive, which qualifies the company to conduct classified research and development related to state security.

i-SOON’s “business services” webpage states that the company’s offerings include public security, anti-fraud, blockchain forensics, enterprise security solutions, and training. Danowski said that in 2013, i-SOON established a department for research on developing new APT network penetration methods.

APT stands for Advanced Persistent Threat, a term that generally refers to state-sponsored hacking groups. Indeed, among the documents apparently leaked from i-SOON is a sales pitch slide boldly highlighting the hacking prowess of the company’s “APT research team” (see screenshot above).

i-SOON CEO Wu Haibo, in 2011. Image: nattothoughts.substack.com.

The leaked documents included a lengthy chat conversation between the company’s founders, who repeatedly discuss flagging sales and the need to secure more employees and government contracts. Danowski said the CEO of i-SOON, Wu Haibo (“Shutdown” in the leaked chats) is a well-known first-generation red hacker or “Honker,” and an early member of Green Army — the very first Chinese hacktivist group founded in 1997. Mr. Haibo has not yet responded to a request for comment.

In October 2023, Danowski detailed how i-SOON became embroiled in a software development contract dispute when it was sued by a competing Chinese cybersecurity company called Chengdu 404. In September 2021, the U.S. Department of Justice unsealed indictments against multiple Chengdu 404 employees, charging that the company was a facade that hid more than a decade’s worth of cyber intrusions attributed to a threat actor group known as “APT 41.”

Danowski said the existence of this legal dispute suggests that Chengdu 404 and i-SOON have or at one time had a business relationship, and that one company likely served as a subcontractor to the other on specific cyber espionage campaigns.

“From what they chat about we can see this is a very competitive industry, where companies in this space are constantly poaching each others’ employees and tools,” Danowski said. “The infosec industry is always trying to distinguish [the work] of one APT group from another. But that’s getting harder to do.”

It remains unclear if i-SOON’s work has earned it a unique APT designation. But Will Thomas, a cyber threat intelligence researcher at Equinix, found an Internet address in the leaked data that corresponds to a domain flagged in a 2019 Citizen Lab report about one-click mobile phone exploits that were being used to target groups in Tibet. The 2019 report referred to the threat actor behind those attacks as an APT group called Poison Carp.

Several images and chat records in the data leak suggest i-SOON’s clients periodically gave the company a list of targets they wanted to infiltrate, but sometimes employees confused the instructions. One screenshot shows a conversation in which an employee tells his boss they’ve just hacked one of the universities on their latest list, only to be told that the victim in question was not actually listed as a desired target.

The leaked chats show i-SOON continuously tried to recruit new talent by hosting a series of hacking competitions across China. It also performed charity work, and sought to engage employees and sustain morale with various team-building events.

However, the chats include multiple conversations between employees commiserating over long hours and low pay. The overall tone of the discussions indicates employee morale was quite low and that the workplace environment was fairly toxic. In several of the conversations, i-SOON employees openly discuss with their bosses how much money they just lost gambling online with their mobile phones while at work.

Danowski believes the i-SOON data was probably leaked by one of those disgruntled employees.

“This was released the first working day after the Chinese New Year,” Danowski said. “Definitely whoever did this planned it, because you can’t get all this information all at once.”

SentinelOne’s Cary said he came to the same conclusion, noting that the Protonmail account tied to the GitHub profile that published the records was registered a month before the leak, on January 15, 2024.

China’s much vaunted Great Firewall not only lets the government control and limit what citizens can access online, but this distributed spying apparatus allows authorities to block data on Chinese citizens and companies from ever leaving the country.

As a result, China enjoys a remarkable information asymmetry vis-a-vis virtually all other industrialized nations. Which is why this apparent data leak from i-SOON is such a rare find for Western security researchers.

“I was so excited to see this,” Cary said. “Every day I hope for data leaks coming out of China.”

That information asymmetry is at the heart of the Chinese government’s cyberwarfare goals, according to a 2023 analysis by Margin Research performed on behalf of the Defense Advanced Research Projects Agency (DARPA).

“In the area of cyberwarfare, the western governments see cyberspace as a ‘fifth domain’ of warfare,” the Margin study observed. “The Chinese, however, look at cyberspace in the broader context of information space. The ultimate objective is, not ‘control’ of cyberspace, but control of information, a vision that dominates China’s cyber operations.”

The National Cybersecurity Strategy issued by the White House last year singles out China as the biggest cyber threat to U.S. interests. While the United States government does contract certain aspects of its cyber operations to companies in the private sector, it does not follow China’s example in promoting the wholesale theft of state and corporate secrets for the commercial benefit of its own private industries.

Dave Aitel, a co-author of the Margin Research report and former computer scientist at the U.S. National Security Agency, said it’s nice to see that Chinese cybersecurity firms have to deal with all of the same contracting headaches facing U.S. companies seeking work with the federal government.

“This leak just shows there’s layers of contractors all the way down,” Aitel said. “It’s pretty fun to see the Chinese version of it.”




Moscow.media
Частные объявления сегодня





Rss.plus




Ольга Романив: как вести себя с мужчиной, который нравится

Домашний риф Dhawa Ihuru признан одним из лучших на Мальдивах

Письмо с душой из Marins Park Hotel Екатеринбург

Друг ведущего Дроздова рассказал о курсе уколов, который тот проходит


Dow futures sink as Trump keeps pushing tariffs while White House suggests Powell’s job could be at risk

Son Of British Boxing Legend Retires From The Sport Aged Just 24: “Won’t Be Fighting Again”

Trump's cuts force Texas food banks to ration supplies for flood survivors

First confirmed death during Trump ICE raid is a farmworkers at a California cannabis facility


Дивеево

Чилим на позитиве...

Предзимние туманы

Беспроводной сканер штрих-кодов Heroje S-H29W


MMORPG Lord Nine: Infinite Class выпустят в Юго-Восточной Азии 31 июля

Those shadow giants in the distance in Elden Ring Nightreign are over 2 miles tall⁠—almost as big as the Erdtree⁠—and nobody even mentions them in the game

The Expanse RPG's developers are 'humbled' by comparisons to BioWare's heyday, but don't expect it to be a straight Mass Effect clone: 'We make our story a little bit differently'

Гайд на Fuqiu из Etheria Restart: навыки, PvE-билд, расклад в PvP и дубликаты



Клинический психолог Юлия Тарибо: каким типам личностей сложно было вместе

Ольга Романив: как вести себя с мужчиной, который нравится

Ремикс Песни. Создание ремикса Песни. Создание Хитового ремикса песни.

«Искуситель», «Актриса» и «Пиковая дама»: топ 3 спектаклей сентября




(НЕ)СЕКРЕТНУЮ СЛУЖБУ США ПОДОЗРЕВАЮТ В ПОСТАНОВКЕ СЦЕНЫ ПОКУШЕНИЯ НА ТРАМПА. СЕНСАЦИЯ! Новости. В.В. Путин, Дональд Трамп. Россия, США, Европа могут улучшить отношения и здоровье общества!

Москва прощается с жарой: жителей столицы предупредили о ливнях и грозах

«Сила в команде»: судебные приставы Кузбасса приняли участие во всероссийских хоккейных соревнованиях среди силовиков

Юрист Хаминский назвал возможных наследников режиссёра Юрия Мороза


Депутат Журавлев: пошлины против России станут ударом для самих США

Девочка утонула в реке в Новой Москве

Москва прощается с жарой: жителей столицы предупредили о ливнях и грозах

В Видном арестовали мать мальчика, которого отчим избил битой


Российская теннисистка Вероника Кудерметова выиграла Уимблдон в парном разряде, а итальянец Янник Синнер – в одиночном

Кудерметова завоевала свой первый титул Уимблдона в парном разряде.

Мирра Андреева вошла в топ-5 мирового рейтинга WTA.

Синнер завоевал титул на Уимблдоне, победив Алькараса.


В Москве прошел фестиваль "Ретрорейс": путешествие в эпоху 2000-х

Москва прощается с жарой: жителей столицы предупредили о ливнях и грозах

АвтоВАЗ отгружает Lada Iskra дилерам. Цены объявят на этой неделе

Овечкин заявил, что его нельзя сравнивать с Майклом Джорданом


Музыкальные новости

Благотворительный забег «Мелодия добрых дел» пройдёт в Ульяновске

КаникулыСРосгвардией

ТВ "Союз". Концерт духовной музыки при участии хоров из России состоялся в приходе иконы Божьей Матери «Всех скорбящих Радость»

Эксперт оценил стоимость американской недвижимости Орбакайте: миллионы долларов



Росгвардейцы из Чеченской Республики стали победителями и призерами чемпионата Северо-Кавказского округа Росгвардии по комплексному единоборству

У пятилетнего Макара вторая степень тугоухости

Клинический психолог Юлия Тарибо: каким типам личностей сложно было вместе

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки


«Авито Спецтехника» поддержала команду «КАМАЗ-мастер» на ралли «Шелковый путь»

«Мир глазами детей»: в Ессентуках открылась выставка фотографий, снятых детьми из Донбасса

Создание Ремикса. Создание ремикса музыки. Создание хитовых ремиксов музыки.

«Вас ждут драки с эффектными падениями и вылеты из машин». Криминальная экшн-комедия «Инкассаторы» выходит на ТНТ уже сегодня


СМИ: Байкер разбился насмерть в ДТП с машиной на Раменской пойме в Подмосковье

КАМАЗ-4280 начал тестовую эксплуатацию на маршруте в Подмосковье

Красные арки, синяя подсветка. В Москве строят новые пешеходные мосты

Вскрытие без последствий – сервис «Спас-замков»


"Пока Путин не заметит это безобразие": Пономарев резко высказался о легионерах в РПЛ

В РФ раскрыли замысел Трампа после его попыток шантажировать Путина

Посол Акира Муто: Япония будет приветствовать возможную встречу Путина и Трампа

Путин отметил успех школьников на Международной химической олимпиаде.





Травмированного на репетиции в цирке Москвы акробата выписали из больницы

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки

Врач-трихолог Мадина Осман: как часто можно делать пересадку волос

Косметолог Наталья Рябинова: в чем разница между эстетическим и медицинским трихологом


ВСУ атаковали дронами женщин под Сумами: Били за надпись "Мы русские"


Росгвардейцы из Чеченской Республики стали победителями и призерами чемпионата Северо-Кавказского округа Росгвардии по комплексному единоборству

«Спартак» продлил контракт с люксембургским футболистом Мартинсом

Травмированного на репетиции в цирке Москвы акробата выписали из больницы

Раскрыто расписание Олимпийских игр 2028 года в Лос-Анджелесе.


Лукашенко предложил Петербургу ремонтировать всю белорусскую технику

«Нам в Минске надо учиться». Лукашенко похвалил Беглова за зимнюю уборку Петербурга

Губернатор Петербурга Александр Беглов встретился с президентом Республики Беларусь Лукашенко

Лукашенко заявил о необходимости проверки чиновников за манипуляции с ценами.



Собянин рассказал о предпрофессиональных каникулах для школьников

Сергей Собянин: Взяли курс на развитие высокотехнологичного сектора

Сергей Собянин: В Москве появятся три новых пешеходных моста к 2027 году

Собянин встретился с новоселами дома по реновации в Хорошево-Мневниках


РЭО запускает акселератор для экологических центров на базе Плехановского университета

Платформа Spark.ru - полезное пространство для представителей малого и среднего бизнеса

ГК «АСНА» внедрила систему продвинутой аналитики «Дельта BI»

Spark.ru - экосистема, объединяющая представителей бизнеса, экспертов и инвесторов


Девочка утонула в реке в Новой Москве

В Видном арестовали мать мальчика, которого отчим избил битой

АвтоВАЗ отгружает Lada Iskra дилерам. Цены объявят на этой неделе

Депутат Журавлев: пошлины против России станут ударом для самих США


Защищённый планшет Saotron RT-W11J на базе ОС Windows10

В городе Барнауле стартовал третий этап смотра-конкурса на звание "Лучшее звено газодымозащитной службы" среди Главных управлений МЧС России

Фестиваль духовых оркестров пройдет в трех городах Поморья по случаю Дня ВМФ

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса


Симферополь частично остался без света утром 14 июля

Десятки улиц Симферополя остались без света 14 июля

Под Симферополем горят десятки гектаров леса

Крыму и еще 24 регионам России спишут долги на миллиарды рублей


(НЕ)СЕКРЕТНУЮ СЛУЖБУ США ПОДОЗРЕВАЮТ В ПОСТАНОВКЕ СЦЕНЫ ПОКУШЕНИЯ НА ТРАМПА. СЕНСАЦИЯ! Новости. В.В. Путин, Дональд Трамп. Россия, США, Европа могут улучшить отношения и здоровье общества!

Депутат Журавлев: пошлины против России станут ударом для самих США

Из трёх музеев Томской области томичи отправили по почте 500 «тёплых открыток»

В Москве провели 18 операций по имплантации подкожного кардиовертера-дефибриллятора












Спорт в России и мире

Новости спорта


Новости тенниса
Уимблдон

Теннистка Кудерметова впервые в карьере выиграла Уимблдон в парном разряде






Девочка утонула в реке в Новой Москве

В Москве прошел фестиваль "Ретрорейс": путешествие в эпоху 2000-х

АвтоВАЗ отгружает Lada Iskra дилерам. Цены объявят на этой неделе

(НЕ)СЕКРЕТНУЮ СЛУЖБУ США ПОДОЗРЕВАЮТ В ПОСТАНОВКЕ СЦЕНЫ ПОКУШЕНИЯ НА ТРАМПА. СЕНСАЦИЯ! Новости. В.В. Путин, Дональд Трамп. Россия, США, Европа могут улучшить отношения и здоровье общества!