Google 威胁情报
中国关联威胁 Actor 瞄准公共和私营医疗界,搜集人工智能、网络、医疗及国防研究情报
作者:Patrick Whitsell、John McGuiness、Muhammad Umair 谷歌威胁情报小组(GTIG)识别出一项复杂的攻击活动,其溯源至与中华人民共和国(PRC)关联的威胁 Actor UNC6508,攻击目标为北美学术、医疗及军事研究领域的机构。该威胁 Actor 在未被发现的情况下活动逾一年,期间入侵了面向外部的 Web 应用、部署了定制恶意软件、横向移动至敏感内部系统,并滥用企业管理工具进行隐蔽的数据窃取。该威胁 Actor 具有广泛的情报搜集目标,包括与国家安全相关的敏感国防情报、印太司令部行动、人工智能、无人载具系统、网络攻击项目以及医疗研究。GTIG 已摧毁了与该威胁 Actor 相关的恶意基础设施。我们与 Mandiant 咨询公司合作,在检测到攻击后通知了受影响机构并提供了修复协助。我们已在 Google Security Operations(SecOps)中更新了相关情报,使防御者能够识别其网络中的入侵指标(IOC)。我们建议所有用户和客户遵循针对第三方身份提供商(IdP)的推荐最佳实践,并确保在所有账户中启用两步验证(2SV)。活动概述