🌐 ФБР викрило китайський вебпортал для продажу доступу до викраденої пошти

ФБР США оприлюднило звіт про діяльність китайського хакерського угруповання, яке створило підпільний вебпортал для продажу доступу до викраденого корпоративного листування. Зловмисники зламували мережі урядових структур, медичних закладів та об’єктів критичної інфраструктури, надаючи покупцям можливість шукати листи через зручну вебпанель.

Для проникнення в системи хакери застосовували інструменти сканування, експлуатували 8 відомих вразливостей у вебплатформах та використовували утиліту EBurst для брутфорсу паролів Microsoft Exchange. Після зламу повні бази поштових скриньок завантажувалися на закриті сервери нападників.