Leviathan

Leviathan
פעילות פעולות סייבר התקפיות
תחום אבטחת מידע
מדינה הרפובליקה העממית של סיןהרפובליקה העממית של סין הרפובליקה העממית של סין
מטה הארגון האיקואו עריכת הנתון בוויקינתונים
תקופת הפעילות 2009–הווה (כ־15 שנים)
לעריכה בוויקינתונים שמשמש מקור לחלק מהמידע בתבנית

לוויתןאנגלית: Leviathan; מוכרת גם בשם הקיצור: APT40) היא קבוצת תקיפה סינית המבצעת פעולות סייבר התקפיות נגד ארצות הברית, קנדה וגורמים מערביים[1].

פעילותם ומיקומם של חברי הקבוצה הוא בעיר הדרומית האיקואו, מחוז האינאן.

התקפותיה של הקבוצה מתמקדות נגד אתרים ממשלתיים ואוניברסיטאות המבצעות מחקרים בתחום הרפואה, רובוטיקה ומחקר ימי ונגד חברות מתחרות של ארגונים סינים.

מלבד השם הרשמי, חברות אבטחת מידע נתנו לקבוצה שמות נוספים כגון: GreenCrash, Gadolinium, Bronze Mohawk, Feverdream, Kryptonite Panda.

על פי מחקר שנעשה על ידי חברת FireEye, קבוצת התקיפה פועלת משנת 2013 ופועלת בחסות ממשלת סין[2].

מטרתה העיקרית של הקבוצה איסוף מידע אשר באמצעותו יפתחו הסינים את יכולותיהם בתחום האזרחי והצבאי.

בחודש יוני 2021, האשימה ממשלת בריטניה את סין בכך שהיא עומדת מאחורי פעולות סייבר התקפיות שנעשו על ידי הקבוצה וביניהן פריצת שרתי Exchange[3][4].

בחודש יולי 2021, משרד המשפטים האמריקאי הגיש כתב אישום נגד ארבעה אזרחים סינים בכך שהיו חלק מקבוצת תקיפה שפרצה לגופים ממשלתיים ואוניברסיטאות בארצות הברית[5].

קישורים חיצוניים

[עריכת קוד מקור | עריכה]

הערות שוליים

[עריכת קוד מקור | עריכה]