150 na lihim na password ang nagbukas ng mga pinto... kampanya ng pagsubaybay sa loob ng mga Amerikanong programa

Isang pangkat ng cybercriminals na may kaugnayan sa Tsina ang naglaan ng higit isang taon sa pag-aklas ng mga sensitibong datos mula sa mga institusyong akademiko, medikal, at militar na pananaliksik sa Estados Unidos at Kanada, bago natuklasan ang kanilang gawain, ayon sa pagpapahayag ng Google.
Ayon sa ulat ng Threat Intelligence Group ng Google, ang mga hacker ay nagsikap mula Setyembre 2023 hanggang Nobyembre 2025 na makakuha ng impormasyon na may kinalaman sa defense intelligence, militar na estratehiya sa rehiyon ng Indian at Pacific Ocean, artificial intelligence, unmanned vehicles, cyberwarfare programs, at medikal na pananaliksik.
Ang kampanya ay inilala sa isang pangkat ng cybercriminals na kilala bilang UNC6508, isang relatively bagong entidad sa cyberespionage na may limitadong impormasyon tungkol dito.
Ayon kay Luke McNamara, Senior Deputy Threat Intelligence Analyst sa Threat Intelligence Group ng Google, ang mga pamamaraan ng pangkat na ito ay malapit na tumutugma sa mga aktibidad ng cybercriminals na may kaugnayan sa Tsina na nakita sa loob ng mga taon, at nakatuon sa koleksyon ng mga impormasyon na malamang na interesado ang pamahalaan ng Tsina.
Ang pinakamaagang kilalang aktibidad na may kinalaman sa kampanya ay bumabalik sa Setyembre 2023, kung saan sinamantala ng mga hacker ang mga vulnerability sa mga server na gumagamit ng REDCap application, isang electronic program na malawakang ginagamit ng mga non-profit organizations upang lumikha, pamahalaan, at i-manage ang mga survey at database online.
Pagkatapos nito, nilikha nila ang isang sistema na awtomatikong nagpapadalaw ng mga email na naglalaman ng anumang sa mga 150 keyword at research terms patungo sa isang Gmail account na kanilang kontrolado, ayon sa mga researcher.