Un purtător al companiei TeamViewer a declarat recent că hackeri chinezi au pătruns în rețeaua acestora încă din anul 2016. TeamViewer este un software care permite accesul remote pe dispozitive, utilizatorii putând astfel opera pe ele de la distanță. Conform declarației, analiza care a urmat după compromitere a concluzionat că nu au fost extrase date importante din sistemul TeamViewer.
Conform unui raport al revistei germane Der Spiegel, hackerii au folosit malware-ul Winnti, cunoscut încă din 2009 ca făcând parte din arsenalul atacatorilor chinezi. Printre grupurile de hackeri suspectate sunt APT10 (concentrat pe atacuri asupra provider-ilor de servicii cloud) și APT17 (concentrat pe atacuri de tip supply-chain).
Infecții cu malware-ul Winnti au mai fost raportate și la alte companii din Germania, ThyssenKrupp în 2016 și Bayer în 2018.
Sursa : Cert.ro