Symantecova analiza Hidden Lynx profesionalno plaćenih hakera
Symantec je objavio whitepaper dokument s analizom skupine Hidden Lynx kao profesionalnih hakera plaćenika, s naprednim tehnikama napada po čemu su među najboljim takvim grupama u svijetu
Hidden Lynx je iznimno organizirana grupa s 50 do 100 hakera koji se mogu iznajmiti, a djeluju iz Kine. Nude cjelovite usluge računalnih napada i primjenjuje metode koje prilagođavaju ovisno o slučaju i meti, primjerice iskorištava ranjivost nultog dana ili koriste 'watering hole' napade, kako bi prikupili informacije od brojnih ciljeva među kojima su tvrtke i državne vlade. Skupina nije ograničena samo na nekoliko ciljeva već napada stotine različitih organizacija u brojnim različitim državama, pa i istodobno. Kradu na zahtjev, prema potrebama svojih klijenata, i upravo zato imaju toliko brojnih i različitih ciljeva.
Sposobnosti i želje ove grupe nadilaze mogućnosti ranije poznatih hakerskih skupina kao što je Comment Crew. Ključne karakteristike Hidden Lynx-a su tehničko znanje i snaga, spretnost, organiziranost, snalažljivost i strpljivost. Hidden Lynx čine dvije ekipe. Predvodi ekipa koja koristi jednokratne alate u kombinaciji s osnovnim, ali učinkovitim tehnikama za napadanje više različitih ciljeva. Druga ekipa djeluje kao jedinica za posebne operacije s elitnim zaposlenicima koji napadaju najvažnije ili najzahtjevnije mete.
S najmodernijim tehnikama napada, Hidden Lynx može ući u računala organizacija s najboljim sigurnosnim sustavom na svijetu, primjerice napali su računala s iznimnom zaštitom u vojnom i industrijskom sektoru. Naime, 2012. Hidden Lynx je ugrozio sigurnost certifikata za digitalni potpis u kompaniji Bit9 kao dio strategije da bi došli do prvotno zadanog cilja - sustava obrane SAD-a. Symantec je ujedno potvrdio da je Hidden Lynx povezan s operacijom Aurora, akcijom iz 2009. usmjerenom na Google.














