ASV Tieslietu departaments un FBI konfiscē Flax Typhoon rīkus Microscan un FishHub
Tiesas sankcionētā akcijā konfiscēti septiņi domēni, kas atbalstīja Ķīnas saistītās Integrity Technology Group ievainojamību skenēšanas un šķēpveida pikšķerēšanas platformas.
ASV Tieslietu departaments un Federālais izmeklēšanas birojs (FBI) ceturtdien, 8. oktobrī, paziņoja par tiesas sankcionētu konfiskāciju, ar kuru noņemta piekļuve diviem kiberuzbrukuma rīkiem — Microscan un FishHub. Pēc tiesas dokumentiem, kas atslepenoti Pensilvānijas Rietumu apgabala tiesā, rīkus izmantojuši ļaunprātīgi kiberaktori, kas saistīti ar Ķīnas Tautas Republikā bāzēto uzņēmumu Integrity Technology Group (Integrity Tech), kuram ir līgumi ar Ķīnas valdību.
ASV iestādes šo aktivitāti saista ar grupējumu, kas pazīstams kā Flax Typhoon. Microscan bija ievainojamību skenēšanas platforma, ko Integrity Tech izmantoja kopā ar Mirai ļaunprātīgās programmatūras variantu inficētu «lietu interneta» ierīču botnetu. Starp skenētajiem mērķiem minēta enerģijas kompānija Dienvidkarolīnā, Japānas un Polijas lidostas, Taivānas dabasgāzes un elektroenerģijas uzņēmumi, kā arī universitātes.
Otrais rīks, FishHub, pēc apgalvojumiem atviegloja tīkla kompromitēšanu ar šķēpveida pikšķerēšanu. Pēc sākotnējās iekļūšanas platforma lejupielādēja papildu ļaunprātīgo programmatūru, kas ļāva iegūt neatļautu attālinātu piekļuvi vai meklēt un izsūtīt failus uz Integrity Tech kontrolētiem serveriem. Apstiprināto FishHub upuru vidū ir aptuveni 20 Taivānas universitātes.
Kopumā konfiscēti septiņi domēni. Viens no tiem (c0cc.cc) tika izmantots piekļuvei Microscan; pieci domēni palīdzēja piegādāt FishHub ļaunprātīgo programmatūru, bet vēl viens bija saistīts ar SoftEther VPN programmatūru, kas uzturēja attālinātu piekļuvi kompromitētām sistēmām. Konfiscētie domēni tagad rāda FBI konfiskācijas paziņojumus.
Šī ir otrā publiskā Integrity Tech infrastruktūras tehniskā pārtraukšana: 2024. gada septembrī Tieslietu departaments jau bija pārtraucis uzņēmuma Mirai botnetu ar vairāk nekā 200 000 inficētu patērētāju ierīču. Vienlaikus ar jaunajām konfiskācijām FBI kopā ar CISA, NSA un starptautiskajiem partneriem publicēja kiberdrošības padomu ar kompromitācijas indikatoriem, lai tīkla aizstāvji varētu identificēt un reaģēt uz līdzīgu aktivitāti.
Nacionālās drošības nodaļas palīgministrs Džons A. Eizenbergs uzsvēra, ka ASV turpinās izmantot pieejamos instrumentus, lai pārtrauktu Flax Typhoon draudus un aizsargātu kritiskās infrastruktūras tīklus. FBI aicina organizācijas pārskatīt indikatorus, labot ievainojamas sistēmas, atslēgt nevajadzīgus atvērtus pakalpojumus un ieviest daudzfaktoru autentifikāciju.
Avoti
- US DOJ: Justice Department and FBI Seize Vulnerability Scanning and Spear Phishing Tools Operated and Used by China-State Sponsored Hackers www.justice.gov
- BleepingComputer: FBI disrupts Chinese hacking tools used to breach critical infrastructure www.bleepingcomputer.com
- Help Net Security: FBI disrupts Flax Typhoon hacking tools Microscan and FishHub www.helpnetsecurity.com
Rakstu sagatavojis MI, pamatojoties uz norādītajiem avotiem.

Komentāri 0
Vēl nav komentāru. Uzraksti pirmo.