Το FBI κατέσχεσε εργαλεία που χρησιμοποιούσαν Κινέζοι χάκερ για κυβερνοεπιθέσεις

Τα εν λόγω εργαλεία, με τις ονομασίες «Microscan» και «FishHub», χρησιμοποιούνταν από τους χάκερ για τη σάρωση, το phishing και την παραβίαση στόχων

FBI

Το FBI κατέσχεσε εργαλεία σάρωσης και ηλεκτρονικού ψαρέματος (phishing) που χρησιμοποιούνταν από ομάδα χάκερ η οποία, σύμφωνα με αξιωματούχους, συνδέεται με την κινεζική κυβέρνηση και είναι υπεύθυνη για καταστροφικές κυβερνοεπιχειρήσεις στις Ηνωμένες Πολιτείες και στο εξωτερικό, μεταξύ άλλων κατά του τομέα της ενέργειας, της ακαδημαϊκής κοινότητας και κρίσιμων υποδομών.

Η κατάσχεση των εργαλείων, που ανακοινώθηκε την Τετάρτη από το FBI και το Υπουργείο Δικαιοσύνης, αποτελεί την πιο πρόσφατη προσπάθεια των αρχών επιβολής του νόμου τα τελευταία χρόνια για την αντιμετώπιση μιας ευρείας εκστρατείας χάκινγκ, γνωστής στον ιδιωτικό τομέα ως Flax Typhoon.

Τα εν λόγω εργαλεία, με τις ονομασίες «Microscan» και «FishHub», χρησιμοποιούνταν από τους χάκερ για τη σάρωση, το ηλεκτρονικό ψάρεμα και την παραβίαση στόχων που περιλάμβαναν κρίσιμες υποδομές στις ΗΠΑ και το εξωτερικό.

Τα εργαλεία χρησιμοποιήθηκαν για τη στοχοποίηση, μεταξύ άλλων φορέων, μιας ανώνυμης εταιρείας ηλεκτρικής ενέργειας στις ΗΠΑ, αεροδρομίων στην Ιαπωνία και την Πολωνία, πανεπιστημίων της Ταϊβάν, μιας πολυεθνικής μη κυβερνητικής οργάνωσης και εταιρειών κρίσιμων υποδομών της Ταϊβάν.

Η τελευταία αυτή επιχείρηση κατέστησε τα εργαλεία μη λειτουργικά, γεγονός που, σύμφωνα με αξιωματούχους του FBI και του Υπουργείου Δικαιοσύνης, αποτελεί πλήγμα για την επιχείρηση χάκινγκ.

«Στόχος μας είναι να αφαιρέσουμε τη δυνατότητα δράσης από τους επικίνδυνους φορείς. Στοχεύουμε τις υποδομές τους, τα χρήματά τους και τα εργαλεία τους», δήλωσε στο Associated Press ο αναπληρωτής βοηθός διευθυντής της Διεύθυνσης Κυβερνοχώρου του FBI, Τζέισον Μπιλνόσκι, χαρακτηρίζοντας την επιχείρηση χάκινγκ «αδιάκριτη και απερίσκεπτη».

Η διαχείριση των εργαλείων γινόταν από μια εταιρεία ασφάλειας πληροφοριών με έδρα την Κίνα, την Integrity Technology Group, η οποία, σύμφωνα με το FBI, συνδέεται στενά με την κινεζική κυβέρνηση και αποτελεί την πραγματική ταυτότητα της Flax Typhoon.

Τον Σεπτέμβριο του 2024, το FBI ανακοίνωσε ότι είχε εξαρθρώσει ένα δίκτυο botnet που συνδεόταν με την Flax Typhoon, το οποίο είχε εγκαταστήσει κακόβουλο λογισμικό σε περισσότερες από 200.000 καταναλωτικές συσκευές -συμπεριλαμβανομένων καμερών, συσκευών εγγραφής βίντεο και δρομολογητών (routers) για το σπίτι και το γραφείο- δημιουργώντας ένα τεράστιο botnet, δηλαδή ένα δίκτυο μολυσμένων υπολογιστών. Το botnet χρησιμοποιούνταν για τη διευκόλυνση κυβερνοεγκλημάτων, όπως η κλοπή ευαίσθητων πληροφοριών από τα δίκτυα των θυμάτων.

Ο εποπτεύων ειδικός πράκτορας του FBI στο Σαν Ντιέγκο, Μπρετ Λάλι, δήλωσε ότι η υπηρεσία θα συνεχίσει να παρακολουθεί για πιθανούς τρόπους με τους οποίους η εταιρεία ενδέχεται να ανακατασκευάσει τις υποδομές της.

«Θα έχει ενδιαφέρον να δούμε τι αποτέλεσμα θα έχει αυτός ο γύρος ενεργειών εξάρθρωσης όσον αφορά την ικανότητά τους να λειτουργούν ως εταιρεία στην Κίνα», δήλωσε ο Λάλι.

Πηγή: skai.gr
2 0 Bookmark

Απόρρητο