XMASKNEWS
Aktualizacja:
The Hacker NewsEN→PLCyber

FBI przejmuje domeny i paraliżuje narzędzia grupy Flax Typhoon uderzającej w infrastrukturę krytyczną

Amerykańskie służby rozbiły infrastrukturę grupy Flax Typhoon powiązanej z Chinami. Przejęto domeny i zablokowano narzędzia służące do skanowania oraz infiltracji systemów infrastruktury krytycznej.

FBI oraz Departament Sprawiedliwości USA ogłosiły rozbicie operacji grupy Flax Typhoon (znanej również jako Ethereal Panda lub RedJuliett). Grupa ta, powiązana z chińską firmą Integrity Technology Group, wykorzystywała rozbudowaną infrastrukturę do ataków na kluczowe sektory, w tym lotniska w Polsce i Japonii oraz amerykańskie zakłady energetyczne.

Atakujący operowali potężnym botnetem IoT, opartym na wariancie malware Mirai, który kontrolowany był przez aplikację Sparrow. Do rozpoznania celów wykorzystywano narzędzie Microscan, posiadające ponad 1300 skryptów do testów penetracyjnych, oraz szereg popularnych narzędzi open-source, takich jak Nmap czy masscan. Botnet obejmował ponad 1,2 miliona zainfekowanych urządzeń.

Poza skanowaniem podatności, grupa stosowała narzędzie FishHub do przeprowadzania ataków spear-phishingowych oraz instalowania złośliwego oprogramowania zapewniającego zdalny dostęp. W atakach na środowiska chmurowe Microsoft 365 wykorzystywano narzędzie EBurst do ataków brute-force oraz office-cli do kradzieży danych z poczty elektronicznej.

Służby podkreślają, że sprawcy łączą tradycyjne techniki, takie jak XSS czy wykorzystanie VPN do utrzymania dostępu, z nowoczesnymi rozwiązaniami AI do automatyzacji skanowania. Działania te miały na celu kradzież poufnych danych i szpiegostwo przemysłowe na skalę globalną.

Źródło: The Hacker News
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Hacker News. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.