САЩ иззеха домейни, използвани в кибератаки срещу инфраструктура
САЩ иззеха седем домейна, свързани според американските власти с хакерски инструменти за атаки срещу критична инфраструктура и мрежи.

Министерството на правосъдието на САЩ и ФБР обявиха на 8 октомври, че са иззели седем интернет домейна, за които американските власти твърдят, че са били използвани от свързани с Китай хакери за атаки срещу критична инфраструктура и компютърни мрежи.
Заповедта е одобрена на 6 октомври от федерален магистратски съдия в Пенсилвания. Домейните са пренасочени към сървъри под контрола на ФБР. Според Министерството на правосъдието те са били свързани с два инструмента, използвани за откриване на слабости, неразрешен достъп до мрежи и кражба на информация.
Съвместно предупреждение на американски и съюзнически агенции обвинява хакери, подпомагани от Integrity Technology Group, в атаки срещу организации по света. Разследващите установили сканиране на мрежи на електроенергийна компания в Южна Каролина, летища в Япония и Полша и тайвански енергийни компании. Съдебните документи обаче не установяват успешно проникване в тези мрежи; според разследващите са били хакнати два тайвански университета.
Властите съобщиха, че около 20 тайвански университета са потвърдени жертви на FishHub — инструмент за фишинг и последващо дистанционно управление на компютри. Пет от иззетите домейна са били използвани за разпространение на свързан с него злонамерен софтуер.
Министерството на финансите на САЩ санкционира Integrity Tech през януари 2025 г. заради предполагаемата ѝ роля в кибероперации. Компанията отхвърли предишните американски твърдения като лишени от фактическа основа и заяви, че работи законно. На 9 октомври говорителка на китайското външно министерство отхвърли определеното от нея като политически мотивирана дезинформация, но не коментира пряко обвиненията срещу компанията.
„
„КНР разчита на изпълнители и компании, които ѝ съдействат, за да разшири обхвата и мащаба на злонамерената си кибердейност.“
БРЕТ ЛЕДЪРМАН · ЗАМЕСТНИК-ДИРЕКТОР НА ОТДЕЛА ЗА КИБЕРПРЕСТЪПЛЕНИЯ НА ФБР
Това е второто публично прекъсване от САЩ на хакерска инфраструктура, свързана с Integrity Tech, за две години. През септември 2024 г. ФБР демонтира мрежа от над 200 000 заразени устройства, включително рутери и камери.
Теми: Integrity Technology Groupкиберсигурносткритична инфраструктураМинистерство на правосъдието на САЩФБР
Русе
Бяла
Две могили
Ветово
Сливо поле
Иваново
Борово
Ценово




