Неделя, 11 октомври 2026 · Русе

Новини от Русе и региона

Русе сега

САЩ иззеха домейни, използвани в кибератаки срещу инфраструктура

САЩ иззеха седем домейна, свързани според американските власти с хакерски инструменти за атаки срещу критична инфраструктура и мрежи.

11 октомври 2026, 10:01 1 мин четене
САЩ иззеха домейни, използвани в кибератаки срещу инфраструктура

Министерството на правосъдието на САЩ и ФБР обявиха на 8 октомври, че са иззели седем интернет домейна, за които американските власти твърдят, че са били използвани от свързани с Китай хакери за атаки срещу критична инфраструктура и компютърни мрежи.

Заповедта е одобрена на 6 октомври от федерален магистратски съдия в Пенсилвания. Домейните са пренасочени към сървъри под контрола на ФБР. Според Министерството на правосъдието те са били свързани с два инструмента, използвани за откриване на слабости, неразрешен достъп до мрежи и кражба на информация.

Съвместно предупреждение на американски и съюзнически агенции обвинява хакери, подпомагани от Integrity Technology Group, в атаки срещу организации по света. Разследващите установили сканиране на мрежи на електроенергийна компания в Южна Каролина, летища в Япония и Полша и тайвански енергийни компании. Съдебните документи обаче не установяват успешно проникване в тези мрежи; според разследващите са били хакнати два тайвански университета.

Властите съобщиха, че около 20 тайвански университета са потвърдени жертви на FishHub — инструмент за фишинг и последващо дистанционно управление на компютри. Пет от иззетите домейна са били използвани за разпространение на свързан с него злонамерен софтуер.

Министерството на финансите на САЩ санкционира Integrity Tech през януари 2025 г. заради предполагаемата ѝ роля в кибероперации. Компанията отхвърли предишните американски твърдения като лишени от фактическа основа и заяви, че работи законно. На 9 октомври говорителка на китайското външно министерство отхвърли определеното от нея като политически мотивирана дезинформация, но не коментира пряко обвиненията срещу компанията.

„

„КНР разчита на изпълнители и компании, които ѝ съдействат, за да разшири обхвата и мащаба на злонамерената си кибердейност.“

БРЕТ ЛЕДЪРМАН · ЗАМЕСТНИК-ДИРЕКТОР НА ОТДЕЛА ЗА КИБЕРПРЕСТЪПЛЕНИЯ НА ФБР

Това е второто публично прекъсване от САЩ на хакерска инфраструктура, свързана с Integrity Tech, за две години. През септември 2024 г. ФБР демонтира мрежа от над 200 000 заразени устройства, включително рутери и камери.

Теми: Integrity Technology Groupкиберсигурносткритична инфраструктураМинистерство на правосъдието на САЩФБР

Още по темата

Всички →
X