ФБР вилучило інструменти угруповання Flax Typhoon — Fortune
У США Федеральне бюро розслідувань і Міністерство юстиції оголосили про вилучення інструментів Microscan і FishHub. За даними американських посадовців, ними користувалося угруповання Flax Typhoon, яке, за оцінкою ФБР, пов’язане з китайською владою, повідомляє Fortune.
Інструменти вивели з ладу
Microscan і FishHub застосовували для сканування мереж, фішингу та злому цілей у США й інших країнах. Представники ФБР і Мін’юсту заявили, що внаслідок операції ці інструменти стали непрацездатними, що завдало удару по хакерській операції.
Заступник помічника директора кіберпідрозділу ФБР Джейсон Білноскі сказав Associated Press, що бюро намагається позбавляти кіберзловмисників можливостей діяти, націлюючись на їхню інфраструктуру, кошти та інструменти. Він назвав цю хакерську операцію невибірковою та безрозсудною.
Більше актуальних новин читайте у Telegram-каналі UA.News.
Цілі кампанії
За даними американських органів, хакери атакували, зокрема, неназвану енергетичну компанію у США, аеропорти Японії та Польщі, університети Тайваню, міжнародну неурядову організацію та тайванські компанії критичної інфраструктури.
ФБР повідомило, що Microscan і FishHub експлуатувала китайська компанія у сфері інформаційної безпеки Integrity Technology Group. Бюро раніше заявляло, що ця компанія тісно пов’язана з урядом Китаю та є структурою, яку у приватному секторі ідентифікують як Flax Typhoon.
У вересні 2024 року ФБР повідомляло про порушення роботи пов’язаного з Flax Typhoon ботнету. За даними бюро, шкідливе програмне забезпечення встановили на понад 200 тисячах споживчих пристроїв, зокрема камерах, відеореєстраторах, домашніх та офісних маршрутизаторах. Цю мережу заражених пристроїв, за даними ФБР, використовували для кіберзлочинів, зокрема викрадення конфіденційної інформації з мереж жертв.