JAV taiko sankcijas Kinijos bendrovei, susijusiai su „Flax Typhoon“ įsilaužėliais


JAV iždo departamentas skyrė sankcijas Pekine įsikūrusiai kibernetinio saugumo bendrovei „Integrity Tech“ už dalyvavimą kibernetinėse atakose, kurios priskiriamos Kinijos valstybės remiamai įsilaužėlių grupei „Lina Typhoon“.

Kaip penktadienį pranešė Iždo Užsienio turto kontrolės biuras (OFAC), Kinijos valstybės remiami programišiai naudojo bendrovės infrastruktūrą, kad daugiau nei metus, pradedant 2022 m. vasarą, surengtų atakas prieš aukų tinklus Europoje ir Jungtinėse Valstijose.

„Nuo 2022 m. vasaros iki 2023 m. rudens „Flax Typhoon“ aktoriai naudojo infrastruktūrą, susietą su „Integrity Tech“, vykdydami kompiuterių tinklo išnaudojimo veiksmus prieš kelias aukas. Per tą laiką „Flax Typhoon“ reguliariai siųsdavo ir gaudavo informaciją iš Integrity Tech infrastruktūros“, – teigė OFAC.

„Aktoriai piktybiškai naudojo virtualaus privataus tinklo programinę įrangą ir nuotolinio darbalaukio protokolus, kad palengvintų šią prieigą. 2023 m. vasarą „Flax Typhoon“ palaužė kelis Kalifornijoje įsikūrusio subjekto serverius ir darbo vietas.

Šios sankcijos buvo taikomos po 2024 m. rugsėjo mėn. teismo įgaliotos operacijos, skirtos JAV ir visame pasaulyje sutrikdyti šimtų tūkstančių vartotojų ir smulkaus verslo įrenginių botnetą, kuris sekamas kaip „Raptor Train“ ir kurį kontroliuoja „Integrity Tech“ (taip pat žinomas kaip Yongxin Zhicheng).

Kaip tuo metu atskleidė FTB, koordinuodamas su Cyber ​​National Mission Force, NSA ir Five Eye partneriais, Flax Typhoon naudojo šį robotų tinklą DDoS atakoms ir kaip įgaliotinį, kad galėtų pradėti slaptas atakas prieš kariuomenės, vyriausybės ir aukštojo mokslo subjektus. , telekomunikacijų, gynybos pramonės bazės (DIB) ir IT sektoriuose, daugiausia JAV ir Taivane.

Per ketverius veiklos metus, nuo 2020 m. gegužės mėn., „Raptor Train“ išaugo į didžiulį, daugiapakopį tinklą su įmonės lygio valdymo sistema ir užkrėtė daugiau nei 260 000 tinklo įrenginių, įskaitant maršrutizatorius ir modemus, NVR ir DVR, IP kameras ir tinklo prijungti saugojimo (NAS) serveriai.

„Integrity Tech yra didelis KLR vyriausybės rangovas, turintis ryšių su Valstybės saugumo ministerija. Ji teikia paslaugas šalies ir savivaldybių Valstybės saugumo ir Viešojo saugumo biurams, taip pat kitiems KLR kibernetinio saugumo vyriausybiniams rangovams“, – šiandien pridūrė Valstybės departamentas.

„KLR įsilaužėliai, dirbantys „Integrity Tech“, privačiame sektoriuje žinomi kaip „Flax Typhoon“, dirbo KLR vyriausybės nurodymu, taikydami svarbiausią infrastruktūrą JAV ir užsienyje.

Po šiandienos sankcijų JAV organizacijoms ir piliečiams uždrausta vykdyti sandorius su „Integrity Tech“ (sutrumpintas „Integrity Technology Group, Incorporated“). Be to, bus įšaldytas visas su jais susijęs turtas JAV. JAV finansų įstaigoms ir užsienio subjektams, kurie su jomis sudaro sandorius, taip pat gali būti taikomos nuobaudos.

Pirmadienį Iždo departamentas atskleidė, kad nežinomi Kinijos vyriausybės grėsmės veikėjai įsilaužė į jo tinklą. Nuo tada JAV pareigūnai pareiškė, kad užpuolikai konkrečiai nusitaikė į agentūros OFAC skyrių, greičiausiai rinkdami žvalgybos informaciją apie būsimas sankcijas, nukreiptas prieš Kinijos asmenis ir organizacijas.

Kita Kinijos valstybės remiama programišių grupė, vadinama „Druskos taifūnu“, taip pat buvo siejama su pažeidimų banga, paveikusia devynias JAV telekomunikacijų įmones, įskaitant „Verizon“, „AT&T“ ir „Lumen“.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos