შვიდმა მთავრობამ ჩინეთის კიბეროპერაციების შესახებ ერთობლივი გაფრთხილება გაავრცელა.
US disrupts Chinese hacking tools as 7 govts warn of PRC spies stealing sensitive data worldwide
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
გამოძიების ფედერალურმა ბიურომ (FBI) განაცხადა, რომ შვიდი ვებდომენი ჩამოართვა. ისინი ჩინური უსაფრთხოების კომპანია Integrity Technology Group-ის მიერ სავარაუდოდ მართულ ჰაკერულ ხელსაწყოებს უკავშირდებოდა. პეკინის მხარდაჭერილი კიბეროპერატორები ამ ხელსაწყოებით სამხრეთ კაროლინის ენერგოკომპანიის ქსელსა და სხვა კრიტიკულ ინფრასტრუქტურაში მოწყვლადობებს ეძებდნენ.
შემდგომ გაფრთხილებაში აშშ-ის, გაერთიანებული სამეფოს, ავსტრალიის, კანადის, იაპონიის, ახალი ზელანდიისა და ესპანეთის სამთავრობო უწყებებმა განაცხადეს, რომ ჩინეთის ხელისუფლებასთან დაკავშირებული თავდამსხმელები მთელ მსოფლიოში ორგანიზაციებს უმიზნებენ. Integrity Tech მათ ბოტნეტების, მავნე პროგრამებისა და შეღწევის სხვა ხელსაწყოების გამოყენების შესაძლებლობას აძლევს. თავდამსხმელები მგრძნობიარე მონაცემებს, მათ შორის აშშ-ის კრიტიკული ინფრასტრუქტურის ქსელებიდან, იპარავენ.
უსაფრთხოების გაფრთხილების თანახმად, ეს პირები მოწყვლადობებს სკანირების ხელსაწყოებით, საიტთაშორისი სკრიპტინგის შეტევებითა და Microsoft Exchange-ის სერვერებზე პაროლების მასობრივი გამოცდით იყენებენ. ისინი ქსელში ხანგრძლივ წვდომას VPN პროგრამებით ინარჩუნებენ, ხოლო ელფოსტასა და ავტორიზაციის მონაცემებს სკრიპტებით იპარავენ.
ამ საქმიანობის საფუძველზე, აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტომ (CISA) ხუთი CVE ცნობილი ექსპლუატირებული მოწყვლადობების კატალოგში დაამატა.
სასამართლოს მიერ ნებადართული ჩამორთმევა აშშ-ის სამართალდამცავი უწყებების ხანგრძლივი მცდელობების უახლესი ნაწილია. ისინი პეკინის მხარდაჭერილი ჰაკერული ჯგუფის, Flax Typhoon-ის საქმიანობის შეფერხებასა და მისი ბოტნეტის გათიშვას ცდილობენ.
2021 წლიდან საქმიანობის შეფერხებამდე, Flax Typhoon-ი Mirai-ზე დაფუძნებული ამ ბოტნეტის ვერსიას სავარაუდოდ ინტერნეტთან დაკავშირებული მოწყობილობების მავნე პროგრამით დასაინფიცირებლად იყენებდა. ჯგუფი ქსელებში მოწყვლადობებს ეძებდა და დამატებით კიბერშეტევებს ახორციელებდა. ამასთან, ჩინეთის ხელისუფლების ჰაკერების ნამდვილ IP მისამართებსა და ფიზიკურ ადგილმდებარეობას მალავდა.
ფედერალური უწყებები Integrity Tech-ს ბოტნეტისა და Microscan-ის სახელით ცნობილი მოწყვლადობების სკანერის შექმნაში ადანაშაულებენ. მათი მტკიცებით, კომპანია შეღწევის შემდგომ ხელსაწყოს, FishHub-საც მართავდა. ეს უკანასკნელი ფიშინგის მსხვერპლთა ქსელებში დამატებით მავნე პროგრამებს ტვირთავდა და მგრძნობიარე მონაცემებს იპარავდა. ხუთშაბათს გასაჯაროებული სასამართლო დოკუმენტების თანახმად, Integrity Tech-ს ჩინეთის ხელისუფლებასთან კონტრაქტები აქვს. ფედერალური უწყებები Flax Typhoon-ს ამ კერძო კომპანიას დიდი ხანია უკავშირებენ.

Cheapskates wouldn't pay for security help, got hit by ransomware, and went bust months later
სასამართლო დოკუმენტების თანახმად, Flax Typhoon-ის ოპერატორები წარმატებით შეიჭრნენ რამდენიმე დაზარალებული ორგანიზაციის კომპიუტერულ სისტემაში, რომლებიც მანამდე Microscan-ით შეამოწმეს. მსხვერპლებს შორისაა ტაივანის ქალაქ სინჩუს უნივერსიტეტი, რომელიც ჯგუფმა 2023 წლის მარტში გატეხა. ჯგუფმა ტაივანის დაბა პულიში მდებარე მეორე უნივერსიტეტი 2022 წლის აგვისტოში გატეხა.
დოკუმენტების თანახმად, Flax Typhoon-ის ოპერატორებმა Microscan-ი დაახლოებით 2022 წლის 26 აპრილსა და 29 დეკემბერსაც გამოიყენეს. მათ სამხრეთ კაროლინაში დაფუძნებული აშშ-ის ენერგოკომპანიის, მრავალეროვნული არასამთავრობო ორგანიზაციის, იაპონური და პოლონური აეროპორტების ქსელებში მოწყვლადობები შეამოწმეს. მათ ასევე შეამოწმეს ტაივანის ბუნებრივი აირისა და ელექტროენერგიის სექტორების კრიტიკული ინფრასტრუქტურის სულ მცირე ორი კომპანიის ქსელი.
Integrity Tech-ი Microscan-ზე წვდომისთვის ერთ-ერთ ჩამორთმეულ დომენს, c0cc[.]cc-ს იყენებდა.
ამასთან, ჩამორთმეული დომენებიდან ხუთი, 98aicai[.]com, 98aicode[.]com, outlook3650[.]com, youtubecard[.]com და linkedinns[.]net, FishHub-ის მავნე პროგრამას ჯერ კიდევ მარტში ავრცელებდა. მათ ტაივანის დაახლოებით 20 უნივერსიტეტი დააინფიცირეს.
FBI-ის სპეციალურმა აგენტმა ადამ ჯეიმსმა ჩამორთმევის ორდერის მხარდამჭერ წერილობით ჩვენებაში განაცხადა: „ჩემი მომზადებისა და გამოცდილების საფუძველზე, ვფიქრობ, ხელსაწყოს FishHub-ი იმიტომ ეწოდა, რომ ის ფიშინგს უწყობდა ხელს“.
FishHub-ის მიერ მსხვერპლთა კომპიუტერებში ფაილის ჩამოტვირთვის შემდეგ, ეს ფაილი ხუთ დომენს დამატებითი მავნე პროგრამებისა და კოდის მისაღებად იყენებდა. მავნე პროგრამა ფაილების სიას ქმნიდა და კონკრეტულ ფაილებს ეძებდა. შემდეგ ის დოკუმენტებს კუმშავდა და შერჩეულ ფაილებს თავდამსხმელის მიერ კონტროლირებულ სერვერზე გზავნიდა.
ამ გზით Flax Typhoon-მა გატეხილ ქსელებზე დისტანციური წვდომა მიიღო.
2024 წლის სექტემბერში FBI-მ განაცხადა, რომ Integrity Tech-მა და Flax Typhoon-მა 260 000 მოწყობილობისგან შემდგარი ბოტნეტი დაშალეს. ეს მას შემდეგ მოხდა, რაც მათ წინააღმდეგ FBI-მ და მისმა საერთაშორისო პარტნიორებმა იმოქმედეს.
თუმცა, კერძო სექტორის უსაფრთხოების მკვლევრებმა და დასავლეთის მთავრობებმა ჯერ კიდევ წელს გააფრთხილეს საზოგადოება, რომ ჩინელი ჰაკერები გატეხილი როუტერებისა და საგნების ინტერნეტის მოწყობილობებისგან ბოტნეტების შექმნას აგრძელებენ. ისინი კრიტიკულ ქსელებშიც იჭრებიან.
ოპერაციული ტექნოლოგიების უსაფრთხოების მომწოდებელმა Dragos-მა თებერვალში განაცხადა, რომ ჩინეთის მიერ მხარდაჭერილ ჯაშუშებს აშშ-ის კრიტიკული ინფრასტრუქტურის გატეხვის მცდელობები არ შეუწყვეტიათ. მათ შორისაა ჯგუფი, რომლის საქმიანობაც Flax Typhoon-ის ოპერაციებს ემთხვევა.
ეს ჯგუფი ოპერაციული ტექნოლოგიების საინჟინრო სამუშაო სადგურებზე ხანგრძლივი წვდომის მოპოვებასა და საოპერაციო ფაილების მოპარვაზეა ორიენტირებული. ის აშშ-ში, ევროპასა და აზია-წყნარი ოკეანის რეგიონში სამრეწველო, თავდაცვის, საავტომობილო, ელექტროენერგეტიკის, ნავთობისა და გაზის სექტორებს, ასევე სამთავრობო ორგანიზაციებს უმიზნებს.
აპრილში ათი ქვეყნის ერთობლივმა გაფრთხილებამ მიუთითა, რომ არსებითად ყველა ჩინური „Typhoon“ ჯგუფი ბოტნეტებს „სტრატეგიულად და ფართო მასშტაბით“ იყენებს. გაფრთხილების თანახმად, ამ ფარული ქსელების ნაწილს ჩინური კიბერუსაფრთხოების კომპანიები ქმნიან და მართავენ. მათ შორისაა Integrity Tech-ი, რომელიც ე.წ. Raptor Train-ის ქსელსაც აკონტროლებდა და მართავდა.
აგვისტოს ბოლოს FBI-მ განაცხადა, რომ სხვა ბოტნეტის საქმიანობა შეაფერხა და ორ პლატფორმასთან დაკავშირებული დომენები ჩამოართვა. ჩინეთის ხელისუფლების მხარდაჭერილი ოპერატორები ამ პლატფორმებს სავარაუდოდ NASA-ს, აშშ-ის სენატის, ენერგეტიკის დეპარტამენტისა და რამდენიმე სხვა სამთავრობო უწყებისა და კრიტიკული ქსელის წინააღმდეგ იყენებდნენ. იუსტიციის დეპარტამენტმა მოგვიანებით განმარტა, რომ ყველა დასახელებული ორგანიზაცია არ გაუტეხავთ.
თემებიDragosFlax TyphoonIntegrity Technology GroupMicrosoftNASAგამოძიების ფედერალური ბიურო (FBI)კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტო (CISA)სამხრეთი კაროლინატაივანი
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 9 ოქტომბერი, 2026

Attackers hijacked top-level domains, minted fake security certs for Google and other orgs

FortiBleed still a bleeding nuisance as FBI confirms ongoing attacks

GlobalFoundries to produce silicon interposers for TSMC's CoWoS in the US — Five-year agreement valued at $2 billion

SpaceX announces plan to become a ‘major mobile carrier’

Ukrainian drones hit Russia's Yandex data centers housing two top supercomputers
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.