Die US-Behörden gaben am Donnerstag bekannt, zwei Werkzeuge gestört zu haben, die nach ihren Angaben von chinesischen staatlich unterstützten Hackergruppen gegen kritische Infrastruktur in den USA und anderen Ländern eingesetzt wurden1. Es handelt sich um MicroScan zur Schwachstellensuche und FishHub für das Eindringen in Netzwerke per gezieltem Phishing; beide stammen laut US-Darstellung von der Firma Integrity Tech1. Nach US-Angaben diente ein IoT-Botnetz auf Basis einer Mirai-Variante der Aufklärung; zu den Zielen zählten ein US-Energieunternehmen, Flughäfen in Japan und Polen sowie Einrichtungen in Taiwan1. Die USA beschlagnahmten Domains, über die die Angreifer auf die Werkzeuge zugriffen1. Ein gemeinsames Advisory von Behörden aus sieben Ländern berichtet, dass MicroScan mindestens seit 2017 aktiv ist und Dienste wie Apache Struts, Jenkins, WebLogic und WordPress prüft1. Einschätzung der Redaktion: Organisationen sollten Schwachstellen in öffentlich erreichbaren Diensten zeitnah beheben und ihre Widerstandsfähigkeit gegen Phishing stärken. Offen bleibt, wie stark die Beschlagnahme der Domains weitere Angriffe einschränkt.
Branchennachrichten · security
USA stören zwei Hacking-Werkzeuge, die mit chinesischen staatlichen Gruppen in Verbindung gebracht werden
Laut SecurityWeek haben die US-Behörden die Werkzeuge MicroScan und FishHub der Firma Integrity Tech gestört, die nach US-Angaben gegen kritische Infrastruktur eingesetzt wurden, und zugehörige Domains beschlagnahmt[^1].
BlockSpam · 1 Min. Lesezeit
Veröffentlicht:
Mit KI vorbereitet; vor Veröffentlichung geprüft
Diskussion
Kommentare erscheinen nach der Moderation. Keine vertraulichen Inhalte oder personenbezogenen Daten veröffentlichen.
Zum Mitmachen anmelden