Власти США в четверг объявили, что нарушили работу двух инструментов, которые, по их словам, использовали китайские государственные хакерские группы против критической инфраструктуры в США и других странах1. Речь идёт о MicroScan для поиска уязвимостей и FishHub для проникновения в сети через целевой фишинг; оба, по версии США, созданы компанией Integrity Tech1. По утверждению США, для разведки применялся IoT-ботнет на основе варианта Mirai, а среди целей были американская энергокомпания, аэропорты Японии и Польши и организации Тайваня1. США изъяли домены, через которые злоумышленники получали доступ к инструментам1. Совместный бюллетень ведомств семи стран сообщает, что MicroScan активен как минимум с 2017 года и проверяет такие сервисы, как Apache Struts, Jenkins, WebLogic и WordPress1. Вывод редакции: организациям стоит своевременно устранять уязвимости в публичных сервисах и повышать устойчивость к фишингу. Открытым остаётся вопрос, насколько изъятие доменов ограничит дальнейшие атаки.

  1. [1] US Disrupts Chinese State-Sponsored Hacking ToolsSecurityWeek