Власти США в четверг объявили, что нарушили работу двух инструментов, которые, по их словам, использовали китайские государственные хакерские группы против критической инфраструктуры в США и других странах1. Речь идёт о MicroScan для поиска уязвимостей и FishHub для проникновения в сети через целевой фишинг; оба, по версии США, созданы компанией Integrity Tech1. По утверждению США, для разведки применялся IoT-ботнет на основе варианта Mirai, а среди целей были американская энергокомпания, аэропорты Японии и Польши и организации Тайваня1. США изъяли домены, через которые злоумышленники получали доступ к инструментам1. Совместный бюллетень ведомств семи стран сообщает, что MicroScan активен как минимум с 2017 года и проверяет такие сервисы, как Apache Struts, Jenkins, WebLogic и WordPress1. Вывод редакции: организациям стоит своевременно устранять уязвимости в публичных сервисах и повышать устойчивость к фишингу. Открытым остаётся вопрос, насколько изъятие доменов ограничит дальнейшие атаки.
Новости индустрии · security
США нарушили работу двух хакерских инструментов, связанных с китайскими госгруппировками
По данным SecurityWeek, власти США объявили о нарушении работы инструментов MicroScan и FishHub компании Integrity Tech, которые, по словам американской стороны, применялись против критической инфраструктуры, и изъяли связанные с ними домены[^1].
BlockSpam · 1 мин. чтения
Опубликовано:
Подготовлено с помощью ИИ; проверено перед публикацией
Обсуждение
Комментарии появляются после проверки модератором. Не публикуйте закрытые материалы или персональные данные.
Войдите, чтобы участвовать