Liczba wyświetleń: 2714
Chińscy cyberprzestępcy z grupy Volt Typhoon wstrzyknęli szkodliwy kod do setek przestarzałych routerów Cisco i Netgear SOHO. FBI twierdzi, że hakerzy atakują krytyczną infrastrukturę informatyczną USA. Napastnicy pobrali moduł VPN na podatne urządzenia i utworzyli zaszyfrowany kanał komunikacyjny z botnetem KV Botnet. Jednocześnie grupa rzekomo planowała ataki na stacje uzdatniania wody, sieci energetyczne, rurociągi naftowe i gazowe oraz systemy transportowe.
Specjalistom FBI udało się zneutralizować botnet. Aby zidentyfikować zainfekowane urządzenia, wysyłane były polecenia specyficzne dla botnetu. Odpowiadały na nie tylko zainfekowane routery. Następnie uzyskano pozwolenia na masowy zdalny dostęp do zainfekowanego sprzętu.
Funkcjonariusze organów ścigania zebrali informacje o aktywności szkodliwego oprogramowania, a następnie usunęli wirusa z pamięci routerów, nie wpływając na inne dane. W ten sposób FBI faktycznie przejęło kontrolę nad pozaresortowym sprzętem sieciowym, aby zneutralizować zagrożenie, co samo w sobie jest precedensem.
Amerykańska Agencja ds. Cyberbezpieczeństwa i Ochrony Infrastruktury twierdzi, że włamania cybernetyczne z Chin stają się coraz bardziej wyrafinowane. Aby chronić routery, zaleca się korzystanie z funkcji automatycznej aktualizacji oprogramowania i ograniczanie dostępu do interfejsu zarządzania tylko z urządzeń podłączonych do sieci lokalnej.
„Chińscy hakerzy atakują krytyczne części amerykańskiej infrastruktury cywilnej, przygotowując się do wyrządzenia prawdziwych szkód w przypadku konfliktu” – powiedział Wray.
Dyrektor FBI Christopher Wray powiedział Kongresowi USA, że specjalistom udało się udaremnić sabotaż grupy hakerów. Napastnicy zamierzali wykorzystać szkodliwe oprogramowanie wbudowane w routery w przypadku zaostrzenia konfliktu ze Stanami Zjednoczonymi. Władze chińskie zaprzeczają udziałowi w Volt Tajfun.
Autorstwo: tallinn
Źródło: ZmianyNaZiemi.pl
Ciekawe gdzie te Cisco i Netgeary zostały wyprodukowane.. czy nie w Chinach czasem. Może się okazać że to nie jedyny backdoor w tym sprzęcie. Myśleli że wystarczy nie używać sprzętów od Huaweia w DoD :))
To fałszywa flaga, żeby wmówić ludziom, że planowany światowy atak hakerski to sprawka Chin, a USA to jak zwykle wyzwoliciele świata.
Czy fałszywa flaga? Może. Ale chińskie backdoory sprzętowe to nie żadna false flag tylko konsekwencja przeniesienia produkcji elektroniki do Chin. To się musiało wydarzyć.
https://zaufanatrzeciastrona.pl/post/odkryto-chinskie-backdoory-sprzetowe-ale-nic-nie-jest-takie-oczywiste/
https://niebezpiecznik.pl/post/chiny-backdoor-apple-amazon-sprzet-supermicro/
https://www.legalniewsieci.pl/aktualnosci/chinskie-chipy-szpiegujace-czyli-sprzetowe-backdoory-na-serwerach-supermicro