FBI przejęła kontrolę nad routerami Cisco i Netgear

Opublikowano: 03.02.2024 | Kategorie: Telekomunikacja i komputery, Wiadomości ze świata

Liczba wyświetleń: 2467

Chińscy cyberprzestępcy z grupy Volt Typhoon wstrzyknęli szkodliwy kod do setek przestarzałych routerów Cisco i Netgear SOHO. FBI twierdzi, że hakerzy atakują krytyczną infrastrukturę informatyczną USA. Napastnicy pobrali moduł VPN na podatne urządzenia i utworzyli zaszyfrowany kanał komunikacyjny z botnetem KV Botnet. Jednocześnie grupa rzekomo planowała ataki na stacje uzdatniania wody, sieci energetyczne, rurociągi naftowe i gazowe oraz systemy transportowe.

Specjalistom FBI udało się zneutralizować botnet. Aby zidentyfikować zainfekowane urządzenia, wysyłane były polecenia specyficzne dla botnetu. Odpowiadały na nie tylko zainfekowane routery. Następnie uzyskano pozwolenia na masowy zdalny dostęp do zainfekowanego sprzętu.

Funkcjonariusze organów ścigania zebrali informacje o aktywności szkodliwego oprogramowania, a następnie usunęli wirusa z pamięci routerów, nie wpływając na inne dane. W ten sposób FBI faktycznie przejęło kontrolę nad pozaresortowym sprzętem sieciowym, aby zneutralizować zagrożenie, co samo w sobie jest precedensem.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Ochrony Infrastruktury twierdzi, że włamania cybernetyczne z Chin stają się coraz bardziej wyrafinowane. Aby chronić routery, zaleca się korzystanie z funkcji automatycznej aktualizacji oprogramowania i ograniczanie dostępu do interfejsu zarządzania tylko z urządzeń podłączonych do sieci lokalnej.

„Chińscy hakerzy atakują krytyczne części amerykańskiej infrastruktury cywilnej, przygotowując się do wyrządzenia prawdziwych szkód w przypadku konfliktu” – powiedział Wray.

Dyrektor FBI Christopher Wray powiedział Kongresowi USA, że specjalistom udało się udaremnić sabotaż grupy hakerów. Napastnicy zamierzali wykorzystać szkodliwe oprogramowanie wbudowane w routery w przypadku zaostrzenia konfliktu ze Stanami Zjednoczonymi. Władze chińskie zaprzeczają udziałowi w Volt Tajfun.

Autorstwo: tallinn
Źródło: ZmianyNaZiemi.pl


TAGI: , , ,

Poznaj plan rządu!

OD ADMINISTRATORA PORTALU

Hej! Cieszę się, że odwiedziłeś naszą stronę! Naprawdę! Jeśli zależy Ci na dalszym rozpowszechnianiu niezależnych informacji, ujawnianiu tego co przemilczane, niewygodne lub ukrywane, możesz dołożyć swoją cegiełkę i wesprzeć "Wolne Media" finansowo. Darowizna jest też pewną formą „pozytywnej energii” – podziękowaniem za wiedzę, którą tutaj zdobywasz. Media obywatelskie, jak nasz portal, nie mają dochodów z prenumerat ani nie są sponsorowane przez bogate korporacje by realizowały ich ukryte cele. Musimy radzić sobie sami. Jak możesz pomóc? Dowiesz się TUTAJ. Z góry dziękuję za wsparcie i nieobojętność!

Poglądy wyrażane przez autorów i komentujących użytkowników są ich prywatnymi poglądami i nie muszą odzwierciedlać poglądów administracji "Wolnych Mediów". Jeżeli materiał narusza Twoje prawa autorskie, przeczytaj informacje dostępne tutaj, a następnie (jeśli wciąż tak uważasz) skontaktuj się z nami! Jeśli artykuł lub komentarz łamie prawo lub regulamin, powiadom nas o tym formularzem kontaktowym.

3 komentarze

  1. Katarzyna TG 03.02.2024 22:55

    Ciekawe gdzie te Cisco i Netgeary zostały wyprodukowane.. czy nie w Chinach czasem. Może się okazać że to nie jedyny backdoor w tym sprzęcie. Myśleli że wystarczy nie używać sprzętów od Huaweia w DoD :))

  2. joel 04.02.2024 05:55

    To fałszywa flaga, żeby wmówić ludziom, że planowany światowy atak hakerski to sprawka Chin, a USA to jak zwykle wyzwoliciele świata.

  3. Katarzyna TG 04.02.2024 09:45

Dodaj komentarz

Zaloguj się aby dodać komentarz.
Jeśli już się logowałeś - odśwież stronę.