AIO APEX

FBI beschlagnahmt Domains, die von chinesischen Staatshackern zum Scannen kritischer Infrastruktur genutzt wurden

BleepingComputer
Teilen:
FBI beschlagnahmt Domains, die von chinesischen Staatshackern zum Scannen kritischer Infrastruktur genutzt wurden

Das FBI hat sieben Domains beschlagnahmt, die von der chinesischen staatlich unterstützten Hackergruppe Flax Typhoon — auch bekannt als Ethereal Panda und Red Juliett — genutzt wurden, um zwei Hacking-Tools zu betreiben, die kritische Infrastruktur in den USA und verbündeten Nationen scannten und angriffen. Dies geht aus einer gemeinsamen Warnung hervor, die diese Woche von FBI, CISA, NSA und internationalen Partnern veröffentlicht wurde.

US-Behörden sagen, die Tools namens MicroScan und FishHub seien von der chinesischen Firma Integrity Technology Group entwickelt und betrieben worden, die Verträge mit der chinesischen Regierung haben soll. Brett Leatherman, stellvertretender Direktor der Cyber-Abteilung des FBI, sagte, das Unternehmen habe «China-verbundenen Bedrohungsakteuren Fähigkeiten zur Verfügung gestellt, die für weit verbreitete Schwachstellenscans und in einigen Fällen für Eindringversuche in US-amerikanische und ausländische kritische Infrastruktur genutzt wurden».

Warum diese Störung wichtig ist

Staatliche Hackergruppen, die kritische Infrastruktur angreifen, stellen eine der folgenreichsten Kategorien von Cyberbedrohungen dar, da die Ziele — Stromnetze, Flughäfen, Wassersysteme, Telekommunikation — reale Sicherheitsfolgen über den Datendiebstahl hinaus haben. Das Justizministerium störte im September 2024 ein von Integrity Tech betriebenes Mirai-Botnet mit über 200.000 Geräten, Großbritannien sanktionierte das Unternehmen 2025, und die EU sanktionierte es 2026.

Die Tools und ihre Ziele

MicroScan ist ein Python-basierter Schwachstellenscanner mit über 1.300 Penetrationstest-Skripten, der weit verbreitete Unternehmenssoftware wie Oracle WebLogic, Apache Struts, WordPress und Jenkins untersucht. Er wurde zusammen mit einem Botnet aus Mirai-infizierten Geräten eingesetzt, um Ziele zu scannen, darunter ein Energieunternehmen in South Carolina, Flughäfen in Japan und Polen, taiwanische Gas- und Elektrizitätsunternehmen sowie mehrere Universitäten.

FishHub, das zweite Tool, übernahm die Spionage- und Datendiebstahlphase. Ein mit FishHub verbundener Server enthielt gestohlene Daten von mehr als 20 Organisationen, darunter sechs taiwanische Universitäten.

Ursprünglich berichtet von BleepingComputer. Lesen Sie den Originalartikel für weitere Details.

Originalquelle ansehen
Teilen:
FBI beschlagnahmt Domains, die von chinesischen Staatshackern zum Scannen kritischer Infrastruktur genutzt wurden | AIO APEX