1. De Justice Department en de FBI hebben twee hackingtools, de kwetsbaarheidsscanner Microscan en de spearphishingtool FishHub, in beslag genomen. Deze tools zijn ontwikkeld door het Chinese bedrijf Integrity Technology Group.
2. De inbeslagname werd met een gerechtelijk bevel goedgekeurd in het Western District of Pennsylvania.
3. Amerikaanse instanties hebben de aankondiging van de inbeslagname gekoppeld aan een advies van de FBI, de Cybersecurity and Infrastructure Security Agency (CISA) en de National Security Agency (NSA).
4. Volgens dit advies combineren door de Chinese overheid gelinkte cyberdreigingsactoren, met hulp van Integrity Technology Group, geautomatiseerde scantools, grootschalige botnets en hands-on exploitatietechnieken om gevoelige gegevens te stelen van organisaties wereldwijd, waaronder Amerikaanse kritieke infrastructuursectoren. Deze actoren maken gebruik van kwetsbaarheden door scantools, cross-site scripting-aanvallen en password spraying op Microsoft Exchange servers, terwijl ze persistentie vestigen via VPN-software en e-mails en inloggegevens exfiltreren met behulp van scripts.
5. Integrity Technology Group, een in China gevestigd bedrijf met banden met de Chinese overheid, wordt genoemd als een van de ondernemingen die cybertools verkrijgt of ontwikkelt en infrastructuur host voor actoren die netwerken wereldwijd targeten.
6. De Verenigde Staten hebben Integrity Technology Group het jaar voordien gesanctioneerd. In 2024 was het bedrijf het doelwit van een operatie door de Amerikaanse overheid, omdat het bedrijf achter een groot botnet zat.
7. Integrity Tech heeft volgens de wetshandhaving gebruik gemaakt van een Mirai-variant botnet van internet-of-things apparaten, in dit geval om Microscan te faciliteren.
8. Door de Chinese overheid gelieerde actoren positioneren zich binnen netwerken van kritieke infrastructuur, inclusief operationele technologie (OT) systemen, met het doel kritieke functies te ontwrichten op een toekomstig moment naar eigen keuze.
9. Doelwitten van Microscan waren onder meer een elektriciteitsbedrijf in South Carolina, luchthavens in Japan en Polen, kritieke infrastructuurbedrijven en universiteiten in Taiwan.
10. Slachtoffers van FishHub, dat malware op hun netwerken downloadt nadat toegang is verkregen via spearphishing, zijn onder meer Taiwanese universiteiten.
11. De FBI en het Justice Department volgen zowel de actoren die kritieke infrastructuur bedreigen als de ondernemingen die hen ondersteunen.
12. Het in beslag nemen van domeinnamen had als doel hackers de toegang te ontzeggen tot de kwetsbaarheidsscanner Microscan en de spearphishingtool FishHub.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!