Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 09 oktober 2026 om 04:26 | person_outline 21 🙂

    Amerikaanse autoriteiten ontmantelen Chinese hackinfrastructuur

    Afbeelding is gegenereerd.
De FBI en het Amerikaanse Ministerie van Justitie hebben op 8 oktober 2026 zeven domeinen in beslag genomen die verband houden met Microscan en FishHub, hacktools die worden beheerd door de in China gevestigde Integrity Technology Group. Deze actie, goedgekeurd door een rechtbank, heeft tot doel de toegang tot systemen te beperken die worden gebruikt voor het scannen van kritieke infrastructuur, spearphishing en het stelen van bestanden uit gecompromitteerde netwerken. Rechtbankdocumenten leggen een verband tussen deze activiteiten en Flax Typhoon, een hackgroep die door beveiligingsonderzoekers wordt gevolgd.

Integrity Technology Group, dat contracten heeft met de Chinese overheid, leverde tools waarmee klanten zwakke systemen konden vinden en ongeautoriseerde toegang konden verkrijgen. Het bedrijf bouwde een botnet van geïnfecteerde internetverbonden apparaten met een variant van de Mirai-malware. Dit botnet werd, samen met andere infrastructuur, gebruikt om Microscan te draaien tegen potentiële doelwitten en om zwakheden te identificeren die klanten konden uitbuiten. MicroScan is een op Python gebaseerde webapplicatie met meer dan 1.300 scripts voor penetratietesten, die websites en diensten controleerden op specifieke kwetsbaarheden zoals die in Oracle WebLogic Server, WordPress, Jenkins, Apache Struts, OpenSSL en Juniper ScreenOS. Het gebruik ervan gaat terug tot ten minste 2017.

Het in beslag genomen domein c0cc[.]cc bood toegang tot Microscan. Hoewel een scan mogelijke toegangspunten tot een netwerk kan vinden, bewijst dit niet dat het netwerk is gecomprommiteerd. FishHub ondersteunde spearphishing en downloadde aanvullende malware nadat aanvallers een eerste voet aan de grond hadden gekregen. De malware bood klanten van Integrity Tech toegang op afstand tot netwerken of kon specifieke bestanden lokaliseren en overdragen naar servers van het bedrijf.

Vijf van de in beslag genomen domeinen, namelijk 98aicai[.]com, 98aicode[.]com, linkedinns[.]net, outlook3650[.]com en youtubecard[.]com, ondersteunden malwarelevering. Een zevende domein, 98aiblog[.]com, was gekoppeld aan SoftEther VPN-software die werd gebruikt om ongeautoriseerde toegang op afstand te onderhouden. De domeinen 98aiblog[.]com en c0cc[.]cc boden dekking voor scan-toegang, malwarelevering en persistente verbindingen met gecompromitteerde systemen.

Tot de doelwitten van deze scans behoorden een energiebedrijf in South Carolina, luchthavens in Japan en Polen, aardgas- en energiebedrijven in Taiwan, een multinationale NGO en twee universiteiten in Taiwan. Ongeveer 20 Taiwanese universiteiten werden bevestigd als slachtoffers van FishHub. Naast Microscan observeerden onderzoekers ook password spraying tegen Microsoft Exchange-interfaces, VPN-gebaseerde persistentie en geautomatiseerde e-maildiefstal.

Deze recente inbeslagnames volgen op de ontwrichting in september 2024 van een botnet van Integrity Tech, goedgekeurd door een rechtbank, dat meer dan 200.000 consumentenapparaten wereldwijd omvatte. De FBI-geleide advisering bevat indicatoren van compromittering en details van gerelateerde inbraakmethoden. De bureaus bevelen aan om blootgestelde systemen te patchen, ongebruikte services uit te schakelen, multifactorauthenticatie te vereisen en cloudapplicaties met toegang tot gevoelige gegevens te beoordelen. Ook wordt geadviseerd te monitoren op onverwachte VPN-installaties, ongebruikelijke accountactiviteit en grote uitgaande overdrachten. Organisaties die tekenen van compromittering vinden, wordt aangeraden getroffen hosts te isoleren, relevante logs te bewaren en het volledige incident te onderzoeken alvorens de toegang van de aanvaller te beëindigen.
 
Facts

1. De FBI en het Amerikaanse Ministerie van Justitie hebben op 8 oktober 2026 zeven domeinen in beslag genomen die verband houden met Microscan en FishHub, twee hackertools die naar verluidt worden beheerd door de in China gevestigde Integrity Technology Group. De actie, goedgekeurd door een rechtbank, is erop gericht de toegang tot systemen te beperken die worden gebruikt om kritieke infrastructuur te scannen, spearphishing te ondersteunen en bestanden te stelen van gecompromitteerde netwerken.
2. Rechtbankdocumenten uit het Western District of Pennsylvania leggen een verband tussen deze activiteiten en Flax Typhoon, een hackgroep die door beveiligingsonderzoekers wordt gevolgd.
3. Integrity Technology Group heeft contracten met de Chinese overheid en leverde tools waarmee klanten zwakke systemen konden vinden en ongeautoriseerde toegang konden verkrijgen. Het bedrijf bouwde een botnet van geïnfecteerde internetverbonden apparaten met een variant van de Mirai-malware.
4. Dit botnet werd gebruikt, samen met andere infrastructuur, om Microscan te draaien tegen potentiële doelwitten en om zwakheden te identificeren die klanten konden uitbuiten.
5. MicroScan is een op Python gebaseerde webapplicatie met meer dan 1.300 scripts voor penetratietesten. Deze scripts controleerden websites en diensten op specifieke kwetsbaarheden, waaronder zwakheden in Oracle WebLogic Server, WordPress, Jenkins, Apache Struts, OpenSSL en Juniper ScreenOS. Het gebruik ervan is terug te traceren tot ten minste 2017. Het dashboard toonde kwetsbaarheidstotaal, scanstatus en pluginranglijsten, waarmee beheerders grote aantallen bevindingen konden beheren via een centrale interface.
6. Het in beslag genomen domein c0cc[.]cc bood toegang tot Microscan. Een scan kan mogelijke toegangspunten tot een netwerk vinden, maar bewijst niet dat het netwerk is gecompromitteerd.
7. FishHub ondersteunde spearphishing en downloadde aanvullende malware nadat aanvallers een eerste voet aan de grond hadden gekregen. De malware kon klanten van Integrity Tech toegang op afstand tot netwerken geven of specifieke bestanden lokaliseren en overdragen naar servers die door het bedrijf werden beheerd.
8. Vijf in beslag genomen domeinen ondersteunden malwarelevering: 98aicai[.]com, 98aicode[.]com, linkedinns[.]net, outlook3650[.]com en youtubecard[.]com. Een zevende domein, 98aiblog[.]com, was gekoppeld aan SoftEther VPN-software die werd gebruikt om ongeautoriseerde toegang op afstand te onderhouden. De domeinen 98aiblog[.]com en c0cc[.]cc boden dekking voor scan-toegang, malwarelevering en persistente verbindingen met gecompromitteerde systemen.
9. Enkele van de doelwitten voor deze scans omvatten een energiebedrijf in South Carolina, luchthavens in Japan en Polen, aardgas- en energiebedrijven in Taiwan, een multinationale NGO en twee universiteiten in Taiwan. Onder de bevestigde FishHub-slachtoffers bevonden zich ongeveer 20 Taiwanese universiteiten.
10. Naast Microscan observeerden onderzoekers password spraying tegen Microsoft Exchange-interfaces, VPN-gebaseerde persistentie en geautomatiseerde e-mail diefstal.
11. De recente inbeslagnames volgen op de ontwrichting in september 2024 van een botnet van Integrity Tech, goedgekeurd door een rechtbank, dat meer dan 200.000 consumentenapparaten wereldwijd bevatte, waaronder routers, IP-camera's, digitale videorecorders en network-attached storage-apparaten.
12. De FBI-geleide advisering bevat indicatoren van compromittering en details van gerelateerde inbraakmethoden. De bureaus bevelen aan om blootgestelde systemen te patchen, ongebruikte services uit te schakelen, multifactorauthenticatie te vereisen en cloudapplicaties met toegang tot gevoelige gegevens te beoordelen. Ze raden ook aan om te monitoren op onverwachte VPN-installaties, ongebruikelijke accountactiviteit en grote uitgaande overdrachten. Organisaties die tekenen van compromittering vinden, moeten getroffen hosts isoleren, relevante logs bewaren en het volledige incident onderzoeken voordat ze de toegang van de aanvaller beëindigen.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX