В среду Министерство юстиции США объявило о предотвращении крупной хакерской атаки, спонсируемой государством, в результате которой произошло временное проникновение в НАСА, Федеральную резервную систему, Сенат, Министерство юстиции, Министерство энергетики и Министерство здравоохранения и социальных служб, а также в четыре неназванные компании в США и Южной Корее.
«Сегодня мы объявили о пресечении деятельности глобальной ботнет-сети и хакерской платформы, используемой китайскими хакерами, спонсируемыми государством, для атак на критически важную инфраструктуру США », — заявил директор ФБР Каш Патель.
«Эти инструменты использовались киберпреступниками из КНР для сокрытия источника своих атак . Благодаря работе ФБР Сан-Диего, Киберподразделения ФБР и партнеров из Министерства юстиции мы захватили инфраструктуру противника и отключили эти платформы», — добавил он.

В ходе масштабной операции по борьбе с кибершпионажем Министерство юстиции США изъяло домены, используемые двумя хакерскими платформами, идентифицированными как «QScan» и «QTRouter».
Описывая широко распространенную ботнет-сеть, которая, как считалось, в конечном итоге поддерживалась китайскими государственными структурами, The Wall Street Journal подробно рассказывает, что «целью было слиться с легитимным сетевым трафиком, что затруднило отслеживание хакерской деятельности, как утверждают федеральные чиновники».
«Группа использовала уязвимости программного обеспечения для осуществления кибератак против государственных учреждений США, энергетических компаний и больничных систем, а также управляла всемирной сетью взломанных устройств — известной как ботнет — для проведения своих хакерских кампаний , — заявил Бретт Летерман, главный специалист по кибербезопасности Федерального бюро расследований», — продолжает WSJ.
Что касается конкретного утверждения о государственной поддержке, в пресс-релизе Министерства юстиции говорится :
Государственная группа Китайской Народной Республики (КНР), известная как «QTFY», работающая по найму в китайской компании Nanjing Xinjiuwei Network Technology Company, создала и управляет программами QScan и QTRouter.
В заявлении Министерства юстиции дополнительно описываются попытки сокрытия и «правдоподобного отрицания» в следующих пунктах:
QTRouter состоит из скомпрометированных устройств IoT, а также коммерческих устройств прокси-серверов и арендованных виртуальных частных серверов. QTRouter затем служит «сетью обфускации» — это означает, что он позволяет QTFY и другим злоумышленникам скрывать китайское происхождение своих действий по проникновению в компьютерные сети, поскольку вредоносные сообщения выглядят так, будто исходят с компьютеров (таких как те, которые были скомпрометированы QScan), находящихся за пределами КНР и даже локальных для целевых сетей . Поскольку захваченные домены были жестко закодированы как в вредоносном ПО QScan, так и в QTRouter и использовались для важных задач, таких как связь и аутентификация, санкционированные судом изъятия сделали QScan и QTRouter неработоспособными.
Ни министерство иностранных дел Пекина, ни посольство Китая в Вашингтоне официально не отреагировали на обвинения и, как это уже бывало в прошлом, скорее всего, полностью отвергнут обвинения США.
Ранее в этом году Google был среди тех, кто предупреждал о скором усилении китайских и российских атак на американские оборонные компании.
В предыдущем отчете Google, похоже, были представлены некоторые методы, продемонстрированные в ходе этой последней хакерской атаки. В отчете приводятся наблюдения о том, что «за последние два года было совершено больше кибершпионских операций, связанных с Китаем и направленных непосредственно против оборонной и аэрокосмической промышленности, чем со стороны любых других спонсируемых государством субъектов».
«Однако отличительной чертой многих операций является использование периферийных устройств для получения первоначального доступа», — говорится в документе, имея в виду аппаратные компоненты, расположенные на границе сети. «Мы также наблюдали, как группы, связанные с Китаем, используют сети ORB для разведки объектов оборонной промышленности, что затрудняет обнаружение и установление личности».
Комментариев нет:
Отправить комментарий