跳到正文
事件持续更新

FBI称中国关联黑客运营被盗邮件访问门户

2 篇报道1 个报道来源18 小时前更新

先了解这件事

AI 综述

FBI与另外6国机构10月8日称,与中国网络安全公司Integrity Technology Group关联的黑客窃取了东南亚政府机构、执法部门、医疗系统和宗教组织的邮件,并运营一个向第三方提供被盗邮件内容访问权限的Web应用;黑客自至少2021年1月中旬起入侵网络,使用含1300多个脚本的MicroScan扫描器及Nmap、masscan、WPScan等工具,成功利用8个已知漏洞。后续报道称,FBI与DoJ宣布查封7个域名并阻断相关平台访问,打击与中国关联的APT组织Flax Typhoon(又称Ethereal Panda、RedJuliett)用于扫描和入侵美国关键基础设施的恶意工具;法庭文件指控其关联公司Integrity Tech运营基于Mirai变种的IoT僵尸网络,截至2024年6月5日数据库存有超120万台受感染设备记录,其中美国设备逾38.5万台。

AI 根据报道生成 · 16 小时前更新

事件进展

2 个进展
  1. 10月9日 14:39 · 1 篇报道
    FBI查封Flax Typhoon相关7个域名
    The Hacker News:FBI 查封 7 个域名,打击 Flax Typhoon 关键基础设施入侵工具
  2. 10月9日 02:32 · 1 篇报道
    FBI称中国关联黑客运营被盗邮件访问门户
    The Hacker News:FBI 称与中国关联的黑客运营门户,向第三方提供窃取邮件访问权限

后续时间线

10月9日
  1. The Hacker News
    FBI 查封 7 个域名,打击 Flax Typhoon 关键基础设施入侵工具

    FBI 与 DoJ 宣布查封 7 个域名并阻断相关平台访问,打击与中国关联的 APT 组织 Flax Typhoon(又称 Ethereal Panda、RedJuliett)用于扫描和入侵美国关键基础设施的恶意工具。法庭文件指控其关联公司 Integrity Tech 运营基于 Mirai 变种的 IoT 僵尸网络,截至 2024 年 6 月 5 日数据库存有超 120 万台受感染设备记录,其中美国设备逾 38.5 万台。该组织还使用 Microscan 扫描工具和 FishHub,后者相关活动已确认 20 所台湾高校受害。

  2. The Hacker News
    FBI 称与中国关联的黑客运营门户,向第三方提供窃取邮件访问权限

    FBI 与另外 6 国机构 10 月 8 日称,与中国网络安全公司 Integrity Technology Group 关联的黑客窃取了东南亚政府机构、执法部门、医疗系统和宗教组织的邮件,并运营一个向第三方提供被盗邮件内容访问权限的 Web 应用。黑客自至少 2021 年 1 月中旬起入侵网络,使用含 1300 多个脚本的 MicroScan 扫描器及 Nmap、masscan、WPScan 等工具,成功利用 8 个已知漏洞,其中 5 个被列入 CISA 的 KEV 目录。英国 NCSC 称其独特地使用自动化扫描等 AI 工具,但联合公告本身未提及 AI。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

2 天共 1 个·最多 1(10月9日)·今天 0

  • 10月9日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月10日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

当前关注度 35·可比范围峰值 38(10月9日 15:00)·近 24 小时可比范围变化 -4%

01020304010月9日05:0010月9日14:0010月9日23:0010月10日08:00