FBI称中国关联黑客运营被盗邮件访问门户
先了解这件事
FBI与另外6国机构10月8日称,与中国网络安全公司Integrity Technology Group关联的黑客窃取了东南亚政府机构、执法部门、医疗系统和宗教组织的邮件,并运营一个向第三方提供被盗邮件内容访问权限的Web应用;黑客自至少2021年1月中旬起入侵网络,使用含1300多个脚本的MicroScan扫描器及Nmap、masscan、WPScan等工具,成功利用8个已知漏洞。后续报道称,FBI与DoJ宣布查封7个域名并阻断相关平台访问,打击与中国关联的APT组织Flax Typhoon(又称Ethereal Panda、RedJuliett)用于扫描和入侵美国关键基础设施的恶意工具;法庭文件指控其关联公司Integrity Tech运营基于Mirai变种的IoT僵尸网络,截至2024年6月5日数据库存有超120万台受感染设备记录,其中美国设备逾38.5万台。
AI 根据报道生成 · 16 小时前更新
事件进展
- 10月9日 14:39 · 1 篇报道FBI查封Flax Typhoon相关7个域名
- 10月9日 02:32 · 1 篇报道FBI称中国关联黑客运营被盗邮件访问门户
后续时间线
- The Hacker NewsFBI 查封 7 个域名,打击 Flax Typhoon 关键基础设施入侵工具
FBI 与 DoJ 宣布查封 7 个域名并阻断相关平台访问,打击与中国关联的 APT 组织 Flax Typhoon(又称 Ethereal Panda、RedJuliett)用于扫描和入侵美国关键基础设施的恶意工具。法庭文件指控其关联公司 Integrity Tech 运营基于 Mirai 变种的 IoT 僵尸网络,截至 2024 年 6 月 5 日数据库存有超 120 万台受感染设备记录,其中美国设备逾 38.5 万台。该组织还使用 Microscan 扫描工具和 FishHub,后者相关活动已确认 20 所台湾高校受害。
- The Hacker NewsFBI 称与中国关联的黑客运营门户,向第三方提供窃取邮件访问权限
FBI 与另外 6 国机构 10 月 8 日称,与中国网络安全公司 Integrity Technology Group 关联的黑客窃取了东南亚政府机构、执法部门、医疗系统和宗教组织的邮件,并运营一个向第三方提供被盗邮件内容访问权限的 Web 应用。黑客自至少 2021 年 1 月中旬起入侵网络,使用含 1300 多个脚本的 MicroScan 扫描器及 Nmap、masscan、WPScan 等工具,成功利用 8 个已知漏洞,其中 5 个被列入 CISA 的 KEV 目录。英国 NCSC 称其独特地使用自动化扫描等 AI 工具,但联合公告本身未提及 AI。
相关讨论
关注度走势
每天新增来源
- 10月9日 新增 1 个来源(1 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)