Мир
ФБР и Минюст США конфисковали инструменты, использовавшиеся хакерской группой «Flax Typhoon», предположительно связанной с китайским правительством, для атак на критическую инфраструктуру.

Федеральное бюро расследований (ФБР) и Министерство юстиции США объявили о конфискации электронных инструментов, которые использовались для сканирования сетей, фишинга и взлома информационных систем.
Американские чиновники приписали эту деятельность хакерской группе, предположительно связанной с правительством Китая.
Этот шаг является частью усилий США по разгрому масштабной кампании хакерских атак, известной в кругах безопасности под названием «Flax Typhoon». Подозревается, что группа причастна к атакам на жизненно важные секторы как внутри Соединенных Штатов, так и за их пределами, включая энергетику, образование и критическую инфраструктуру.
По словам американских официальных лиц, группа использовала два электронных инструмента — «MicroScan» и «Fish Hook» — для проведения разведывательных операций и взломов, направленных против учреждений и объектов в ряде стран.
Список целей включал неназванную американскую энергетическую компанию, аэропорты в Японии и Польше, университеты в Тайване, а также многонациональную неправительственную организацию и компании, работающие в сфере критической инфраструктуры в Тайване.
ФБР уточнило, что инструмент «Fish Hook» также использовался для фишинговых атак, позволявших хакерам получать удаленный доступ к сетям целевых организаций.
В результате последней операции США удалось вывести из строя используемые инструменты и лишить их работоспособности. Чиновники ФБР и Министерства юстиции назвали это серьезным ударом по операциям группы и ее техническим возможностям.
Джейсон Биленовски, заместитель помощника директора отдела киберпреступлений ФБР, заявил в интервью агентству «Associated Press», что цель состоит в сокращении возможностей субъектов, представляющих киберугрозу, путем воздействия на их инфраструктуру, финансовые средства и инструменты.
Бюро отметило, что конфискованные инструменты управлялись компанией «Integrity Technology Group», базирующейся в Китае фирмой по информационной безопасности. Американские чиновники утверждали, что эта компания имеет контракты с правительством Китая.



