FBI می گوید ابزارهای فیشینگ مورد استفاده هکرهای چینی را در عملیات سایبری "بی رویه و بی پروا" توقیف کرده است.
عملیات اخیر باعث شده است که این ابزارها غیرقابل استفاده باشند، زیرا اف بی آی و مقامات وزارت دادگستری گفته اند که ضربه ای به عملیات هک است.
افبیآی ابزارهای اسکن و فیشینگ مورد استفاده گروهی از هکرها را که مقامات میگویند با دولت چین مرتبط هستند و مسئول عملیات مخرب سایبری در ایالات متحده و خارج از کشور، از جمله علیه صنعت برق، دانشگاه و زیرساختهای حیاتی هستند، توقیف کرده است.
توقیف این ابزارها که روز چهارشنبه توسط FBI و وزارت دادگستری اعلام شد، نشاندهنده آخرین تلاش مجری قانون در سالهای اخیر است که پس از یک کمپین هک گسترده که توسط بخش خصوصی به نام فلکس تایفون شناخته میشود، انجام شده است.
ابزارهای مورد بحث که «Microscan» و «FishHub» نامیده میشوند، توسط هکرها برای اسکن، فیش و هک اهدافی که شامل زیرساختهای حیاتی ایالات متحده و خارجی میشوند، استفاده میشوند. از این ابزارها برای هدف قرار دادن، در میان سایر نهادها، یک شرکت برق ناشناس در فرودگاه های ایالات متحده، ژاپن و لهستان، دانشگاه های تایوان، یک سازمان چندملیتی غیردولتی و شرکت های زیرساخت حیاتی تایوانی استفاده شد.
عملیات اخیر باعث شده است که این ابزارها غیرقابل استفاده باشند، زیرا اف بی آی و مقامات وزارت دادگستری گفته اند که ضربه ای به عملیات هک است.
جیسون بیلنوسکی، معاون مدیر بخش سایبری افبیآی، به آسوشیتدپرس گفت: "هدف ما حذف این قابلیت از بازیگران تهدید است. ما زیرساختها، پول و ابزار آنها را هدف قرار میدهیم."
این ابزارها توسط یک شرکت امنیت اطلاعات مستقر در چین به نام Integrity Technology Group اداره می شد که FBI گفته است که ارتباط نزدیکی با دولت چین دارد و هویت واقعی Flax Typhoon است.
در سپتامبر 2024، FBI اعلام کرد که یک بات نت مرتبط با Flax Typhoon را که نرمافزار مخربی را روی بیش از 200000 دستگاه مصرفکننده، از جمله دوربینها، ضبطکنندههای ویدیو و روترهای خانگی و اداری نصب کرده بود، برای ایجاد یک باتنت عظیم - شبکهای از رایانههای آلوده، مختل کرده است. این باتنت برای تسهیل جرایم سایبری مانند سرقت اطلاعات حساس از شبکههای قربانیان استفاده شد.
برت لالی، مأمور ویژه نظارت بر FBI در سن دیگو گفت که این وزارتخانه همچنان به نظارت برای راه هایی که شرکت ممکن است زیرساخت خود را بازسازی کند، ادامه خواهد داد.
لالی گفت: «جالب است که ببینیم این دور از اقدامات اختلال از نظر توانایی آنها برای فعالیت به عنوان یک شرکت در چین، چه چیزی دارد.
____
تاکر از واشنگتن گزارش داد.
این داستان در ابتدا در سایت Fortune.com منتشر شد
متن اصلی (انگلیسی)
FBI says it seized phishing tools used by Chinese hackers in ‘indiscriminate and reckless’ cyber operation
The latest operation has rendered the tools inoperable in what FBI and Justice Department officials said was a blow to the hacking operation.