Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Die Vereinigten Staaten haben die Werkzeuge MicroScan und FishHub ausgeschaltet, die von der Integrity Technology Group entwickelt und von staatlich unterstützten chinesischen Akteuren zur Aufklärung und Kompromittierung von Netzwerken sowie zum Datendiebstahl eingesetzt wurden. Zu den Zielen gehörten kritische Infrastrukturen, Flughäfen, Universitäten und Regierungsinstitutionen in den USA und anderen Ländern.
Das Federal Bureau of Investigation beschlagnahmte sieben Domains, die von der mit China verbundenen Gruppe Flax Typhoon zum Betrieb der Tools MicroScan und FishHub genutzt wurden. Diese wurden weltweit zum Scannen von Netzwerken, zum Eindringen in Organisationen und zum Diebstahl von Daten eingesetzt. US-amerikanische und internationale Stellen veröffentlichten zeitgleich mit der Operation Indicators of Compromise und Empfehlungen zur Abwehr.
Forscher haben ein neues, auf Mirai basierendes Schadnetzwerk entdeckt, das mit dem Internet verbundene Gateway-Geräte ins Visier nimmt und sie in SOCKS5-Knoten zur Weiterleitung des Datenverkehrs verwandelt. Es verfügt außerdem über Möglichkeiten zum Diebstahl von Zugangsdaten und zur Durchführung von DDoS-Angriffen. Evooo1Bot nutzt bekannte Schwachstellen in verschiedenen Geräten und Produkten aus und verwendet fortschrittliche Mechanismen zur Tarnung und Persistenz.