Suivez les dernières actualités, explications et histoires technologiques associées.
Les États-Unis ont annoncé la désactivation des outils MicroScan et FishHub, développés par Integrity Technology Group et utilisés par des acteurs chinois soutenus par l’État pour sonder les réseaux, y pénétrer et voler des données. Les cibles comprenaient des infrastructures critiques, des aéroports, des universités et des organismes gouvernementaux aux États-Unis et dans d’autres pays.
Le Federal Bureau of Investigation a saisi sept domaines utilisés par le groupe Flax Typhoon, lié à la Chine, pour exploiter les outils MicroScan et FishHub, qui ont servi à analyser des réseaux, à pirater des organisations et à voler des données dans le monde entier. Des organismes américains et internationaux ont publié simultanément des indicateurs de compromission et des recommandations de défense dans le cadre de l’opération.
Des chercheurs ont identifié un nouveau réseau malveillant basé sur Mirai qui cible les appareils passerelles connectés à Internet et les transforme en nœuds SOCKS5 pour relayer le trafic, avec des capacités de vol d’identifiants et d’exécution d’attaques DDoS. Evooo1Bot exploite des vulnérabilités connues dans plusieurs appareils et produits, et utilise des mécanismes avancés de dissimulation et de persistance.