Следите за последними материалами, объяснениями и связанными технологическими историями.
США объявили о выводе из строя инструментов MicroScan и FishHub, разработанных Integrity Technology Group и использовавшихся поддерживаемыми государством китайскими субъектами для разведки сетей, их взлома и кражи данных. Целями стали критическая инфраструктура, аэропорты, университеты и государственные учреждения в США и других странах.
Федеральное бюро расследований изъяло семь доменов, использовавшихся связанной с Китаем группировкой Flax Typhoon для работы инструментов MicroScan и FishHub, применявшихся для сканирования сетей, взлома организаций и кражи данных по всему миру. Одновременно с операцией американские и международные ведомства опубликовали индикаторы компрометации и рекомендации по защите.
Исследователи обнаружили новую вредоносную сеть на базе Mirai, которая атакует подключённые к интернету шлюзовые устройства и превращает их в узлы SOCKS5 для ретрансляции трафика, а также может красть учётные данные и выполнять DDoS-атаки. Evooo1Bot эксплуатирует известные уязвимости в различных устройствах и продуктах и использует передовые механизмы сокрытия и обеспечения устойчивости.