FBI konfiskeeris USA-s Hiina botneti domeenid, mis ründasid NASA-t ja senatit

FBI konfiskeeris USA-s Hiina botneti domeenid, mis ründasid NASA-t ja senatit

USA Föderaalne Juurdlusbüroo (FBI) on blokeerinud Hiina häkkerite kontrollitud võrgustiku, mis oli kasutusel USA riigiasutuste ja strateegiliste sektorite vastu suunatud küberrünnetes. Operatsiooni käigus muudeti kasutuskõlbmatuks tuhandeid seadmeid ühendav botnet, mida kasutati pahatahtliku liikluse varjamiseks.

Tehnoloogia

FBI on USA-s konfiskeerinud rea domeene, mida kasutas laiaulatuslik Hiina toetatud botnet küberrünnakute koordineerimiseks. Kolmapäeval avaldatud justiitsministeeriumi teate kohaselt on see samm lõiganud ründajate ligipääsu platvormidele, mida on kasutatud juba 2018. aastast alates.

Botneti taga seisva rühmituse QTFY tegevust juhtis Hiina ettevõte Nanjing Xinjiuwei Network Tech. Grupeering lõi tuhandetest internetti ühendatud seadmetest koosneva võrgustiku, mille peamine eesmärk oli varjata pahatahtlikku liiklust ja muuta häkkerite tegevus tuvastamatuks. QTFY pakkus häkkimisteenuseid klientidele, kelle seas olid ka Hiina riikliku julgeolekuministeeriumi heaks töötavad häkkerid.

Sihikule võeti USA riigiasutused

Rünnakud on puudutanud mitmeid olulisi USA sihtmärke. Nimekirjas on NASA, föderaalreserv ning energeetika-, justiits- ja tervishoiuministeeriumid. USA senat langes rünnaku ohvriks veel nii hiljuti kui 2023. aastal, selgub kohtule esitatud dokumentidest.

Küberrünnakute sihtmärgiks olid sageli ka haiglad ja kaitsetööstuse ettevõtted. Võrguseadmete hiiglane Lumen Technologies teatas, et on viimase aasta jooksul jälginud häkkerite tegevust, mille käigus profileeriti ja rünnati valitsusasutusi ning lennundussektorit, jagades kogutud ohuluure andmeid FBI-ga.

Justiitsministeeriumi hinnangul muutis domeenide konfiskeerimine botneti ja selle juhtimisserverid kasutuskõlbmatuks. Kuna domeenid olid otse botneti koodi sisse kirjutatud, oli nende blokeerimine vältimatu samm ründevõrgustiku laiali saatmiseks.

Ava rakenduses →