АҚШ 2018 жылдан бері федералды агенттіктерге шабуыл жасаған қытайлық тыңшылық операциясының домендерін тәркіледі
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Федералды билік сәрсенбіде 2018 жылдан бері АҚШ-тың бірнеше федералды агенттігі мен маңызды инфрақұрылым нысандарын бұзған қытайлық мемлекеттік тыңшылық операциясын тоқтатты. Шенеуніктер QTFY тобына қатысты үш доменді тәркілеп, оның негізгі хакерлік платформаларына қолжетімділікті үзді. Операция Энергетика, Әділет, Денсаулық сақтау және әлеуметтік қызметтер министрліктерін, Федералды резерв жүйесін, NASA мен Ұлттық денсаулық сақтау институттарын нысанаға алды.
Негізгі фактілер
- ФБР мен Әділет министрлігі мемлекеттік топты QTFY деп анықтады, оның құрамына Қытайдың бұрынғы әскери қызметкерлері кіреді.
- QTFY Энергетика, Әділет, Денсаулық сақтау және әлеуметтік қызметтер министрліктерінің, Федералды резерв жүйесінің, NASA мен Ұлттық денсаулық сақтау институттарының желілеріне шабуыл жасап, еніп кетті.
- Шенеуніктер үш доменді тәркілеп, топтың негізгі платформалары QScan пен QTRouter-ге қолжетімділікті үзді.
- QTFY Pulse Secure, Fortinet, Citrix, Microsoft, F5, Kentico CMS, Atlassian Confluence, Ivanti, Check Point, CrushFTP және BeyondTrust өнімдеріндегі осалдықтарды пайдаланды.
- ФБР, Ұлттық қауіпсіздік агенттігі және Ұлттық күштердің кибермиссиясы сәрсенбіде QTFY-дің белгілі компрометация индикаторлары бар бірлескен киберқауіпсіздік ескертуін жариялады.
Операцияның тоқтатылуы
Федералды билік үш доменді тәркілеп, топтың негізгі платформалары QScan пен QTRouter-ге қолжетімділікті үзді. ФБР мен Әділет министрлігі QTFY деп аталатын мемлекеттік топ 2018 жылдан бері бірнеше федералды агенттіктің желілеріне шабуыл жасап, еніп кеткенін мәлімдеді. Шенеуніктер QTFY маусым айында АҚШ сайлау жүйесіне қол жеткізуге сәтсіз әрекет жасағанын хабарлады. Ұлттық қауіпсіздік жөніндегі бас прокурордың көмекшісі Джон А. Айзенберг сот рұқсат еткен тәркілеулер Қытай Халық Республикасымен байланысты хакерлерді елдің маңызды инфрақұрылымына онлайн-шабуылдар үшін қолданылатын құралдардан айыратынын айтты.
Нысанаға алынған ұйымдар
QTFY Энергетика, Әділет, Денсаулық сақтау және әлеуметтік қызметтер министрліктеріне, Федералды резерв жүйесіне, NASA мен Ұлттық денсаулық сақтау институттарына шабуыл жасады. Қаржы мекемелері, қорғаныс мердігерлері, коммуналдық компаниялар, телеком-провайдерлер мен ауруханалар да топтың нысанасына айналды. Наурызда топ Сенатқа қол жеткізуге сәтсіз әрекет жасады. QTFY Pulse Secure, Fortinet, Citrix, Microsoft, F5, Kentico CMS, Atlassian Confluence, Ivanti, Check Point, CrushFTP және BeyondTrust өнімдеріндегі осалдықтарды пайдаланды.
Техникалық мүмкіндіктер
QTFY-дің толық хакерлік құралдар жиынтығы шабуылдаушыларға осалдықтарды сканерлеуге және пайдалануға, ботнет құру үшін IoT құрылғыларын жұқтыруға, сондай-ақ трафикті жасыруға немесе қайта бағыттауға мүмкіндік берді. Lumen Technologies компаниясының Black Lotus Labs бөлімінің ақпараттық қауіпсіздік инженері Райан Инглиштің айтуынша, операция нақты нысаналар немесе міндеттер үшін әзірленген үздіксіз барлау мүмкіндіктері мен икемділікті қамтамасыз етті. ФБР, Ұлттық қауіпсіздік агенттігі және Ұлттық күштердің кибермиссиясы сәрсенбіде QTFY-дің белгілі компрометация индикаторлары бар бірлескен киберқауіпсіздік ескертуін жариялады.
1 дереккөз
АҚШ 2018 жылдан бері федералды агенттіктерге шабуыл жасаған қытайлық тыңшылық операциясының домендерін тәркіледі



