FBI 查封兩套黑客工具
美國聯邦調查局(FBI)及司法部 10 月 8 日宣布,查封 7 個網域,瓦解兩套由北京公司 Integrity Technology Group(Integrity Tech)營運的黑客工具:漏洞掃描器 MicroScan,以及用於魚叉式釣魚、向已入侵網絡投放惡意程式和外傳資料的 FishHub。美國當局指該公司與中國政府有合約,FBI 更視它為黑客組織 Flax Typhoon 的真身。
十個機構聯合警告
FBI、網絡安全及基礎設施安全局(CISA)及國家安全局(NSA),聯同英國、澳洲、加拿大、日本、新西蘭及西班牙的機構,共 10 個單位發表聯合網絡安全警告。報告指,借用 Integrity Tech 工具的黑客最遲由 2021 年 1 月中起,結合自動化的殭屍網絡與人手操作入侵,從 Microsoft Exchange 及 Office 365 等系統竊取電郵,並以密碼噴灑、假登入頁面等手法盜取帳戶密碼。他們偏好監察較少的邊緣設備,以便長期潛伏。
被鎖定的界別包括美國政府服務、關鍵製造業、醫療、資訊科技、執法、教育及宗教組織,範圍遍及東南亞、非洲及北美。FBI 搜查令附件點名的掃描對象,包括美國南卡羅來納州一間電力公司、日本及波蘭的機場,以及台灣的天然氣和電力公司;另有逾 20 個機構的資料出現在 FishHub 伺服器上,當中包括 6 間台灣大學。FBI 未有交代上述電力公司及機場是否被成功入侵。
官員怎樣說
FBI 網絡部助理總監 Brett Leatherman 表示,中國依賴承包商及支援公司去擴大其惡意網絡活動的規模。CISA 的 Chris Butera 則指,中國黑客持續在關鍵基礎設施網絡、包括營運技術系統中佈局。各機構建議企業關閉不用的服務、為網頁郵件及 VPN 啟用多重認證、盡快修補漏洞,並留意異常的 Active Directory 複製活動。
並非第一次出手
這不是美國首次針對 Integrity Tech。2024 年 9 月,司法部已瓦解該公司營運、由逾 20 萬部鏡頭、錄影機等家用裝置組成的 Mirai 殭屍網絡;英國及歐盟其後亦先後制裁該公司。




No comments yet
提交留言即表示你已閱讀我們的私隱政策。