Taiwan, dat ongeveer 20 universiteiten had, was niet op de hoogte dat zijn eigen e-mailsysteem zou verschijnen op een lijst van slachtoffers van transnationale cybercriminaliteit zaken in de Verenigde Staten. Op 8 oktober, het Amerikaanse ministerie van Justitie dossier ontzegeld in het westelijke deel van Pennsylvania wees op een web-invasieve tool genaamd FishHub: de exploitant was in staat toegang tot toegang tot afstandsbediening, zoekdocumenten en stuur informatie naar een gecontroleerde server na het invoeren van het systeem met gerichte vismail en kwaadaardige programma's. De Amerikaanse onderzoekers bevestigden dat er ongeveer 20 universiteiten in Taiwan zijn die door hun activiteiten zijn getroffen.
Een ander instrument, MicroScan, was verantwoordelijk voor grootschalige lekscanning, en de detectiedoelstellingen uitgebreid tot een energiebedrijf in South Carolina, de luchthavens in Japan en Polen, de Taiwanese gas- en machtkritische vestiging en een transnationale niet-gouvernementele organisatie. Het ministerie van Justitie heeft aangekondigd dat de inbeslagname van zeven internetdomeinnamen met betrekking tot twee sets tools en toegang op afstand door de rechter is toegestaan, waardoor de het blokkeren van het vermogen van de aanvallers om de relevante faciliteiten te blijven lenen. a) de inbeslagneming is een gerechtelijke procedure die is uitgevoerd; De verbanden tussen tools en specifieke aanvallen, personen en cliënten worden getrokken uit de documenten die door de Amerikaanse aanklager zijn ingediend.
原始来源 · justice.gov美国司法部10月8日公告:查封七个域名、Microscan及FishHub工具justice.gov ↗Ministerie van Justitie kondigde de inbeslagname aan van zeven domeinnamen, met slechts zes namen in het bulletin

In een bulletin van 8 oktober, het Amerikaanse ministerie van Justitie duidelijk genoemd c0cc.[. ]cc voor het bezoek aan Microscan en 98aicai [...]com, 98aicode [...]com, unlook3650 [...]com,youtubecard [...]com, linkedins [...]net voor distributie in de FishHub kwaadaardig proces. De zes namen komen overeen met twee toepassingen: de voormalige favoriete netwerkverkenningsscanning; Deze laatste vijf betroffen de levering van kwaadaardige procedures na visserijaanvallen. Het ministerie van Justitie verklaarde dat in totaal zeven domeinnamen in beslag waren genomen, maar dat het persbericht geen volledige lijst van zeven bevatte; De zevende domeinnaam moet worden geverifieerd door een gerechtelijk bevel en verklaring en kan niet worden ingevuld om alle zeven in te vullen.
Doelen en slachtoffers zijn ook gestratificeerd. Ministerie van Justitie heeft South Carolina Electricity Company, Japan en Poolse luchthavens, Taiwan Energy Enterprise en twee universiteiten als detectie- en scandoelen opgenomen voor Microscan; De geïdentificeerde organisaties voor het FishHub evenement omvatten ongeveer 20 universiteiten in Taiwan. Scanning, succesvolle invasies en de hoeveelheid gestolen gegevens zijn niet hetzelfde, noch betekent juridisch materiaal dat alle bovengenoemde scandoelen illegaal zijn gecontroleerd.
原始来源 · ic3.govFBI等部门10月8日联合技术通报:永信至诚关联网络活动指标ic3.gov ↗Hoe beursgenoteerde cybersecurity bedrijven de transnationale aanvalsketen binnengaan
Het ministerie van Justitie nam contact op met de Chinese groep Integratietechnologie (Nunshin) en citeerde zijn contract met de Chinese regering. (a) Young-shin is ook het beheren van een commerciële netwerk security service met het Chinese regering project, en de ontwikkeling van instrumenten, kwaadaardig gebruik en het in bedrijf stellen van taken kunnen verschillende onderwerpen omvatten; De contractuele relatie van de regering zelf geeft nog niet aan wie specifiek opdracht gaf tot een bepaalde aanval. Van bedrijfsonderwerpen, gereedschapscodes, servercontrole, tot aanvallen van monsters, slachtoffers en bronnen van overheidsmandaten, zijn meerdere lagen van onderwerpen betrokken. De gerechtelijke documenten van de Verenigde Staten verklaren enkele technische banden en het bestaan van een directe commandorelatie tussen overheidscontracten en specifieke aanvallen. blijft de sleutel tot de toewijzing van verantwoordelijkheid in dit geval.
Deze inbeslagneming heeft plaatsgevonden en is een juridisch feit dat kan worden vastgesteld; Of een persoon of rechtspersoon in strijd is met specifieke strafrechtelijke bepalingen en welke aanvallen onder de directe leiding van de staat vallen, blijft een zaak van verantwoordelijkheid voor per geval en in gerechtelijke procedures worden gedefinieerd.
Het meest opmerkelijke kenmerk van deze zaak is het feit dat de dienstverleners hebben een echte en controleerbare corporate identiteit: de Shanghai Founding Company is een bedrijf dat heeft Nooit meer succes gehad.
Chinese naam van de internet hacker code naar beursgenoteerde onderneming
Het Amerikaanse ministerie van Justitie heeft organisaties die deze tools exploiteren of gebruiken, aan de Integratie Technologie Groep gestuurd en gekoppeld aan wat de cyber security De gemeenschap noemt de.Flax Typhoon. De naam van het Engelse bedrijf is geen vage code. De Shanghai Stock Exchange website bevat de stock code 688244 bedrijf, genaamd Young-shin-Tech Group Inc., die bekend staat in het Engels als de Integrity Technology Group Inc.
Het netwerk van corporate ambtenaren geïdentificeerd zichzelf als een cyber security test beoordeling, een cyber-shooting range en een anti-defense training service provider, en benadrukte de de handel als cliënt van zijn politieke onderneming. Juridische cybersecurity test tools en onbevoegde inbraak tools kunnen technisch gebruik maken van soortgelijke mogelijkheden, maar wettelijke testen vereist de toestemming van de klant. De specifieke beschuldigingen van de Verenigde Staten bij deze gelegenheid zijn dat hetzelfde bedrijf controleerde de tools die gebruikt worden om systemen van derden te scannen, hacken en verzenden van informatie De heer Van Miert, lid van de Commissie.
- (EN) Mijnheer de Voorzitter, ik wil de heer Van Miert danken voor zijn verslag. Dit heeft de relatie tussen commerciële bedrijven en staatsintelligentie activiteiten niet langer alleen aanwezig in het algemene label van..offer hacker organisaties.
Het eigendom van het projectcontract van de Chinese regering werd opgenomen in het Amerikaanse ministerie van Justitie Bulletin. Het ministerie van Financiën van de Verenigde Staten heeft ook de Verenigde Staten van Amerika in januari 2025 voor zijn netwerkactiviteiten gesanctioneerd. De sluitingsronde van 2026 was gelijkwaardig aan de rechtshandhaving die rechtstreeks gericht was op de operationele infrastructuur van specifieke instrumenten, naast de reeds bestaande sancties. Het feit dat de onderneming wordt beschuldigd van banden met de inlichtingendiensten van de staat betekent niet dat alle open bedrijfsactiviteiten van de onderneming spionageactiviteiten zijn. De Verenigde Staten wijzen nu op specifieke instrumenten, operationele faciliteiten en netwerken voor slachtofferschap, die de werkelijke reikwijdte van handhavingsmaatregelen bepalen.
Twee sets van tools verdeeld: eerst om gaten te identificeren en vervolgens om post en documenten te krijgen
原始来源 · open.sseinfo.com上交所披露:永信至诚中文及英文公司名、股票代码688244open.sseinfo.com ↗MicroScan is de eerste die eruit ziet als een automatisch verkenningsapparaat. Volgens het ministerie van Justitie heeft het een gat kunnen scannen door middel van een netwerk van apparaten die besmet zijn met het kwaadaardige proces van de familie Mirai, en daartoe via andere kanalen. Internet routers, camera's en opslagapparatuur, eenmaal illegaal gecontroleerd, kan een springplank voor de aanvallers om het echte adres te dekken en om het gescande verkeer in een Verspreid. Vaak is de eigenaar van dergelijke apparatuur niet het doel zelf, maar is hij niet geïnformeerd en wordt hij geleend als netwerkactiviteitsinfrastructuur.
FishHub is in de fase van verdere invasie. Volgens gerechtelijke bronnen, vismail liet de aanvallers om het systeem eerst, en FishHub vervolgens gedownload kwaadaardige programma's die klanten toegang tot of lokaliseer specifieke documenten op afstand en om ze naar servers onder zijn controle te sturen. De regering van de Verenigde Staten noemt vijf domeinnamen gerelateerd aan kwaadaardige programma transmissies: 98aicai [...]com, 98aicode [...]com, Outlook3650 [...]com, youtubecard [...]com en linkins [...]net; Een van de domeinen die gebruikt worden voor het scannerprogramma is c0cc.[. ]cc. De string is het in beslag genomen infrastructuur bewijs in het dossier en is geen link die moet worden benaderd door de gemiddelde lezer.
Ongeveer 20 universiteiten in Taiwan werden getroffen door de activiteiten van FishHub; Energiebedrijven en luchthavens verschijnen op de MicroScan scan lijst. De lijst van doelwitten is niet een lijst van slachtoffers waarvan de vertrouwelijkheid is gestolen; Het feit dat sommige van de colleges bevestigd slachtofferschap betekent niet dat alle genoemde faciliteiten worden blootgesteld aan gegevens lekkage. De tekst van de Verenigde Staten onderscheidt zich van technische handelingen en maakt het mogelijk de keten van verantwoordelijkheid verder te volgen.
Twee operaties van de Verenigde Staten gericht op dezelfde instrumenten en middelen
In september 2024 had de FBI onder het gezag van het Hof een Mirai zombie netwerk ondermijnd dat verbonden was met het hele geloof. Het ministerie van Justitie kondigde dat jaar aan op een schaal van meer dan 200.000 besmette apparatuur wereldwijd, waaronder kleine routers, webcamera's, harde schijf videorecorders en netwerk opslagapparatuur. De FBI was in staat om een deel van de infectie los te laten door aanvallen op netwerkfaciliteiten te controleren en orders te sturen naar de geïnfecteerde apparatuur om het kwaadaardige proces vrij te geven; Het ministerie van Justitie verklaarde dat het de informatie over de houder van de apparatuur niet had gelezen.
Op 8 oktober 2026 heeft de Amerikaanse rechtbank toestemming gegeven voor de inbeslagname van zeven domeinnamen voor de operationele corridor en kwaadaardige procesdistributiefaciliteiten voor MicroScan, FishHub en het bedrijf van de Verenigde Staten van Amerika. Het ministerie van Justitie heeft ook bekendgemaakt dat het onderzoek werd uitgevoerd door de FBI-kantoren in San Diego en Baltimore, met inhoudelijke hulp van de Japanse politie. Kantoor; De Verenigde Staten en hun samenwerkende agentschappen geven dreigingsindicatoren voor toegang tot het netwerk van betrokken universiteiten, energiebedrijven en luchthavens. De zaak is de fase ingegaan van gerechtelijke arrestatie, transnationale politiesamenwerking en bescherming van het slachtoffernetwerk, met meer dan één diplomatieke verklaring.
原始来源 · justice.gov美国司法部2024年案卷:查封前次Mirai僵尸网络justice.gov ↗Twee van de inspanningen van de wetshandhaving hebben een infrastructuurprobleem blootgelegd dat al vele jaren aan de gang is: de eerste ontmanteling van het netwerk van gecontroleerde apparatuur en de tweede gericht op de kloof scannen en post inbraak tools. Als klanten via een platform van een bedrijf toegang hebben tot netwerken van anderen, is de grens tussen deze netwerkbeveiligingsbedrijf en door de overheid ondersteunde inlichtingenverzameling moet worden gedefinieerd door specifieke contracten, financiële stromen, operationele logboeken en bewijs van slachtofferschap.
Het ministerie van Buitenlandse Zaken van Peking reageerde op 9 oktober, waarin werd verklaard dat het zich verzet tegen cyberaanvallen en valse beschuldigingen, waarbij het benadrukte dat China en de Verenigde Staten moeten samenwerken om cyberveiligheidsrisico's aanpakken. De diplomatieke houding van China en de domeinafdichting van de Amerikaanse rechtbanken hebben op verschillende niveaus plaatsgevonden: de eerste is een politieke positie en de laatste is een de handhaving van de bestaande wetgeving. Wat de effectiviteit van deze ronde in de toekomst werkelijk zou testen is niet de vaststelling van wie harder is, maar het vermogen van het netwerk van de getroffen scholen en scholen. kritieke faciliteiten om de schadelijke en aanhoudende link en de mogelijkheid om het bewijs terug te leiden naar de operationele en de cliënt af te sluiten.
Het meest opvallende geval is de verbinding tussen overheidsaanbestedingen, particuliere beveiligingstools en de getroffen school: die de mogelijkheid om te scannen en binnen te vallen, die gekocht De exploitant mocht het gebruiken en hij nam de gevolgen van de invasie aan. De Chinese regering heeft een grote hoeveelheid netwerkcapaciteit in commerciële leveranciers geplaatst, die de lijn tussen nationale maatregelen en marktdiensten zou kunnen vervagen; Hoe meer, hoe minder het overheidscontract en de uitvoerder zich achter het abstracte label.blacker.
原始来源 · apnews.com美联社:FBI查封中国黑客工具及网络安全调查apnews.com ↗
Artikelbespreking
Geverifieerde leden kunnen openbaar over dit bericht discussiëren en hun eigen inhoud beheren.
Lidmaatschapsstatus controleren…