US-Behörden haben zwei Hackerplattformen unterbrochen, die mit einer chinesischen staatlich geförderten Cyber-Spionageoperation in Verbindung stehen, die Energieversorgungsunternehmen, Flughäfen, Universitäten und andere kritische Infrastrukturen weltweit ins Visier nahm. Die Operation umfasste die Beschlagnahmung von sieben Internetdomänen und die Abschneidung des Zugangs zu Werkzeugen, die zur Identifizierung verwundbarer Netzwerke und Angriffe eingesetzt werden.

 

 

Das FBI und das Justizministerium gaben die Maßnahme am 8. Oktober bekannt und identifizierten die Hackergruppe als Flax Typhoon. Ermittler brachten die Operation mit der Integrity Technology Group in Verbindung, einem chinesischen Cybersicherheitsunternehmen, das Verträge mit der chinesischen Regierung hat.

Laut US-Behörden betrieb das Unternehmen zwei Plattformen, die als Microscan und FishHub bekannt sind. Diese Tools ermöglichten es Angreifern, nach Sicherheitslücken zu suchen, unbefugten Zugang zu Computersystemen zu erhalten und sensible Informationen zu sammeln.

Microscan wurde entwickelt, um Websites und Netzwerke nach Schwachstellen zu durchsuchen, die Hacker ausnutzen könnten. Ermittler fanden heraus, dass es mehr als 1.300 Skripte enthielt, die in der Lage waren, Schwachstellen in weit verbreiteter Software und Netzwerkausrüstung zu überprüfen.

FishHub unterstützte gezieltere Angriffe, darunter Phishing-Kampagnen, die Opfer dazu brachten, bösartige Dateien zu öffnen oder Zugriff auf ihre Systeme zu gewähren. Sobald Angreifer Zugang erhielten, konnte zusätzliche Malware es ihnen ermöglichen, Dokumente zu suchen und gestohlene Informationen auf externe Server zu übertragen.

Die Werkzeuge wurden gegen Organisationen in mehreren Ländern eingesetzt. Identifizierte Ziele waren ein Stromunternehmen in South Carolina, Flughäfen in Japan und Polen, taiwanesische Energieunternehmen und Universitäten sowie eine internationale gemeinnützige Organisation.

Die Behörden bestätigten, dass einige Operationen zu erfolgreichen Netzwerkeindringlingen führten. Zu den dokumentierten Opfern gehörten taiwanesische Universitäten, deren Systeme kompromittiert wurden, nachdem sie von den Scan-Aktivitäten der Gruppe ins Visier genommen wurden.

Flax Typhoon wird seit Jahren untersucht. Im September 2024 unterbrachen US-Behörden ein Botnetz, das mit derselben Gruppe in Verbindung steht und mehr als 200.000 internetfähige Geräte infiziert hatte, darunter Heimrouter und Überwachungskameras.

Die jüngste Operation stellt einen weiteren Versuch dar, die Infrastruktur für die Cyberangriffe der Gruppe zu demontieren. Durch die Beschlagnahmung der von Microscan und FishHub genutzten Domains verhinderten die Ermittler, dass die Betreiber weiterhin über ihre bestehende Infrastruktur auf diese Plattformen zugreifen konnten.

US-Beamte sind der Ansicht, dass chinesische Regierungsauftragnehmer eine wichtige Rolle bei der Unterstützung von Cyber-Spionageoperationen spielen, indem sie Werkzeuge entwickeln und potenzielle Ziele identifizieren. China hat wiederholt Vorwürfe der Beteiligung an staatlich geförderten Hackerangriffen zurückgewiesen.

Parallel zu den Beschlagnahmen veröffentlichten US-amerikanische und internationale Cybersicherheitsbehörden Leitlinien, um Organisationen bei der Identifizierung von Anzeichen von Kompromittierungen im Zusammenhang mit der Integrity Technology Group zu helfen. Die Störung schränkt den Zugang zu den identifizierten Werkzeugen ein, obwohl sie nicht bestätigt, dass die umfassendere Hacking-Operation beendet ist.

Hinterlasse eine Antwort