ABD Yaptırımları Çin Şirketi Keten Typhoon Hackers ile bağlantılı

1 yıl önce

ABD Hazine Departmanı, Çin devlet destekli Keten Typhoon Hacking Grubuna atfedilen siber saldırılara dahil olduğu için Pekin merkezli siber güvenlik şirketi Integrity Tech'i onayladı.

Hazine Yabancı Varlık Kontrolü (OFAC) Cuma günü söylediği gibi, Çin devlet destekli hackerlar, 2022 yazından başlayarak Avrupa ve ABD'deki mağdurların ağlarını hedefleyen saldırılar başlatmak için şirketin altyapısını kullandılar.

OFAC, "2022 yaz ve Güz 2023 arasında, keten tayfun aktörleri, bilgisayar ağı sömürü faaliyetleri sırasında birden fazla kurbana karşı bilgisayar ağı sömürü faaliyetleri sırasında bütünlük teknolojisine bağlı altyapı kullandı. Bu süre zarfında, keten tayfun rutin olarak bütünlük teknolojisi altyapısından bilgi gönderdi ve aldı."

"Aktörler, bu erişimi kolaylaştırmak için sanal özel ağ yazılımı ve uzak masaüstü protokollerini kötü niyetli bir şekilde kullandı. 2023 yazında, keten typhoon, Kaliforniya merkezli bir varlıkta birden fazla sunucu ve iş istasyonunu tehlikeye attı."

Bu yaptırımlar, ABD ve dünya çapında yüz binlerce tüketici ve küçük işletme cihazından oluşan bir botnet'i "raptor tren" olarak izleyen ve Integrity Tech (Yongxin Zhicheng olarak da bilinir) tarafından kontrol edilen bir botnet'i bozmak için mahkeme tarafından yetkilendirilmiş bir operasyon izlemektedir.

FBI'ın o zamanlar açıkladığı gibi, siber ulusal görev gücü, NSA ve beş göz ortağı ile koordineli olarak, Keten Typhoon bu botnet'i DDOS saldırıları için kullandı ve ordu, hükümet, yüksek öğrenimdeki varlıklara karşı gizli saldırılar başlatmak için bir proxy olarak , telekomünikasyon, savunma sanayi üssü (DIB) ve BT sektörleri, özellikle ABD ve Tayvan'da.

Mayıs 2020'den bu yana, Raptor Train, işletme sınıfı kontrol sistemine sahip devasa, çok katmanlı bir ağa dönüştü ve yönlendiriciler ve modemler, NVR'ler ve DVR'ler, IP kameraları ve ağlar da dahil olmak üzere 260.000'den fazla ağ cihazına enfekte oldu. Ekli Depolama (NAS) sunucuları.

Dışişleri Bakanlığı, "Dürüstlük Tech, Devlet Güvenliği Bakanlığı ile bağları olan büyük bir PRC hükümet yüklenicisidir. Ülke ve belediye devlet güvenlik ve kamu güvenliği bürolarına ve diğer PRC siber güvenliği hükümet yüklenicileri için hizmet sunmaktadır."

"Özel sektör tarafından 'Keten Typhoon' olarak bilinen Dürüstlük Teknolojisi için çalışan PRC merkezli hackerlar, PRC hükümetinin yönetimde çalışıyordu, ABD ve yurtdışında kritik altyapıyı hedefliyorlardı."

Bugünün yaptırımlarını takiben, ABD kuruluşlarının ve vatandaşların Dürüstlük Teknolojisi (Dürüstlük Teknolojisi Grubu Kısacası, Incorporated) ile işlem yapmaları yasaktır. Ayrıca, ABD'de onlarla ilişkili varlıklar dondurulacaktır. ABD finans kurumları ve onlarla işlem yapan yabancı kuruluşlar da cezalarla karşılaşabilir.

Pazartesi günü, Hazine Bakanlığı bilinmeyen Çin hükümet tehdit aktörlerinin ağını hacklediğini açıkladı. O zamandan beri, ABD'li yetkililer, saldırganların özellikle Çinli bireyleri ve organizasyonları hedefleyen gelecekteki yaptırımlar üzerinde istihbarat toplayabilen ajansın OFAC departmanını hedeflediğini belirtti.

"Tuz Typhoon" olarak izlenen bir başka Çin devlet destekli hack grubu, Verizon, AT&T ve Lumen de dahil olmak üzere dokuz ABD telekom firmasını etkileyen bir ihlal dalgasına da bağlandı.

Çinli hackerlar Hazine saldırısında yaptırım ofisini hedef aldı

Cisa, son hükümet hackinin ABD Hazinesi ile sınırlı olduğunu söylüyor

ABD Hazine Departmanı Uzak Destek Platformu aracılığıyla ihlal edildi

Çinli bilgisayar korsanları da tüzük ve Windstream ağlarını ihlal etti

AT&T ve Verizon, tuz tayfun ihlalinden sonra ağların güvenli olduğunu söylüyor

Kaynak: Bleeping Computer

More Posts