FBI, Çin bağlantılı Flax Typhoon altyapısına ait yedi alan adını ele geçirdi
FBI, CISA, NSA ve uluslararası ortaklar, kritik altyapı dahil birçok hedefe sızmak için kullanılan Çin bağlantılı hacking altyapısına karşı ortak uyarı yayımladı.
FBI, Flax Typhoon kümesi tarafından kullanılan Çin bağlantılı hacking altyapısıyla ilişkili yedi alan adını ele geçirdi. ABD makamları, bu altyapının Çin merkezli Integrity Technology Group ile bağlantılı olduğunu söylüyor; ancak bu bağlantıyı yalnızca iddia edilen bir operatör ilişkisi olarak tanımlıyor. Aynı araştırma kapsamında, bazı faaliyetlerin Flax Typhoon, Ethereal Panda ve Red Juliett olarak izlenen faaliyetlerle örtüştüğü belirtiliyor.
FBI, CISA, NSA ve uluslararası ortaklar alan adı operasyonuyla birlikte ortak bir siber güvenlik uyarısı yayımladı. Uyarı, hedef alınan sektörlerin ve bölgelerin birden fazla olduğunu söylüyor. MicroScan aracında ise 1,300’den fazla penetration-testing scripti yer alıyordu; bunlar Oracle WebLogic, Apache Struts, WordPress ve Jenkins gibi yaygın yazılımları hedefliyordu.
Neden önemli
Kritik altyapı ve çok sayıda sektör, bu operasyonla bağlantılı araçlara karşı daha somut savunma adımlarıyla karşı karşıya. Birden fazla kurumun aynı anda uyarı yayımlaması, yalnızca tekil bir sızıntıdan değil, daha geniş bir saldırı altyapısından söz edildiğini ortaya koyuyor. Yaygın yazılımları hedefleyen scriptler, benzer ürünleri kullanan kurumların aynı araç setiyle risk altında kalabileceği anlamına geliyor.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- BleepingComputer