Федеральне бюро розслідувань США вилучило сканувальні та фішингові інструменти, які використовувала хакерська група, пов'язана, за словами американських посадовців, з урядом Китаю. Про це ФБР і Міністерство юстиції США оголосили в середу. Йдеться про інструменти під назвами Microscan і FishHub, за допомогою яких здійснювалися кібератаки на енергетичну галузь, академічні установи та об'єкти критичної інфраструктури у США та за кордоном.
За даними ФБР, ці інструменти використовувалися для сканування, фішингу та злому цілей, серед яких — неназвана енергетична компанія в США, аеропорти Японії та Польщі, університети Тайваню, одна міжнародна неурядова організація та тайванські компанії критичної інфраструктури. Операція з вилучення зробила інструменти недієздатними, що, за словами представників ФБР і Мін'юсту, завдало удару по хакерській кампанії.
«Ми прагнемо позбавити загрозливих суб'єктів їхніх можливостей. Ми націлюємося на їхню інфраструктуру, їхні гроші та їхні інструменти», — заявив заступник помічника директора Кібернетичного відділу ФБР Джейсон Білноскі, назвавши хакерську операцію «безрозсудною та невибірковою».
Інструменти перебували в розпорядженні китайської компанії з інформаційної безпеки Integrity Technology Group, яку ФБР називає тісно пов'язаною з урядом Китаю і фактичною ідентичністю угруповання Flax Typhoon. Ця кампанія відома приватному сектору саме під цією назвою.
Це не перша операція проти Flax Typhoon. У вересні 2024 року ФБР оголосило про знешкодження ботнету, пов'язаного з цим угрупованням. Тоді шкідливе програмне забезпечення було встановлено на понад 200 тисяч споживчих пристроїв — камер, відеореєстраторів, домашніх та офісних роутерів — для створення масштабної мережі заражених комп'ютерів. Цей ботнет використовувався для кіберзлочинів, зокрема для викрадення конфіденційної інформації з мереж жертв.
Керівник спеціальний агент ФБР у Сан-Дієго Бретт Лаллі зазначив, що відомство продовжить стежити за спробами компанії відновити свою інфраструктуру. «Буде цікаво побачити, як цей раунд руйнівних дій вплине на їхню здатність працювати як компанія в Китаї», — сказав він.
За словами посадовців, мета подібних операцій — не лише тимчасово порушити роботу хакерів, а й позбавити їх самих засобів для подальших атак. Вилучення Microscan і FishHub є частиною ширшої стратегії правоохоронних органів США щодо протидії масштабним хакерським кампаніям, які загрожують критичній інфраструктурі та приватним мережам у різних країнах світу.