Telegram Group & Telegram Channel
ФБР отключило роутеры от китайского ботнета

Интересный с практической и юридической точки зрения пример борьбы с киберугрозами. Минюст США рассказал о недавно проведённой операции по нарушению работы ботнета, который якобы использовали прогосударственные китайские хакеры. Группа, которую Microsoft обозначила как Volt Typhoon, оказалась в центре внимания в мае прошлого года, когда про неё написали американские госорганы и команда Microsoft. Утверждалось, что Volt Typhoon собирает информацию о критической и военной инфраструктуре США и Гуама и якобы это может впоследствии быть использовано для выведения её из строя в нужный момент.

Согласно информации Минюста США, для сокрытия следов хакеры использовали ботнет, состоящий из домашних роутеров (SOHO), заражённых вредоносом KV Botnet. Большинство заражённых роутеров были устаревшими моделями от Cisco и NetGear, для которых больше не выпускались обновления. Суть операции, на которую дал разрешение суд, состояла в принудительном удалении с заражённых роутеров вредоносной программы, а также блокировке коммуникаций с другими устройствами, с помощью которых осуществлялось управление ботнетом.

«Как говорится в судебных документах, правительство тщательно протестировала операцию на соответствующих роутерах Cisco и NetGear. Операция не повлияла на законные функции взломанных роутеров и не привела к сбору контентной информации с них. Кроме того, санкционированные судом меры по отключению роутеров от ботнета KV и предотвращению повторного заражения носят временный характер. Владелец роутера может отменить эти меры, перезапустив устройство. Однако перезапуск, не сопровождаемый мерами по снижению риска, аналогичными тем, которые были приняты по решению суда, сделает роутер уязвимым для повторного заражения.

ФБР направляет уведомление о санкционированной судом операции всем владельцам или операторам SOHO-роутеров, которые были заражены вредоносной программой KV Botnet и к которым был получен удаленный доступ в ходе операции. Для тех жертв, чья контактная информация не была доступна в открытом доступе, ФБР связалось с провайдерами (например, с интернет-провайдером жертвы) и попросило их уведомить жертв».


К пресс-релизу приложены четыре документа о получении ордера на проведение такой операции, из которых можно узнать дополнительные детали, а также как юридически было обосновано такое принудительное обновление.



group-telegram.com/cyberguerre/1737
Create:
Last Update:

ФБР отключило роутеры от китайского ботнета

Интересный с практической и юридической точки зрения пример борьбы с киберугрозами. Минюст США рассказал о недавно проведённой операции по нарушению работы ботнета, который якобы использовали прогосударственные китайские хакеры. Группа, которую Microsoft обозначила как Volt Typhoon, оказалась в центре внимания в мае прошлого года, когда про неё написали американские госорганы и команда Microsoft. Утверждалось, что Volt Typhoon собирает информацию о критической и военной инфраструктуре США и Гуама и якобы это может впоследствии быть использовано для выведения её из строя в нужный момент.

Согласно информации Минюста США, для сокрытия следов хакеры использовали ботнет, состоящий из домашних роутеров (SOHO), заражённых вредоносом KV Botnet. Большинство заражённых роутеров были устаревшими моделями от Cisco и NetGear, для которых больше не выпускались обновления. Суть операции, на которую дал разрешение суд, состояла в принудительном удалении с заражённых роутеров вредоносной программы, а также блокировке коммуникаций с другими устройствами, с помощью которых осуществлялось управление ботнетом.

«Как говорится в судебных документах, правительство тщательно протестировала операцию на соответствующих роутерах Cisco и NetGear. Операция не повлияла на законные функции взломанных роутеров и не привела к сбору контентной информации с них. Кроме того, санкционированные судом меры по отключению роутеров от ботнета KV и предотвращению повторного заражения носят временный характер. Владелец роутера может отменить эти меры, перезапустив устройство. Однако перезапуск, не сопровождаемый мерами по снижению риска, аналогичными тем, которые были приняты по решению суда, сделает роутер уязвимым для повторного заражения.

ФБР направляет уведомление о санкционированной судом операции всем владельцам или операторам SOHO-роутеров, которые были заражены вредоносной программой KV Botnet и к которым был получен удаленный доступ в ходе операции. Для тех жертв, чья контактная информация не была доступна в открытом доступе, ФБР связалось с провайдерами (например, с интернет-провайдером жертвы) и попросило их уведомить жертв».


К пресс-релизу приложены четыре документа о получении ордера на проведение такой операции, из которых можно узнать дополнительные детали, а также как юридически было обосновано такое принудительное обновление.

BY Кибервойна




Share with your friend now:
group-telegram.com/cyberguerre/1737

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Perpetrators of these scams will create a public group on Telegram to promote these investment packages that are usually accompanied by fake testimonies and sometimes advertised as being Shariah-compliant. Interested investors will be asked to directly message the representatives to begin investing in the various investment packages offered. "We're seeing really dramatic moves, and it's all really tied to Ukraine right now, and in a secondary way, in terms of interest rates," Octavio Marenzi, CEO of Opimas, told Yahoo Finance Live on Thursday. "This war in Ukraine is going to give the Fed the ammunition, the cover that it needs, to not raise interest rates too quickly. And I think Jay Powell is a very tepid sort of inflation fighter and he's not going to do as much as he needs to do to get that under control. And this seems like an excuse to kick the can further down the road still and not do too much too soon." The next bit isn’t clear, but Durov reportedly claimed that his resignation, dated March 21st, was an April Fools’ prank. TechCrunch implies that it was a matter of principle, but it’s hard to be clear on the wheres, whos and whys. Similarly, on April 17th, the Moscow Times quoted Durov as saying that he quit the company after being pressured to reveal account details about Ukrainians protesting the then-president Viktor Yanukovych. Unlike Silicon Valley giants such as Facebook and Twitter, which run very public anti-disinformation programs, Brooking said: "Telegram is famously lax or absent in its content moderation policy." Telegram does offer end-to-end encrypted communications through Secret Chats, but this is not the default setting. Standard conversations use the MTProto method, enabling server-client encryption but with them stored on the server for ease-of-access. This makes using Telegram across multiple devices simple, but also means that the regular Telegram chats you’re having with folks are not as secure as you may believe.
from hk


Telegram Кибервойна
FROM American