Telegram Group & Telegram Channel
ФБР отключило роутеры от китайского ботнета

Интересный с практической и юридической точки зрения пример борьбы с киберугрозами. Минюст США рассказал о недавно проведённой операции по нарушению работы ботнета, который якобы использовали прогосударственные китайские хакеры. Группа, которую Microsoft обозначила как Volt Typhoon, оказалась в центре внимания в мае прошлого года, когда про неё написали американские госорганы и команда Microsoft. Утверждалось, что Volt Typhoon собирает информацию о критической и военной инфраструктуре США и Гуама и якобы это может впоследствии быть использовано для выведения её из строя в нужный момент.

Согласно информации Минюста США, для сокрытия следов хакеры использовали ботнет, состоящий из домашних роутеров (SOHO), заражённых вредоносом KV Botnet. Большинство заражённых роутеров были устаревшими моделями от Cisco и NetGear, для которых больше не выпускались обновления. Суть операции, на которую дал разрешение суд, состояла в принудительном удалении с заражённых роутеров вредоносной программы, а также блокировке коммуникаций с другими устройствами, с помощью которых осуществлялось управление ботнетом.

«Как говорится в судебных документах, правительство тщательно протестировала операцию на соответствующих роутерах Cisco и NetGear. Операция не повлияла на законные функции взломанных роутеров и не привела к сбору контентной информации с них. Кроме того, санкционированные судом меры по отключению роутеров от ботнета KV и предотвращению повторного заражения носят временный характер. Владелец роутера может отменить эти меры, перезапустив устройство. Однако перезапуск, не сопровождаемый мерами по снижению риска, аналогичными тем, которые были приняты по решению суда, сделает роутер уязвимым для повторного заражения.

ФБР направляет уведомление о санкционированной судом операции всем владельцам или операторам SOHO-роутеров, которые были заражены вредоносной программой KV Botnet и к которым был получен удаленный доступ в ходе операции. Для тех жертв, чья контактная информация не была доступна в открытом доступе, ФБР связалось с провайдерами (например, с интернет-провайдером жертвы) и попросило их уведомить жертв».


К пресс-релизу приложены четыре документа о получении ордера на проведение такой операции, из которых можно узнать дополнительные детали, а также как юридически было обосновано такое принудительное обновление.



group-telegram.com/cyberguerre/1737
Create:
Last Update:

ФБР отключило роутеры от китайского ботнета

Интересный с практической и юридической точки зрения пример борьбы с киберугрозами. Минюст США рассказал о недавно проведённой операции по нарушению работы ботнета, который якобы использовали прогосударственные китайские хакеры. Группа, которую Microsoft обозначила как Volt Typhoon, оказалась в центре внимания в мае прошлого года, когда про неё написали американские госорганы и команда Microsoft. Утверждалось, что Volt Typhoon собирает информацию о критической и военной инфраструктуре США и Гуама и якобы это может впоследствии быть использовано для выведения её из строя в нужный момент.

Согласно информации Минюста США, для сокрытия следов хакеры использовали ботнет, состоящий из домашних роутеров (SOHO), заражённых вредоносом KV Botnet. Большинство заражённых роутеров были устаревшими моделями от Cisco и NetGear, для которых больше не выпускались обновления. Суть операции, на которую дал разрешение суд, состояла в принудительном удалении с заражённых роутеров вредоносной программы, а также блокировке коммуникаций с другими устройствами, с помощью которых осуществлялось управление ботнетом.

«Как говорится в судебных документах, правительство тщательно протестировала операцию на соответствующих роутерах Cisco и NetGear. Операция не повлияла на законные функции взломанных роутеров и не привела к сбору контентной информации с них. Кроме того, санкционированные судом меры по отключению роутеров от ботнета KV и предотвращению повторного заражения носят временный характер. Владелец роутера может отменить эти меры, перезапустив устройство. Однако перезапуск, не сопровождаемый мерами по снижению риска, аналогичными тем, которые были приняты по решению суда, сделает роутер уязвимым для повторного заражения.

ФБР направляет уведомление о санкционированной судом операции всем владельцам или операторам SOHO-роутеров, которые были заражены вредоносной программой KV Botnet и к которым был получен удаленный доступ в ходе операции. Для тех жертв, чья контактная информация не была доступна в открытом доступе, ФБР связалось с провайдерами (например, с интернет-провайдером жертвы) и попросило их уведомить жертв».


К пресс-релизу приложены четыре документа о получении ордера на проведение такой операции, из которых можно узнать дополнительные детали, а также как юридически было обосновано такое принудительное обновление.

BY Кибервойна




Share with your friend now:
group-telegram.com/cyberguerre/1737

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Lastly, the web previews of t.me links have been given a new look, adding chat backgrounds and design elements from the fully-features Telegram Web client. Perpetrators of these scams will create a public group on Telegram to promote these investment packages that are usually accompanied by fake testimonies and sometimes advertised as being Shariah-compliant. Interested investors will be asked to directly message the representatives to begin investing in the various investment packages offered. Sebi said data, emails and other documents are being retrieved from the seized devices and detailed investigation is in progress. After fleeing Russia, the brothers founded Telegram as a way to communicate outside the Kremlin's orbit. They now run it from Dubai, and Pavel Durov says it has more than 500 million monthly active users. The news also helped traders look past another report showing decades-high inflation and shake off some of the volatility from recent sessions. The Bureau of Labor Statistics' February Consumer Price Index (CPI) this week showed another surge in prices even before Russia escalated its attacks in Ukraine. The headline CPI — soaring 7.9% over last year — underscored the sticky inflationary pressures reverberating across the U.S. economy, with everything from groceries to rents and airline fares getting more expensive for everyday consumers.
from jp


Telegram Кибервойна
FROM American