Telegram Group & Telegram Channel
ФБР отключило роутеры от китайского ботнета

Интересный с практической и юридической точки зрения пример борьбы с киберугрозами. Минюст США рассказал о недавно проведённой операции по нарушению работы ботнета, который якобы использовали прогосударственные китайские хакеры. Группа, которую Microsoft обозначила как Volt Typhoon, оказалась в центре внимания в мае прошлого года, когда про неё написали американские госорганы и команда Microsoft. Утверждалось, что Volt Typhoon собирает информацию о критической и военной инфраструктуре США и Гуама и якобы это может впоследствии быть использовано для выведения её из строя в нужный момент.

Согласно информации Минюста США, для сокрытия следов хакеры использовали ботнет, состоящий из домашних роутеров (SOHO), заражённых вредоносом KV Botnet. Большинство заражённых роутеров были устаревшими моделями от Cisco и NetGear, для которых больше не выпускались обновления. Суть операции, на которую дал разрешение суд, состояла в принудительном удалении с заражённых роутеров вредоносной программы, а также блокировке коммуникаций с другими устройствами, с помощью которых осуществлялось управление ботнетом.

«Как говорится в судебных документах, правительство тщательно протестировала операцию на соответствующих роутерах Cisco и NetGear. Операция не повлияла на законные функции взломанных роутеров и не привела к сбору контентной информации с них. Кроме того, санкционированные судом меры по отключению роутеров от ботнета KV и предотвращению повторного заражения носят временный характер. Владелец роутера может отменить эти меры, перезапустив устройство. Однако перезапуск, не сопровождаемый мерами по снижению риска, аналогичными тем, которые были приняты по решению суда, сделает роутер уязвимым для повторного заражения.

ФБР направляет уведомление о санкционированной судом операции всем владельцам или операторам SOHO-роутеров, которые были заражены вредоносной программой KV Botnet и к которым был получен удаленный доступ в ходе операции. Для тех жертв, чья контактная информация не была доступна в открытом доступе, ФБР связалось с провайдерами (например, с интернет-провайдером жертвы) и попросило их уведомить жертв».


К пресс-релизу приложены четыре документа о получении ордера на проведение такой операции, из которых можно узнать дополнительные детали, а также как юридически было обосновано такое принудительное обновление.



group-telegram.com/cyberguerre/1737
Create:
Last Update:

ФБР отключило роутеры от китайского ботнета

Интересный с практической и юридической точки зрения пример борьбы с киберугрозами. Минюст США рассказал о недавно проведённой операции по нарушению работы ботнета, который якобы использовали прогосударственные китайские хакеры. Группа, которую Microsoft обозначила как Volt Typhoon, оказалась в центре внимания в мае прошлого года, когда про неё написали американские госорганы и команда Microsoft. Утверждалось, что Volt Typhoon собирает информацию о критической и военной инфраструктуре США и Гуама и якобы это может впоследствии быть использовано для выведения её из строя в нужный момент.

Согласно информации Минюста США, для сокрытия следов хакеры использовали ботнет, состоящий из домашних роутеров (SOHO), заражённых вредоносом KV Botnet. Большинство заражённых роутеров были устаревшими моделями от Cisco и NetGear, для которых больше не выпускались обновления. Суть операции, на которую дал разрешение суд, состояла в принудительном удалении с заражённых роутеров вредоносной программы, а также блокировке коммуникаций с другими устройствами, с помощью которых осуществлялось управление ботнетом.

«Как говорится в судебных документах, правительство тщательно протестировала операцию на соответствующих роутерах Cisco и NetGear. Операция не повлияла на законные функции взломанных роутеров и не привела к сбору контентной информации с них. Кроме того, санкционированные судом меры по отключению роутеров от ботнета KV и предотвращению повторного заражения носят временный характер. Владелец роутера может отменить эти меры, перезапустив устройство. Однако перезапуск, не сопровождаемый мерами по снижению риска, аналогичными тем, которые были приняты по решению суда, сделает роутер уязвимым для повторного заражения.

ФБР направляет уведомление о санкционированной судом операции всем владельцам или операторам SOHO-роутеров, которые были заражены вредоносной программой KV Botnet и к которым был получен удаленный доступ в ходе операции. Для тех жертв, чья контактная информация не была доступна в открытом доступе, ФБР связалось с провайдерами (например, с интернет-провайдером жертвы) и попросило их уведомить жертв».


К пресс-релизу приложены четыре документа о получении ордера на проведение такой операции, из которых можно узнать дополнительные детали, а также как юридически было обосновано такое принудительное обновление.

BY Кибервойна




Share with your friend now:
group-telegram.com/cyberguerre/1737

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

In 2018, Russia banned Telegram although it reversed the prohibition two years later. Russians and Ukrainians are both prolific users of Telegram. They rely on the app for channels that act as newsfeeds, group chats (both public and private), and one-to-one communication. Since the Russian invasion of Ukraine, Telegram has remained an important lifeline for both Russians and Ukrainians, as a way of staying aware of the latest news and keeping in touch with loved ones. During the operations, Sebi officials seized various records and documents, including 34 mobile phones, six laptops, four desktops, four tablets, two hard drive disks and one pen drive from the custody of these persons. Recently, Durav wrote on his Telegram channel that users' right to privacy, in light of the war in Ukraine, is "sacred, now more than ever." "And that set off kind of a battle royale for control of the platform that Durov eventually lost," said Nathalie Maréchal of the Washington advocacy group Ranking Digital Rights.
from nl


Telegram Кибервойна
FROM American