1708053213
2024-02-15 23:51:00
米当局者らは、ロシア諜報機関と連携したハッキングネットワークを妨害したと発表した。
彼らはハッカーだと言っています – の秘密のハッキング部門からのものであると考えられています ロシアの 主要情報総局 (GRU としてよく知られています) – 国内の 1,000 台を超える個人および中小企業のインターネット ルーターへのアクセスを獲得しました。 私たち そして世界中で。
米国司法省によると、ハッカーたちはその後、感染したデバイスを使用して、ロシア政府の「諜報活動」対象者に対する「収穫キャンペーン」を開始した。
しかし同省は、感染したルーターに遠隔から変更を加えることでネットワークを密かに「無力化」することに成功したFBIのチームを含む米国当局者によってキャンペーンが妨害されたと述べている。
米国司法副長官のリサ・モナコ氏は、同省が国家支援によるハッカーの攻撃を妨害したのはこの2カ月で2度目だと述べた。 サイバー攻撃 侵害されたルーターの背後にあります。
米国司法長官メリック・ガーランド氏は今回の作戦に関する声明で、「今回の事件では、ロシア諜報機関が家庭やオフィスのルーターを標的にする手助けをするために犯罪組織に頼った」と述べた。
「しかし、司法省は彼らの計画を無効化した。我々は米国と同盟国の安全を危険にさらすロシア政府の悪意のあるサイバーツールを妨害し、解体し続ける。」
ハッキングはどのように機能しましたか?
司法省は、この攻撃はAPT 28としても知られるファンシー・ベア・ハッキング・グループによるものだと非難し、米国はこのグループがGRUの秘密ハッキング部門、26165部隊として知られると主張している。
彼らによると、ハッカーが特定の種類のインターネット ルーターを悪用することに関与しており、このルーターでは依然として公に知られているデフォルトの管理者パスワード (場合によっては「パスワード」、「0000」、または「1111」などの単純なパスワード) が使用されています。
スカイニュースから詳しく読む:
口止め料事件を巡るドナルド・トランプ氏の公判期日が決定
米国の銃暴力被害者の親が AI を使用して彼らの声を再現
ハッカーはデフォルトのパスワードでアクセスを取得した後、デバイスをマルウェアに感染させました。
これにより、彼らは「ボットネット」として知られるものを作成しました。これは、悪意のあるソフトウェアに感染し、所有者の知らないうちにグループとして制御されるプライベート コンピューターのネットワークです。
このボットネットには米国および世界のその他の地域のデバイスが含まれており、米国によって「世界的なサイバースパイ活動プラットフォーム」と呼ばれていました。
ダイイング・エンバー作戦
裁判所命令と「Dying Ember」と名付けられた作戦を武器に、FBIは1月、デバイスのファイアウォール設定をリモートで変更してさらなるアクセスをブロックする前に、盗んだデータをコピーして削除することでボットネットを無効にすることに成功した。
FBIボストン現地事務所の特別担当捜査官ジョディ・コーエン氏は、「ダイイング・エンバー作戦は、ここ米国および世界中で、何の疑いも持たない被害者に属する1000台以上の侵害されたルーターを修復するための、FBIボストン主導の国際的な取り組みであった」と述べた。これらは、戦略的情報収集を促進するために、ロシアの悪意のある国民国家主体によって標的とされました。
「この作戦により、我々の技術やネットワークを悪用することを誰にも許さないことが敵対者にはっきりと分かるはずだ。」
FBIはすべての被害者に対し、ハードウェアを工場出荷時設定にリセットして悪意のあるファイルのファイルシステムをフラッシュし、最新のファームウェアバージョンにアップグレードするとともに、デフォルトのユーザー名とパスワードを変更し、戦略的なファイアウォールルールを実装するよう呼び掛けている。
#FBIロシア諜報機関と関連のあるハッキングネットワークを妨害 #米国のニュース