FBI e DOJ interrompono l’infrastruttura di Flax Typhoon contro reti critiche
FBI e Dipartimento di Giustizia statunitense hanno sequestrato sette domini impiegati per gestire Microscan e FishHub, due strumenti attribuiti al gruppo cinese Flax Typhoon. Le piattaforme venivano utilizzate per individuare sistemi vulnerabili e, in alcuni casi, infiltrare infrastrutture critiche, aziende energetiche, università e altre organizzazioni negli Stati Uniti e all’estero. Le autorità collegano gli strumenti a Integrity Technology Group, società con sede a Pechino che intrattiene contratti con il governo cinese, mentre Stati Uniti, Regno Unito e alleati hanno diffuso un avviso congiunto sulle sue attività. CISA ha inoltre inserito nel catalogo Known Exploited Vulnerabilities cinque falle sfruttate dal gruppo, imponendo alle agenzie federali statunitensi una scadenza del 11 ottobre per le misure correttive. Il sequestro riduce temporaneamente la capacità operativa della campagna, ma non elimina gli accessi già ottenuti né le infrastrutture alternative degli aggressori. L’operazione conferma che Flax Typhoon rappresenta una minaccia persistente per sistemi esposti e apparati legacy all’interno di reti strategiche.
Source: The Hacker News


Lascia un commento