Cumhachtaithe ag

Gabhann an FBI ardáin hacála Síneacha a úsáideadh chun gníomhaireachtaí SAM a dhíriú

Dhún údaráis fheidearálacha dhá uirlis ar líne a líomhnaítear gur bhain hackers le tacaíocht ó rialtas na Síne úsáid astu chun ionsaí a dhéanamh ar mhórghníomhaireachtaí SAM. Chabhraigh na hardáin leis na hackers gléasanna leochaileacha a aimsiú agus cuma a chur ar a n-ionsaithe go raibh siad ag teacht ó áiteanna eile.

SCRÍOFA AG
COMHROINN
Gabhann an FBI ardáin hacála Síneacha a úsáideadh chun gníomhaireachtaí SAM a dhíriú

Príomhbhealaí Beir Leat

  • Dhún an FBI síos dhá uirlis hacála darb ainm QScan agus QTRouter.
  • Dhírigh na huirlisí ar NASA, an Cúlchiste Feidearálach, agus gníomhaireachtaí eile de chuid SAM.
  • D’úsáid hackers gléasanna ionfhabhtaithe chun a cheilt cá háit ar thosaigh a n-ionsaithe.

Tógann an FBI QScan agus QTRouter As Líne

Dhíchumasaigh údaráis fheidearálacha dhá ardán hacála idirnasctha an 26 Lúnasa trí fhearainn atá ríthábhachtach dá bhfeidhmeanna cumarsáide agus fíordheimhnithe a urghabháil. D’fhógair an Roinn Dlí agus Cirt gur dhírigh QScan agus QTRouter ar bhonneagar criticiúil agus ar líonraí íogaire a bhí á n-oibriú ag NASA, an Cúlchiste Feidearálach, an Roinn Fuinnimh, an Roinn Dlí agus Cirt, an Roinn Sláinte agus Seirbhísí Daonna, na hInstitiúidí Náisiúnta Sláinte, agus Seanad SAM.

Cuireann taifid chúirte na hardáin i leith QTFY, grúpa hacála le tacaíocht ón stát Síneach a fhostaíonn Nanjing Xinjiuwei Network Technology Company. De réir an mhionnscríbhinn FBI a thacaigh leis na hurghabhálacha fearainn, dhíol QTFY seirbhísí hacála le custaiméirí lena n-áiríodh Aireacht Slándála Stáit na Síne agus Arm Saoirse an Phobail. Bhí trí fhearann urghafa códaithe go crua sna hardáin, rud a chuir ar chumas na hoibríochta an dá chóras a fhágáil neamh-inoibrithe.

Chuir na hurghabhálacha isteach ar bhonneagar a líomhnaítear gur chabhraigh le hackers córais leochaileacha a aithint agus a gceangail le líonraí spriocdhírithe a cheilt. Dúirt an tArd-Aighne Todd Blanche:

“Rinne forfheidhmiú dlí feidearálach imscrúdú agus dhíchumasaigh sé bogearraí mailíseacha na PRC, an ceann is déanaí i sraith oibríochtaí teicniúla chun gníomhaíochtaí hacála neamh-idirdhealaitheacha a fhaigheann urraíocht ó Phoblacht Dhaonlathach na Síne a dhíchóimeáil.”

D’aimsigh QScan Spriocanna agus QTRouter ag Ceilt Ionsaí

Rinne an dá ardán feidhmeanna éagsúla laistigh de chóras comhtháite taiscéalaíochta, saothraithe agus doiléiriú tráchta. Deir an chomhairle slándála cibear ón FBI, ón nGníomhaireacht Náisiúnta Slándála, agus ón Cyber National Mission Force go raibh níos mó ná 200 leasú cruthúnais-choincheapa in QScan agus gur phróiseáil sé breis agus 2 mhilliún tasc scanadh agus tástála treáite in aon lá amháin in 2024. D’aistrigh feachtas i mBealtaine 2024 sonraí amach ó níos mó ná 300 eagraíocht ar fud an domhain.

Chuir QScan isteach go huathoibríoch ar ghléasanna leochaileacha atá ceangailte leis an idirlíon agus chuir sé iad le QTRouter, a chomhcheangail gléasanna fuadaithe le seirbhísí seachfhreastalaí tráchtála agus le freastalaithe príobháideacha fíorúla ar léas. Rinne Black Lotus Labs anailís ar bhonneagar QTFY agus chuir siad síos ar an ngrúpa mar sholáthraí bonneagair a thacaíonn le hoibríochtaí cibear Síneacha. Trí thrácht a ródú trí ghléasanna gar do na híospartaigh, rinneadh cuma ar chumarsáid mhailíseach go raibh sí ag teacht ó úsáideoirí áitiúla dlisteanacha.

Dúirt Stiúrthóir an FBI Kash Patel:

“Inniu d’fhógair muid cur isteach ar bhotnet domhanda agus ar ardán hacála a úsáideadh ag hackers le tacaíocht ón stát Síneach chun díriú ar bhonneagar criticiúil SAM. D’úsáid aisteoirí cibear PRC na huirlisí seo chun bunús a n-ionsaithe a cheilt.”

Thacaigh ródairí a bhí curtha i gcontúirt agus gléasanna eile idirlín rudaí le cibearchoireacht a bhí dírithe ar bhrabús lasmuigh d’oibríochtaí le tacaíocht ón stát freisin. Roimhe seo dhíchóimeáil údaráis líonra seachfhreastalaí ina raibh 369,000 gléas hacáilte ar fud 163 tír. Thug an líonra sin deis do choirpigh gníomhaíocht a cheilt a bhain le gabháil cuntas criptea-airgeadra, calaois bainc, earraí fuascailte, agus scéimeanna eile agus ag an am céanna níos mó ná $5.7 milliún a ghiniúint dá oibreoirí.

Leathnaíonn an Oibríocht Feachtas Díchóimeála Bonneagair

Tagann na hurghabhálacha is déanaí i ndiaidh roinnt oibríochtaí údaraithe ag cúirt a dhírigh ar bhonneagar cibear le tacaíocht ón stát Síneach. I mí Eanáir 2025, dúirt an FBI gur bhain sé bogearraí faireachais PlugX ó thart ar 4,258 córas i SAM a bhí ionfhabhtaithe ag Mustang Panda. Dhíchumasaigh údaráis fheidearálacha botnet Flax Typhoon in 2024 freisin agus chuir siad isteach ar bhotnet Volt Typhoon in 2023.

Tá cur chuige feidearálach i leith bagairtí cibear eachtracha ag leathnú freisin níos faide ná urghabhálacha agus oibríochtaí bainte malware traidisiúnta atá údaraithe ag cúirt. D’ordaigh meabhrán uachtaránachta an 12 Lúnasa cruthú clár cur isteach cibear faoi mhaoirseacht fheidearálach a cheadódh do chuideachtaí SAM atá grinnfhiosraithe misin a mholadh i gcoinne líonraí coiriúla eachtracha, agus tugadh 60 lá d’oifigigh chun caighdeáin incháilitheachta, nósanna imeachta athbhreithnithe spriocanna, agus cosaintí a bhunú.

Tá imscrúdaitheoirí feidearálacha ag cur isteach níos mó ar na cuntais, na freastalaithe, na fearainn, agus naisc líonra a chuireann ar chumas oibríochtaí cibear eachtracha. Le linn tionscnaimh ar leith i mBealtaine, chuaigh cuideachtaí teicneolaíochta le hoibríocht de chuid an DOJ a chuir isteach ar níos mó ná 1.4 milliún cuntas nasctha le camscéimeanna. Chuir rannpháirtithe bac ar thrácht mailíseach idirlín freisin, chuir siad bonneagar óstála as feidhm, agus chabhraigh siad le breis agus $3.8 milliún i gcriptea-airgeadra a reo.

Bíonn rioscaí éagsúla roimh úsáideoirí aonair i gcomparáid le grúpaí sofaisticiúla a dhíríonn ar ghníomhaireachtaí rialtais agus ar bhonneagar criticiúil, cé go bhféadfadh an dá cheann malware agus gléasanna curtha i gcontúirt a shaothrú. I measc na gcosaintí coitianta tá bogearraí a nuashonrú, íoslódálacha amhrasacha a sheachaint, agus suíomhanna gréasáin a fhíorú sula gcuirtear isteach faisnéis íogair. Is féidir le fioscaireacht agus suíomhanna gréasáin bréige malware a shuiteáil nó pasfhocail a nochtadh, agus is féidir le ródairí atá as dáta bonneagar a sholáthar d’ionsaitheoirí chun cur isteach ar ionróidí ar leith a cheilt.

Aistríodh an t-alt seo ón mBéarla le hintleacht shaorga. Is é an leagan bunaidh Béarla an fhoinse údarásach; d'fhéadfadh míchruinneas a bheith in aistriúcháin uathoibríocha, go háirithe i dtéarmaíocht dhlíthiúil agus rialála.

Clibeanna sa scéal seo