Penegakan hukum AS telah mengganggu infrastruktur kelompok serangan siber terkenal yang disponsori Tiongkok yang dikenal sebagai Volt Typhoon.
Ancaman persisten tingkat lanjut (APT), yang merupakan Direktur FBI Christopher Wray berkata minggu ini adalah โancaman dunia maya yang paling menentukan di era ini,โ dikenal karena mengelola botnet yang luas yang dibuat dengan mengorbankan router kantor kecil/kantor rumah (SOHO) yang tidak terlindungi dengan baik. Kelompok yang didukung negara ini menggunakannya sebagai landasan untuk serangan lain, khususnya terhadap infrastruktur penting AS, karena sifat botnet yang terdistribusi membuat aktivitas tersebut sulit dilacak.
Setelah Penghapusan Volt Typhoon telah dilaporkan oleh Reuters awal pekan ini, para pejabat AS mengkonfirmasi tindakan penegakan hukum kemarin terlambat. FBI meniru jaringan command-and-control (C2) milik penyerang dengan mengirimkan tombol pemutus (kill switch) jarak jauh ke router yang terinfeksi oleh malware โKV Botnetโ yang digunakan oleh kelompok tersebut, ungkap FBI.
โOperasi yang disetujui pengadilan menghapus malware KV Botnet dari router dan mengambil langkah tambahan untuk memutuskan koneksinya ke botnet, seperti memblokir komunikasi dengan perangkat lain yang digunakan untuk mengontrol botnet,โ menurut pernyataan FBI.
Ia menambahkan bahwa โsebagian besar router yang terdiri dari KV Botnet adalah router Cisco dan Netgear yang rentan karena mereka telah mencapai status 'akhir masa pakainya'; artinya, mereka tidak lagi didukung melalui patch keamanan pabrikan atau pembaruan perangkat lunak lainnya.โ
Meskipun secara diam-diam menjangkau edge gear yang dimiliki oleh ratusan usaha kecil mungkin tampak mengkhawatirkan, FBI menekankan bahwa hal tersebut tidak mengakses informasi dan tidak mempengaruhi fungsi sah dari router. Dan, pemilik router dapat mengatasi mitigasi tersebut dengan memulai ulang perangkat โ meskipun hal ini akan membuat perangkat rentan terhadap infeksi ulang.
Amukan Industri Topan Volt Akan Berlanjut
Volt Typhoon (alias Bronze Silhouette dan Vanguard Panda) adalah bagian dari upaya Tiongkok yang lebih luas untuk menyusup ke utilitas, perusahaan sektor energi, pangkalan militer, perusahaan telekomunikasi, dan lokasi industri untuk menanam malware, sebagai persiapan menghadapi serangan yang mengganggu dan merusak di kemudian hari. Tujuannya adalah untuk dapat merusak kemampuan AS dalam merespons jika terjadi perang kinetik di Taiwan atau masalah perdagangan di Laut Cina Selatan, Wray dan pejabat lainnya memperingatkan minggu ini.
Ini sedang berkembang berbeda dari operasi peretasan dan mata-mata yang biasa dilakukan Tiongkok. โPerang siber yang berfokus pada layanan penting seperti utilitas dan air menunjukkan tujuan akhir yang berbeda [dibandingkan spionase siber],โ kata Austin Berglas, kepala layanan profesional global di BlueVoyant dan mantan agen khusus divisi siber FBI. โFokusnya bukan lagi pada keuntungan, tapi pada kerusakan dan benteng.โ
Mengingat bahwa restart router membuka perangkat untuk infeksi ulang, dan fakta bahwa Volt Typhoon tentu memiliki cara lain untuk meluncurkan serangan diam-diam terhadap tambang infrastruktur penting, tindakan hukum pasti hanya akan menjadi gangguan sementara bagi APT โ sebuah fakta yang bahkan FBI mengakui hal tersebut dalam pernyataannya.
โTindakan pemerintah AS kemungkinan besar telah mengganggu infrastruktur Volt Typhoon secara signifikan, namun para penyerangnya sendiri masih bebas,โ kata Toby Lewis, kepala analisis ancaman global di Darktrace, melalui email. โMenargetkan infrastruktur dan menghilangkan kemampuan penyerang biasanya menyebabkan masa tenang bagi para pelaku di mana mereka membangun kembali dan memperlengkapi kembali, yang mungkin akan kita lihat sekarang.โ
Meski begitu, kabar baiknya adalah AS kini โmengikutiโ strategi dan taktik Tiongkok, kata Sandra Joyce, wakil presiden Mandiant Intelligence โ Google Cloud, yang bekerja sama dengan FBI dalam mengatasi gangguan tersebut. Dia mengatakan bahwa selain menggunakan botnet terdistribusi untuk terus-menerus mengalihkan sumber aktivitas mereka agar tetap di bawah radar, Volt Typhoon juga mengurangi tanda tangan yang digunakan pembela HAM untuk memburu mereka di seluruh jaringan, dan mereka menghindari penggunaan biner apa pun yang mungkin ada. sebagai indikator kompromi (IoCs).
Namun, โaktivitas seperti ini sangat sulit untuk dilacak, namun bukan tidak mungkin,โ kata Joyce. โTujuan Volt Typhoon adalah untuk menggali dengan tenang untuk suatu keadaan darurat tanpa menarik perhatian pada dirinya sendiri. Untungnya, Volt Typhoon tidak luput dari perhatian, dan meskipun perburuannya menantang, kami sudah beradaptasi untuk meningkatkan pengumpulan intelijen dan menggagalkan aktor ini. Kami melihat mereka datang, kami tahu cara mengidentifikasi mereka, dan yang paling penting, kami tahu cara memperkuat jaringan yang mereka targetkan.โ
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- PlatoHealth. Kecerdasan Uji Coba Biotek dan Klinis. Akses Di Sini.
- Sumber: https://www.darkreading.com/endpoint-security/feds-confirm-remote-killing-volt-typhoon-soho-botnet
- :memiliki
- :adalah
- :bukan
- :Di mana
- 7
- a
- kemampuan
- diakses
- Menurut
- diakui
- di seluruh
- Tindakan
- tindakan
- kegiatan
- aktor
- beradaptasi
- menambahkan
- tambahan
- Tambahan
- maju
- Keuntungan
- terpengaruh
- terhadap
- Agen
- alias
- sudah
- juga
- analisis
- dan
- mengumumkan
- Apa pun
- APT
- ADALAH
- AS
- At
- penyerang
- Serangan
- perhatian
- austin
- menghindari
- BE
- karena
- pemblokiran
- botnet
- Terikat
- lebih luas
- bisnis
- tapi
- by
- CAN
- kemampuan
- Pasti
- menantang
- Tiongkok
- strategi Cina
- Mandarin
- Cina
- Cisco
- jelas
- awan
- Mengumpulkan
- kedatangan
- komunikasi
- Perusahaan
- Terdiri dari
- kompromi
- kompromi
- Memastikan
- koneksi
- terus-menerus
- terus
- kontrol
- dibuat
- kritis
- Infrastruktur Penting
- maya
- Serangan cyber
- kerusakan
- Pembela
- mendefinisikan
- Devices
- berbeda
- DIG
- Kepala
- pembongkaran
- terganggu
- Gangguan
- mengganggu
- didistribusikan
- Divisi
- turun
- gambar
- Terdahulu
- Tepi
- usaha
- akhir
- pelaksanaan
- Era
- spionase
- Bahkan
- Acara
- sangat
- fakta
- fbi
- FBI
- Fokus
- berfokus
- Untuk
- Bekas
- Untung
- Gratis
- dari
- fungsi
- gigi
- Aksi
- tujuan
- akan
- mati
- baik
- Google Cloud
- Pemerintah
- Kelompok
- Pertumbuhan
- memiliki
- Sulit
- Memiliki
- kepala
- Seterpercayaapakah Olymp Trade? Kesimpulan
- How To
- HTTPS
- Ratusan
- berburu
- mengenali
- penting
- mustahil
- memperbaiki
- in
- menunjukkan
- indikator
- industri
- informasi
- Infrastruktur
- Intelijen
- ke
- masalah
- IT
- NYA
- Diri
- jpg
- Keadilan
- Kicks
- Membunuh
- pembunuhan
- Tahu
- dikenal
- Terlambat
- jalankan
- Launchpad
- Hukum
- penegakan hukum
- Memimpin
- Informasi
- Aksi legal
- sah
- Lewis
- Hidup
- 'like'
- Mungkin
- baris
- lagi
- Mayoritas
- membuat
- MEMBUAT
- malware
- pelaksana
- mungkin
- paling
- Alam
- jaringan
- jaringan
- berita
- tidak
- terkenal jahat
- sekarang
- of
- lepas
- Office
- pejabat
- on
- hanya
- ke
- Buka
- operasi
- or
- urutan
- Lainnya
- di luar
- lebih
- dimiliki
- pemilik
- bagian
- khususnya
- Patch
- periode
- plato
- Kecerdasan Data Plato
- Data Plato
- posisi
- persiapan
- presiden
- mungkin
- profesional
- terlindung
- tujuan
- tambang
- radar
- RE
- tercapai
- mencapai
- mengurangi
- tinggal
- terpencil
- Menanggapi
- Reuters
- router
- s
- Tersebut
- mengatakan
- SEA
- keamanan
- melihat
- terlihat
- mengirim
- Layanan
- dia
- bergeser
- Tanda tangan
- signifikan
- Situs
- kecil
- usaha kecil
- So
- Perangkat lunak
- sumber
- Selatan
- khusus
- Disponsori
- luas
- berdiri
- Pernyataan
- Status
- tinggal
- diam-diam
- Tangga
- Penyelarasan
- seperti itu
- Didukung
- rentan
- Beralih
- taktik
- Taiwan
- penargetan
- telekomunikasi
- sementara
- dari
- bahwa
- Grafik
- Garis
- Sumber
- mereka
- Mereka
- diri
- mereka
- ini
- minggu ini
- meskipun?
- ancaman
- Melalui
- menggagalkan
- untuk
- mengambil
- Jejak
- jalur
- perdagangan
- bawah
- Pembaruan
- us
- pemerintah kita
- menggunakan
- bekas
- kegunaan
- menggunakan
- biasa
- biasanya
- keperluan
- pelopor
- Luas
- melalui
- wakil
- Wakil Presiden
- Volt
- Rentan
- perang
- memperingatkan
- adalah
- air
- cara
- we
- minggu
- adalah
- yang
- akan
- dengan
- tanpa
- bekerja
- akan
- kemarin
- zephyrnet.dll