cover of episode US sanctions Chinese cyber firm linked to Flax Typhoon hacks

US sanctions Chinese cyber firm linked to Flax Typhoon hacks

2025/1/3
logo of podcast TechCrunch Industry News

TechCrunch Industry News

People
美国政府
Topics
美国政府指控总部位于北京的网络安全公司Integrity Technology Group与中国政府支持的黑客组织"亚麻台风"有关联,并参与了针对美国平民和关键基础设施的多次计算机入侵事件。 Integrity Technology Group被指控运营一个由超过26万台互联设备(包括摄像头、存储设备和路由器)组成的僵尸网络,该僵尸网络自2021年以来一直被用于掩盖"亚麻台风"黑客的活动。该僵尸网络在2022年中期至2023年末期间被用于入侵美国和欧洲的多家组织,其中包括一家位于加利福尼亚州的实体的多个服务器和工作站。 此外,"亚麻台风"还成功地攻击了多个美国大学、政府机构、电信提供商和媒体组织。美国政府认为,中国恶意行为者是对美国国家安全最活跃、最持续的威胁之一,此次制裁是针对中国政府支持的黑客活动采取的最新行动。 值得注意的是,在对Integrity Technology Group实施制裁的几天前,美国财政部自身也遭遇了据信来自中国政府支持的黑客的网络攻击,攻击目标是财政部的制裁办公室(OFAC),黑客获得了对财政部员工的远程访问权限以及对未分类文件的访问权限。

Deep Dive

Shownotes Transcript

美国官员表示,这家受制裁的中国公司为中国支持的黑客组织Flax Typhoon提供了僵尸网络基础设施 了解更多关于您的广告选择的信息。请访问podcastchoices.com/adchoices</context> <raw_text>0 这里是TechCrunch。本期节目由Shopify赞助播出。

当您将业务切换到Shopify时,忘记选择商业平台的烦恼吧,Shopify是全球商业平台,可在您销售的任何地方增强您的销售能力。使用Shopify,您将利用与世界领先品牌使用的相同的直观功能、值得信赖的应用程序和强大的分析工具。立即注册,享受每月1美元的试用期,网址为shopify.com/tech(全部小写)。网址是shopify.com/tech。

美国政府已因一家北京网络安全公司涉嫌与被追踪为Flax Typhoon的中国政府支持的黑客组织有关联而对其进行制裁。

因此,周五,财政部海外资产控制办公室宣布对诚信科技集团实施制裁,原因是该公司参与了针对美国平民(包括美国关键基础设施)的多次计算机入侵事件。这项制裁是在美国政府数月前指控诚信科技运营与Flax Typhoon黑客组织相关的僵尸网络之后实施的。

据联邦调查局和国家安全局当时发布的联合公告,该僵尸网络由超过26万台联网设备组成,包括摄像头、存储设备和路由器。该僵尸网络在9月份被联邦调查局在法院授权的行动中拆除。这些机构表示,诚信科技集团自2021年以来一直在运营和控制该僵尸网络,并且

为了掩盖Flax Typhoon黑客的活动。财政部在其声明中表示,Flax Typhoon利用与诚信科技相关的基础设施,在2022年中期至2023年末期间损害了多个美国和欧洲组织。

虽然未透露被黑客攻击的受害者名称,但财政部补充说,中国支持的黑客组织破坏了位于加州的一家实体的多个服务器和工作站。根据美国国务院周五发布的另一份新闻稿,Flax Typhoon成功地攻击了多所美国大学、政府机构、电信提供商和媒体组织。

这项新的制裁将诚信科技指定为参与恶意网络活动的组织,这正是在财政部证实其自身在12月遭受中国政府支持的黑客攻击几天后发布的。

据报道,黑客在入侵期间针对财政部的制裁办公室——海外资产控制办公室(OFAC),这使得黑客能够远程访问财政部员工并访问未分类文件。美国官员告诉《华盛顿邮报》,此次入侵可能使黑客能够访问有关美国政府可能正在考虑指定为金融制裁对象的中国组织的信息。

财政部发言人没有回复TechCrunch的置评请求。财政部在周五的声明中称,中国恶意行为者是对美国国家安全最活跃、最持续的威胁之一,并提到了针对财政部自身IT基础设施的情况。在上海证券交易所上市的诚信科技也没有回应TechCrunch的提问。