Piatok 9. októbra 2026

Správy zo sveta
technológií a vedy

Sleduj nás

FBI udrela na čínskych hackerov. Znefunkčnila nástroje, ktorými útočili na letiská aj energetiku

FBI zasiahla proti hackerskej skupine Flax Typhoon spojenej s Čínou. Znefunkčnila nástroje, ktorými útočníci cielili na letiská, energetické firmy a ďalšie organizácie.

FBI znefunkčnila nástroje Microscan a FishHub, ktoré čínska hackerská skupina Flax Typhoon využívala na kybernetické útoky proti letiskám, univerzitám aj kritickej infraštruktúre.
Zdroj: Pixabay (Chickenonline, SmyrnaPro), Úprava: Vosveteit.sk

Americký Federálny úrad pre vyšetrovanie (FBI) zasiahol proti hackerskej skupine, ktorú americké úrady spájajú s čínskou vládou. Vyšetrovatelia vyradili z prevádzky dva nástroje s názvami Microscan a FishHub. Hackeri ich využívali pri kybernetických útokoch na ciele v Spojených štátoch aj v zahraničí. Medzi nimi sa nachádzali energetické spoločnosti, letiská, univerzity a podniky, ktoré zabezpečujú dôležité služby.

Obsah článku · 3 časti
  1. Hackeri útočili na letiská aj energetické spoločnosti
  2. FBI chce útočníkom vziať ich technické zázemie
  3. Predchádzajúci zásah zasiahol viac ako 200-tisíc zariadení

Za útokmi podľa amerických úradov stojí skupina známa pod označením Flax Typhoon. Jej aktivity zahŕňali vyhľadávanie zraniteľných systémov, phishingové kampane a prenikanie do počítačových sietí. Najnovší zásah FBI a amerického ministerstva spravodlivosti má útočníkom skomplikovať ďalšie operácie a pripraviť ich o časť technického vybavenia.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Nejde pritom o prvý pokus amerických úradov obmedziť činnosť tejto skupiny. Už v septembri 2024 FBI narušila rozsiahlu sieť infikovaných zariadení, ktorú hackeri využívali pri svojich operáciách.

Hackeri útočili na letiská aj energetické spoločnosti

Jeden zo znefunkčnených nástrojov nesie názov Microscan. Hackeri ho využívali na skenovanie systémov a vyhľadávanie potenciálnych cieľov. Takéto nástroje dokážu automatizovane preverovať veľké množstvo zariadení a odhaľovať systémy, do ktorých sa útočníci môžu pokúsiť preniknúť.

FBI zasiahla čínskych hackerov, zobrala im nástroje, ktorými útočili na letiská a energetiku
Zdroj: AI, Vosveteit.sk

Podľa FBI sa Microscan dostal do hry pri útokoch na rôzne organizácie a podniky. Medzi identifikovanými cieľmi sa nachádzala nemenovaná energetická spoločnosť v USA, letiská v Japonsku a Poľsku, taiwanské univerzity aj firmy z oblasti kritickej infraštruktúry na Taiwane. Útoky zasiahli aj nadnárodnú organizáciu a mimovládnu organizáciu.

Zoznam ukazuje, že aktivity skupiny sa neobmedzovali na jediný štát alebo konkrétne odvetvie. Útočníci sa zameriavali na rozličné organizácie, pričom potenciálne následky takýchto operácií závisia od toho, aký prístup získajú a aké systémy dokážu ovládnuť.

Druhý nástroj, FishHub, slúžil na phishing. Pri tomto type útoku sa útočníci snažia oklamať obete, napríklad prostredníctvom podvodných e-mailov alebo falošných prihlasovacích stránok. Ak obeť prezradí svoje prihlasovacie údaje alebo spustí škodlivý obsah, útočníci môžu získať prístup k jej účtu či počítačovej sieti.

FBI uviedla, že FishHub pomáhal hackerom získať vzdialený prístup do sietí obetí. Takýto prístup môže útočníkom umožniť ďalšie skúmanie napadnutého prostredia, krádež citlivých údajov alebo prípravu ďalších operácií.

FBI chce útočníkom vziať ich technické zázemie

Americké úrady oznámili zásah vo štvrtok. Jeho výsledkom bolo znefunkčnenie oboch nástrojov, čo podľa FBI obmedzilo schopnosti hackerskej skupiny. Samotné vyradenie nástrojov však automaticky neznamená, že útočníci stratili všetky svoje možnosti alebo že sa podobné útoky už nebudú opakovať.

„Naším cieľom je odobrať útočníkom ich schopnosti. Zameriavame sa na ich infraštruktúru, peniaze a nástroje,“ uviedol Jason Bilnoski, zástupca riaditeľa kybernetickej divízie FBI. Operácie skupiny označil za nerozlišujúce a bezohľadné.

Prístup amerických úradov spočíva v narúšaní technického zázemia, ktoré útočníci potrebujú na svoje aktivity. Ak vyšetrovatelia znefunkčnia ich nástroje alebo zasiahnu proti serverom a ďalším častiam infraštruktúry, môžu im zvýšiť náklady na ďalšie operácie a prinútiť ich vybudovať nové systémy.

Podľa FBI nástroje prevádzkovala čínska spoločnosť Integrity Technology Group, ktorá sa zaoberá informačnou bezpečnosťou. Americké úrady tvrdia, že firma má zmluvy s čínskou vládou. FBI ju zároveň považuje za skutočné zázemie skupiny Flax Typhoon, ktorú bezpečnostní experti poznajú aj z predchádzajúcich prípadov.

Spojenie s čínskou vládou je dôležitou súčasťou vyšetrovania, treba však rozlišovať medzi tvrdeniami amerických úradov a nezávisle potvrdenými skutočnosťami. Samotná existencia zmlúv so štátnymi inštitúciami ešte automaticky nedokazuje, že vláda riadila každý jednotlivý útok.

FBI zasiahla čínskych hackerov, zobrala im nástroje, ktorými útočili na letiská a energetiku
Zdroj: pngimg, Vosveteit

Predchádzajúci zásah zasiahol viac ako 200-tisíc zariadení

V septembri 2024 FBI oznámila narušenie rozsiahleho botnetu, ktorý spájala s Flax Typhoon. Botnet predstavuje sieť napadnutých zariadení, ktoré útočníci ovládajú na diaľku a využívajú pri svojich aktivitách.

V tomto prípade sieť zahŕňala viac ako 200-tisíc zariadení bežných používateľov. Išlo napríklad o kamery, videorekordéry a smerovače používané v domácnostiach či kanceláriách. Majitelia takýchto zariadení si nemusia všimnúť, že ich technika slúži na škodlivé účely. Útočníci ju totiž môžu ovládať bez toho, aby nad ňou používateľ stratil všetku bežnú kontrolu alebo zaznamenal zjavné problémy.

Infikované zariadenia môžu vytvoriť rozsiahlu sieť, ktorú útočníci využijú na rôzne kybernetické operácie vrátane prístupu k citlivým informáciám. Vyradenie botnetu preto predstavovalo zásah proti širšej infraštruktúre skupiny, nielen proti jednému konkrétnemu útoku.

FBI zároveň upozorňuje, že takéto skupiny sa môžu pokúsiť obnoviť svoju činnosť. Brett Lally, špeciálny agent FBI v San Diegu, uviedol, že úrad bude naďalej sledovať prípadné pokusy spoločnosti obnoviť svoju infraštruktúru.

„Bude zaujímavé sledovať, ako toto kolo zásahov ovplyvní schopnosť firmy pôsobiť v Číne,“ povedal Lally.

Najnovšia operácia tak predstavuje ďalší krok v snahe amerických úradov obmedziť kybernetické aktivity spájané s Flax Typhoon. O tom, aký dlhodobý účinok zásah prinesie, rozhodne aj to, či sa útočníkom podarí obnoviť svoje nástroje a technické zázemie.

Tvoj názor

Páčil sa ti článok?

Diskusia

Tvoje meno★ Prvý v diskusii

Toto miesto je zatiaľ voľné. Kto napíše prvý, dostane štítok natrvalo. Člen komunity aj +5 bodov

★ Napísať prvý komentár
Bezpečnosť

Ďalej k téme

Všetky články z témy Bezpečnosť →

Ďalší článok z témy Bezpečnosť

Online podvodníkovi stačí 10 minút a pár dolárov. Cez nový BlueKit dokáže pripraviť phishingový útok aj bez znalosti programovaniaBlueKit umožňuje kyberzločincom vytvoriť phishingový útok za pár minút. Nástroj využíva AI, falošné prihlasovacie stránky a kradne účty.Richard Zliechovský · · 5 min čítaniaKyberzločinci už nemusia ovládať programovanie ani budovať vlastnú útočnú infraštruktúru, aby pripravili presvedčivý phishingový útok. Stačí im zaplatiť za hotový nástroj, ktorý za nich zabezpečí väčšinu technickej práce. Bezpečnostní výskumníci zo spoločnosti Malwarebytes upozornili na službu BlueKit, ktorá spája falošné prihlasovacie stránky, nástroje na krádež účtov a umelú inteligenciu do jedného balíka.Pokračovať v čítaní
Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať

Diskutuje sa

  1. Aj krátke vapovanie môže poškodiť pľúca. Následky môžu pretrvávať aj po tom, čo prestaneš1

    ObčanSR: „Neviem no, bunky v laboratóriu sú jedna vec, ale reálny človek asi druhá. Kým sa niečo podobné nepotvrdí…“

  2. Ako blízko sa nacistické Nemecko skutočne dostalo k atómovej bombe? Odpoveď ukrýva táto kocka1

    Karpatic: „...čo tu riešite? Albert Sppper vo svojich memoároch jasne píše, že Hitler nemal záujem o vývoj atómovej bomby,…“

  3. V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp4

    host_02: „To sa nedeje len na Západe. A tento podvod je z Indie, ale deje sa všade, Slovensko, Nemecko,…“

  4. Francúzsko úspešne odpálilo strategickú raketu M51.3 z jadrovej ponorky. Test ukázal pripravenosť systému4

    Krokodíl: „Pekne vám drbe na tej malej zemeguli. Ľudstvo vykape, príroda sa zregeneruje.“

  5. Rusko sa pochválilo vlastnou výrobnou linkou na 130 nm čipy. Odborníci upozorňujú, že technologicky zaostáva približne 25 rokov7

    Lark A.: „Ale je celkom dobré že sa snažia . ako Čína napriklad ktorá by dokázala zlomiť monopol ktorý ASML…“

Od partnerov