Inhaltsverzeichnis
Salztyphoon erreicht umfangreicher als frühere Schätzungen
Verteidigungsmaßnahmen gegen Salz -Taifun

FBI warn

Sep 14, 2025 am 12:42 AM

FBI warn

Das FBI hat eine kritische Sicherheitswarnung veröffentlicht und warnte, dass das berüchtigte Hacking -Kollektiv als Salztyphoon seine Cyber ​​-Operationen weltweit verschärft.

Laut der Agentur hat diese chinesische staatlich unterstützte Gruppe weit verbreitete Angriffe in zahlreichen Sektoren durchführt, wobei der Schwerpunkt auf Backbone-Routern mit hoher Kapazität von großen Telekommunikationsanbietern verwendet wird. Die Bedrohungsakteure richten sich auch auf die Router von Anbieter Edge (PE) und Customer Edge (CED), um strategische Zugangspunkte in Netzwerken zu erhalten.

Abgesehen von direkten Verstößen nutzen die Hacker kompromittierte Geräte und vertrauenswürdige Netzwerkbeziehungen, um sich seitlich in andere Systeme zu bewegen. Durch die Neukonfiguration von Router-Einstellungen stellen sie anhaltende Hintertoors fest, die eine langfristige Überwachung und Datenerfassung ermöglichen.

Die Gruppe hat Verbindungen zu mehreren in China ansässigen Firmen-Sichuaner Juxinhe-Netzwerktechnologie, Peking Huanyu Tianqiong Informationstechnologie und Sichuan Zhixin Ruijie Network-Technologie-alles, die Cybersecurity-Tools und -dienste an das chinesische Ministerium für Staatssicherheit und die Volksbefreiungsarmee leisten.

"Im Herbst verfolgten das FBI und die CISA-Intrusionen bei mehreren US-Telekommunikationsunternehmen auf PRC-verknüpfte Mitarbeiter, die als Salz-Typhoon identifiziert wurden. Seit mindestens 2019 haben diese Schauspieler einen umfangreichen Cyber-Spionage-Betrieb durchgeführt.

"Der heutige gemeinsame Cybersicherheitsberater zielt darauf ab, Verteidiger mit umsetzbaren Intelligenz auszustatten, um diese Bedrohungen zu verhindern, zu erkennen und auf diese zu reagieren. In Kombination mit Leitlinien, die Ende 2024 herausgegeben wurden, bietet es konkrete Schritte zur Verbesserung der Sichtbarkeit der Netzwerke und zur frühzeitigen Identifizierung von böswilligem Verhalten."

Salztyphoon erreicht umfangreicher als frühere Schätzungen

Alarmenderweise ergab das FBI, dass die Skala der Kampagne von Salt Typhoon frühere Bewertungen weit übersteigt und nicht weniger als 60 Organisationen in 80 Ländern betrifft.

"Pekings breites Target der privaten Kommunikation unterstreicht die Notwendigkeit einer stärkeren Koordination mit internationalen Partnern, um solche Aktivitäten frühestens zu erkennen und zu stören", betonte Leatherman.

"Wenn Ihre Organisation vermutet, dass sie möglicherweise durch Salz -Taifun - oder jeden böswilligen Cyber ​​-Schauspieler - beeinträchtigt wurde, fordere ich Sie auf, sich sofort an Ihr nächstgelegenes FBI -Feldbüro zu wenden."

Dieser jüngste Berater folgt einem kürzlich durchgeführten Bericht des Verteidigungsministeriums (DOD), in dem ein längeres Cyber ​​-Eindringen von Salt Taifun in Netzwerke der US -Nationalgarde aufgebracht wird.

Im Juli gab der DOD bekannt, dass die Gruppe das Netzwerk einer unbenannten staatlichen Nationalgarde infiltriert hatte und fast 12 Monate lang unentdeckt blieb.

In dieser Zeit sollen die Angreifer auf sensible Informationen zu militärischen und Strafverfolgungsbehörden zugegriffen und gestohlen haben.

Verteidigungsmaßnahmen gegen Salz -Taifun

Der Berater beschreibt die typische Angriffsmethodik der Gruppe: Ersteintritt durch unpatchierte Schwachstellen in der Netzwerkinfrastruktur.

Sobald die Hacker in einem System sind, ändern die Hacker Zugriffskontrolllisten, erstellen Benutzerkonten mit erhöhtem privilegieren und aktivieren Remote-Administrationsfunktionen, um ihren Halt zu festigen, bevor sie die Bewegung im gesamten Netzwerk erweitert.

Im Gegensatz zu finanziell motivierten Cyberkriminellen des Salt Typhoon Center für Geheimdienste, speziell auf Telekommunikationsbetreiber, Regierungsbehörden und Verteidigungssysteme abzielt.

Allerdings haben sich Gesundheitseinrichtungen als potenzielle Ziele entwickelt.

"Diese Warnung entlarvt eine der expansivsten, die staatlich geförderten Cyberspionage-Kampagnen, die jemals mit der chinesischen Regierung in Verbindung gebracht wurden", warnte John Riggi, National Cybersecurity Advisor der American Hospital Association (AHA).

„US-amerikanische Gesundheitsorganisationen könnten direkte oder indirekte Konsequenzen dieser Spionage ausgesetzt sein, einschließlich disruptiver Angriffe auf die kritische Infrastruktur. Sie müssen sofortige Maßnahmen ergreifen, um Instanzen dieser Malware-Varianten zu erkennen, zu isolieren, zu sanieren und zu melden.

Vergessen Sie nicht, Php.cn in Google News zu folgen , um kontinuierliche Updates zu unseren neuesten technischen Nachrichten, eingehenden Analysen und Bewertungen zu erhalten.

Das obige ist der detaillierte Inhalt vonFBI warn. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Stock Market GPT

Stock Market GPT

KI-gestützte Anlageforschung für intelligentere Entscheidungen

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Die neuen Elternkontrollen und psychische Gesundheitsschutz für Chatgpt zielen darauf ab, die KI für Teenager sicherer zu machen. Die neuen Elternkontrollen und psychische Gesundheitsschutz für Chatgpt zielen darauf ab, die KI für Teenager sicherer zu machen. Sep 15, 2025 am 12:06 AM

OpenAI-Einsendungen der elterlichen Steuerelemente für Chatgptparenten können sich jetzt mit den Konten ihrer Teenager verbinden, Funktionen beschränken und Warnungen abrufen, wenn emotionale Bedrängnis Gespräche erfasst wird, die von speziell abgestimmten Modellen geschrieben werden, die zur Unterstützung der Verwendung geschult wurden, behandelt werden

Die AI -Podcast -Hosts von Google Notebooklm können jetzt in ein Argument über Ihre Notizen geraten Die AI -Podcast -Hosts von Google Notebooklm können jetzt in ein Argument über Ihre Notizen geraten Sep 16, 2025 am 07:12 AM

NotebookLM von Google bietet jetzt neue Audioübersichtsformate: Kurz-, Kritik- und Debatethese-Ergänzungen bringen lebendigere Interaktionen und strukturierte Diskussionen zum Hochladen von Inhalten. Die Verbesserung bringt das Tool näher an interaktiver KI im Podcast-Stil.

Microsoft warnt vor langsamem Azure -Verkehr Microsoft warnt vor langsamem Azure -Verkehr Sep 17, 2025 am 05:33 AM

Microsoft hat eine Warnung vor einer erhöhten Netzwerklatenz veröffentlicht, die Azure -Dienste aufgrund von Störungen der im Roten Meer befindlichen Unterwasserkabel betrifft und das Unternehmen dazu zwingt, den Verkehr über alternative Routen umzuleiten.

GPT 5 gegen GPT 4O: Was ist besser? GPT 5 gegen GPT 4O: Was ist besser? Sep 18, 2025 am 03:21 AM

Die neueste Veröffentlichung von GPT-5 hat die Welt im Sturm erobert. Das neueste Flaggschiff -Modell von OpenAI hat gemischte Kritiken erhalten - während einige seine Fähigkeiten loben, andere unterstreichen seine Mängel. Das hat mich gefragt: Ist gpt-

KI bedeutet, dass Datenverletzungen jetzt viel weniger kosten - aber sie sind immer noch eine große Bedrohung für Unternehmen KI bedeutet, dass Datenverletzungen jetzt viel weniger kosten - aber sie sind immer noch eine große Bedrohung für Unternehmen Sep 21, 2025 am 12:24 AM

KI verknüpft die Zeit, die für die Erkennung und Reaktion auf Datenverletzungen benötigt wird. Berichte von AI-Anwendern sparen bis zu 600.000 GBP pro Verstoß im Vergleich zu nicht sanftüber nicht 33% der britischen Organisationen, die KI in ihren Sicherheitsstrategien in den richtigen Erkenntnissen von IBM in umgesetzt haben

Codex Cli vs Gemini Cli gegen Claude Code: Welches ist das Beste? Codex Cli vs Gemini Cli gegen Claude Code: Welches ist das Beste? Sep 18, 2025 am 04:06 AM

Im Jahr 2025 wird eine Reihe von AI -Programmierassistenten, auf die direkt vom Terminal aus zugegriffen werden kann, nacheinander freigegeben. Codex CLI, Gemini CLI und Claude Code sind einige dieser beliebten Tools, die große Sprachmodelle in Befehlszeilen -Workflows einbetten. Diese Programmierwerkzeuge können Code durch natürliche Sprachanweisungen generieren und reparieren und sehr leistungsfähig sind. Wir haben die Leistung dieser drei Tools in verschiedenen Aufgaben überprüft, um zu bestimmen, welcher praktischer ist. Jeder Assistent basiert auf fortschrittlichen KI-Modellen wie O4-Mini, Gemini 2.5 Pro oder Claude Sonnet 4, die zur Verbesserung der Entwicklungseffizienz entwickelt wurden. Wir setzen die drei in derselben Umgebung und verwenden bestimmte Metriken

FBI warn FBI warn Sep 14, 2025 am 12:42 AM

Das FBI hat eine kritische Sicherheitswarnung veröffentlicht und warnte, dass das berüchtigte Hacking-Kollektiv als Salt Typhoon seine Cyber-Operationen weltweit verstärkt. Für die Agentur ist diese chinesische staatlich unterstützte Gruppe weit verbreitet.

Das AI Trust Paradox: Wie regulierte Industrien in einer KI-gesteuerten Welt glaubwürdig bleiben können Das AI Trust Paradox: Wie regulierte Industrien in einer KI-gesteuerten Welt glaubwürdig bleiben können Sep 21, 2025 am 12:36 AM

Wenn Sie vor fünf Jahren einen Raum voller risikoaverse Versicherungsmanager mitgeteilt hätten, dass fast die Hälfte der britischen Verbraucher bald die Gesundheitsberatung von KI begrüßen würden, wären Sie mit ernsthafter Skepsis, wenn nicht sogar gelacht.

See all articles