П'ятниця, 9 Жовтень 2026 Ділове видання Про видання
Контрактова Пошук

Технології

ФБР вилучило фішингові інструменти китайських хакерів Flax Typhoon

ФБР і Мін'юст США оголосили про вилучення сканувальних та фішингових інструментів Microscan і FishHub, які використовувала пов'язана з урядом Китаю група Flax Typhoon для кібератак на критичну інфраструктуру США, Японії, Польщі та Тайваню.

ФБР вилучило фішингові інструменти китайських хакерів Flax Typhoon
FBI says it seized phishing tools used by Chinese hackers in ‘indiscriminate and reckless’ cyber operation

Федеральне бюро розслідувань США вилучило сканувальні та фішингові інструменти, які використовувала хакерська група, пов'язана, за словами американських посадовців, з урядом Китаю. Про це ФБР і Міністерство юстиції США оголосили в середу. Йдеться про інструменти під назвами Microscan і FishHub, за допомогою яких здійснювалися кібератаки на енергетичну галузь, академічні установи та об'єкти критичної інфраструктури у США та за кордоном.

За даними ФБР, ці інструменти використовувалися для сканування, фішингу та злому цілей, серед яких — неназвана енергетична компанія в США, аеропорти Японії та Польщі, університети Тайваню, одна міжнародна неурядова організація та тайванські компанії критичної інфраструктури. Операція з вилучення зробила інструменти недієздатними, що, за словами представників ФБР і Мін'юсту, завдало удару по хакерській кампанії.

«Ми прагнемо позбавити загрозливих суб'єктів їхніх можливостей. Ми націлюємося на їхню інфраструктуру, їхні гроші та їхні інструменти», — заявив заступник помічника директора Кібернетичного відділу ФБР Джейсон Білноскі, назвавши хакерську операцію «безрозсудною та невибірковою».

Інструменти перебували в розпорядженні китайської компанії з інформаційної безпеки Integrity Technology Group, яку ФБР називає тісно пов'язаною з урядом Китаю і фактичною ідентичністю угруповання Flax Typhoon. Ця кампанія відома приватному сектору саме під цією назвою.

Це не перша операція проти Flax Typhoon. У вересні 2024 року ФБР оголосило про знешкодження ботнету, пов'язаного з цим угрупованням. Тоді шкідливе програмне забезпечення було встановлено на понад 200 тисяч споживчих пристроїв — камер, відеореєстраторів, домашніх та офісних роутерів — для створення масштабної мережі заражених комп'ютерів. Цей ботнет використовувався для кіберзлочинів, зокрема для викрадення конфіденційної інформації з мереж жертв.

Керівник спеціальний агент ФБР у Сан-Дієго Бретт Лаллі зазначив, що відомство продовжить стежити за спробами компанії відновити свою інфраструктуру. «Буде цікаво побачити, як цей раунд руйнівних дій вплине на їхню здатність працювати як компанія в Китаї», — сказав він.

За словами посадовців, мета подібних операцій — не лише тимчасово порушити роботу хакерів, а й позбавити їх самих засобів для подальших атак. Вилучення Microscan і FishHub є частиною ширшої стратегії правоохоронних органів США щодо протидії масштабним хакерським кампаніям, які загрожують критичній інфраструктурі та приватним мережам у різних країнах світу.

6Перегляди

Вікторія Черненко

Автор

Редакторка новин

Вікторія Черненко працює з темами суспільства, політики, економіки та щоденних новин. У редакції Контрактова відповідає за перевірку фактів, контекст і зрозуміле пояснення подій для читачів.