Çinli Hacker Zero-Day ile 81 Bin Sophos Cihazını Ele Geçirdi


HABER ÖZETİ

ABD hükümeti dün, yaklaşık 81.000 gizli servise izinsiz girdiği iddia edilen bir Çin vatandaşına yönelik suçlamaları açıkladı. Sofo 2020’de dünya çapındaki güvenlik duvarı cihazları.

Gbigmao ve gxiaomao olarak da bilinen Guan Tianfeng, bilgisayar dolandırıcılığı yapmak için komplo kurmak ve elektronik dolandırıcılık yapmak için komplo kurmakla suçlandı. Tianfeng ayrıca Sophos saldırılarını gerçekleştirmek için kullanılan sıfır gün güvenlik açığını geliştirmek ve test etmekle de suçlanıyor.

Söz konusu sıfır gün güvenlik açığı CVE-2020-12271 olarak takip ediliyor ve kritik bir değer olan 9,8 CVSS puanına sahip. SQL enjeksiyon hatası Bu, bir tehdit aktörünün uzaktan kod yürütme (RCE) gerçekleştirmesine olanak tanıyabilir.

Indiana Kuzey Bölgesi, Hammond Bölümü ABD Bölge Mahkemesinde Tianfeng için federal bir tutuklama emri çıkarıldı ve onun şu anda Çin’in Sichuan Eyaletinde ikamet ettiğine inanılıyor.

ABD Dışişleri Bakanlığı aracılığıyla Adalet için Ödül Programı, 10 milyon dolar Tianfeng ve çalıştığı ofisler, Sichuan Silence Technology Company Ltd.’nin yanı sıra ilgili kişiler ve onların kötü niyetli faaliyetleri hakkında bilgi için.

Ulusal Güvenlikten Sorumlu Başsavcı Yardımcısı Matthew Olsen, “Sanık ve komplocuları on binlerce güvenlik duvarını ele geçirdi ve ardından ABD ve dünya genelindeki bilgisayarları koruyan bu cihazları riske atmaya devam etti” dedi. basın bülteni. “Adalet Bakanlığı, sponsorları adına ayrım gözetmeyen saldırılar gerçekleştiren ve küresel siber güvenliği baltalayan Çin merkezli şirketlerin oluşturduğu tehlikeli ekosisteme katkıda bulunanlardan hesap soracaktır.”

Herhangi bir ipucu veya bilgi FBI’a WhatsApp, Signal, Telegram veya aracılığıyla yapılabilir. Tips.fbi.gov.





Source link