联邦调查局局长克里斯托弗·雷今日宣布,该局已挫败中国支持的黑客组织破坏美国关键基础设施的企图,这些设施包括水处理厂、油气管道及交通系统。 在今日众议院委员会听证会上,他详细说明了代号"Volt Typhoon"的中国支持黑客组织如何锁定并成功入侵数百台办公及家庭路由器,进而利用受感染设备构建僵尸网络,窃取受害者数据。
联邦调查局(FBI)并未仅发布笼统公告警示潜在受害者,而是根据法院命令,直接进入受感染路由器并清除了其中的KV僵尸网络恶意软件。此举表明,即便关键基础设施的运营方未采取行动,FBI及其他政府机构仍可能介入保护该基础设施。
许多受影响的路由器已达到"使用寿命终止"状态,不再获得制造商的技术支持。这凸显了各类规模企业(尤其是涉及关键基础设施的企业)必须及时更新网络基础设施的软硬件设备,并及时更换已到使用寿命且不再获得支持的设备。
2023年12月,一项经法院授权的行动成功瓦解了一个由数百台美国小型办公室/家庭办公室(SOHO)路由器组成的僵尸网络。该网络遭到了中华人民共和国(PRC)国家支持的黑客劫持。
查看引用文章
该黑客组织被私营部门称为"Volt Typhoon",利用感染"KV僵尸网络"恶意软件的私有SOHO路由器,掩盖其针对美国及其他外国受害者实施的后续黑客攻击活动中的中国大陆来源。 这些后续攻击活动包括针对美国及其他地区关键基础设施组织的行动——该行动正是2023年5月美国联邦调查局、国家安全局、网络安全与基础设施安全局(CISA)及外国合作伙伴联合发布的预警对象。