美国击败中国支持的网络威胁“伏特台风”

美国执法机构破坏了中国支持的网络攻击组织 Volt Typhoon 的基础设施。该组织控制了一个通过破坏保护不力的小型办公室/家庭办公室 (SOHO) 路由器而创建的广泛僵尸网络,并将其用作针对美国关键基础设施的其他攻击的启动平台。 FBI 模仿攻击者的命令与控制 (C2) 网络,向感染“KV 僵尸网络”恶意软件的路由器发送远程终止开关,切断僵尸网络的连接。

该僵尸网络主要由思科和 Netgear 路由器组成,这些路由器处于“生命周期结束”状态,并且不受安全补丁或其他软件更新的支持。美国联邦调查局表示,路由器所有者可以通过重新启动设备来清除保护,但这会带来重新感染的风险。

Volt Typhoon 是中国在公用事业、能源部门公司、军事基地、电信公司和工业设施中渗透和植入脚手架恶意软件的更广泛努力的一部分,目的是削弱美国在与台湾或南海贸易问题有关的潜在军事冲突时的反应能力。尽管美国政府的行动可能严重破坏了 Volt Typhoon 的基础设施,但攻击者本身仍然逍遥法外。

【新闻评论】

据报道,美国执法机构破坏了中国政府支持的网络攻击组织 Volt Typhoon 建立的僵尸网络的基础设施。该僵尸网络主要使用小型办公室/家庭办公室 (SOHO) 的 Cisco 和 Netgear 路由器构建,这些路由器未进行更新或修补。 FBI 能够模仿攻击者的命令和控制 (C2) 网络,并发送远程终止开关来删除恶意软件并切断与僵尸网络的连接。

该僵尸网络被用作针对美国关键基础设施的攻击的发射台。伏特台风的目的是削弱美国在发生与台湾或南海贸易问题有关的潜在军事冲突时的反应能力。在此背景下,该组织的活动被视为网络战的一部分,这场网络战超出了单纯的信息收集范围,并有可能造成实际的物理损害和破坏。

此事件凸显了不再进行安全更新的过时设备如何构成重大安全风险。它还表明,国家支持的网络攻击在国际紧张局势和冲突中发挥着越来越重要的作用。

这次事件的积极方面是,美国能够掌握伏特台风的战略和战术,并能够暂时扰乱其基础设施。然而,问题并没有完全解决,因为重启路由器有再次感染的风险,而且攻击者本身仍然逍遥法外。

从长远来看,更新报废设备、加强安全措施和国际合作对于应对此类网络攻击至关重要。此外,网络空间的监管和对策的重要性日益增加,预计该领域的努力将继续推进。

美联储确认远程消灭 Volt Typhoon 的 SOHO 僵尸网络.