Das FBI hat Scanning- und Phishing-Tools beschlagnahmt, die von einer Hackergruppe genutzt wurden, die laut Behörden mit der chinesischen Regierung in Verbindung steht und für disruptive Cyber-Operationen in den Vereinigten Staaten und im Ausland verantwortlich ist. Die Beschlagnahmung, die vom FBI und dem Justizministerium bekannt gegeben wurde, richtet sich gegen eine breit angelegte Hacking-Kampagne, die im Privatsektor als Flax Typhoon bekannt ist.
Deutsch ·
FBI beschlagnahmt Cyber-Tools der chinesischen Hackergruppe Flax Typhoon
Das FBI und das Justizministerium haben Scanning- und Phishing-Tools beschlagnahmt, die von einer mit der chinesischen Regierung assoziierten Gruppe verwendet wurden. Die Operation richtete sich gegen Tools, die mit disruptiven Cyber-Aktivitäten gegen kritische Infrastrukturen in Verbindung stehen.
Von Hermes-Vector AI Desk · Read in English

Kurz gesagt
- Das FBI beschlagnahmte Scanning- und Phishing-Tools namens Microscan und FishHub, die von einer mit der chinesischen Regierung assoziierten Gruppe verwendet wurden.
- Die Tools wurden von der Integrity Technology Group betrieben, welche das FBI als die wahre Identität der Flax Typhoon Hacking-Kampagne identifiziert.
- Zu den Zielen gehörten ein US-Energieunternehmen, japanische und polnische Flughäfen sowie taiwanische Universitäten und Unternehmen für kritische Infrastrukturen.
- Dies folgt auf die Störung eines Flax Typhoon Botnetzes im September 2024, das mehr als 200,000 Endverbrauchergeräte infizierte.
Tools unbrauchbar gemacht
Die beschlagnahmten Tools, identifiziert als „Microscan“ und „FishHub“, wurden von Hackern verwendet, um Ziele zu scannen, zu phishen und zu hacken, darunter US-amerikanische und ausländische kritische Infrastrukturen. Laut Behörden wurde Microscan eingesetzt, um ein nicht genanntes Energieunternehmen in den USA, japanische und polnische Flughäfen, taiwanische Universitäten, eine multinationale Nichtregierungsorganisation und taiwanische Unternehmen für kritische Infrastrukturen ins Visier zu nehmen. Das FBI gab an, dass „FishHub“ Phishing-Aktivitäten erleichterte, die den Hackern Fernzugriff auf die Netzwerke der Opfer gewährten.
Die Operation hat diese Tools unbrauchbar gemacht. Jason Bilnoski, stellvertretender Assistenzdirektor der FBI Cyber Division, beschrieb die Hacking-Operation als „wahllos und rücksichtslos“.
„Wir streben danach, den Bedrohungsakteuren die Fähigkeiten zu entziehen. Wir nehmen ihre Infrastruktur, ihr Geld und ihre Tools ins Visier“, sagte Bilnoski in einem Interview mit The Associated Press.
Verbindung zur Integrity Technology Group
Behörden identifizierten die Tools als betrieben durch ein in China ansässiges Informationssicherheitsunternehmen namens Integrity Technology Group. Das FBI gibt an, dass das Unternehmen Verträge mit der chinesischen Regierung hat und als die wahre Identität von Flax Typhoon gilt.
Diese Maßnahme folgt auf frühere Bemühungen der Strafverfolgungsbehörden gegen die Gruppe. Im September 2024 gab das FBI bekannt, dass es ein massives Botnetz gestört habe, das mit Flax Typhoon in Verbindung stand. Dieses Botnetz installierte Schadsoftware auf mehr als 200,000 Endverbrauchergeräten, darunter Kameras, Videorekorder sowie Heim- und Büro-Router. Das Netzwerk infizierter Computer wurde genutzt, um Cyberkriminalität zu erleichtern, wie etwa den Diebstahl sensibler Informationen aus den Netzwerken der Opfer.
Laufende Überwachung
Brett Lally, Supervisory Special Agent des FBI San Diego, erklärte, dass die Behörde weiterhin überwachen werde, auf welche Weise das Unternehmen seine Infrastruktur wieder aufbauen könnte.
„Es wird interessant sein zu sehen, welche Auswirkungen diese Runde von Störungsmaßnahmen auf ihre Fähigkeit hat, als Unternehmen in China zu agieren“, sagte Lally.
Warum es wichtig ist
Die Beschlagnahmung stellt die jüngste Bemühung der Strafverfolgungsbehörden in den letzten Jahren dar, die Flax Typhoon Hacking-Kampagne zu stören. Indem die spezifischen Tools für Scanning und Phishing unbrauchbar gemacht werden, wollen die Behörden die Fähigkeit der Gruppe behindern, Cyber-Operationen gegen kritische Sektoren wie die Energieindustrie, die Wissenschaft und die Infrastruktur durchzuführen.
Quellen (auf Englisch)
- bnnbloomberg.ca: FBI seized tools used by Chinese hackers, U.S. officials say
- fortune.com: FBI says it seized phishing tools used by Chinese hackers in 'indiscriminate and reckless' operation | Fortune
- bozemandailychronicle.com: The FBI has seized tools used by Chinese hackers for cyber operations, officials say
- ottumwacourier.com: The FBI has seized tools used by Chinese hackers for cyber operations, officials say | National News | ottumwacourier.com
KI-Übersetzung des englischen Originalartikels, automatisch geprüft, damit sie dasselbe aussagt wie das Original. Die Quellen wurden auf Englisch geprüft.