
Cybersecuritydiensten uit meerdere landen namen tools in beslag die door het Chinese bedrijf Integrity Tech werden gebruikt voor aanvallen op kritieke infrastructuur wereldwijd.
Een internationale samenwerking tussen cybersecurityinstanties heeft de controle overgenomen van tools die werden ingezet door het Chinese cyberbedrijf Integrity Tech, dat in opdracht van de Chinese Ministerie van Staatsveiligheid betrokken is bij aanvallen op kritieke infrastructuur wereldwijd. De acties richtten zich op het ontmantelen van middelen die werden gebruikt om kwetsbaarheden te scannen en gerichte phishingaanvallen uit te voeren.
Integrity Tech, gevestigd in Beijing, ontwikkelde onder meer de hackingtools Microscan en FishHub. Microscan wordt gebruikt voor het automatisch scannen van systemen op kwetsbaarheden en is sinds 2017 ingezet tegen onder meer energiebedrijven in Zuid-Carolina, luchthavens in Japan en Polen, en Taiwanese bedrijven in de gas- en energiesector. FishHub faciliteert phishingaanvallen en het downloaden van malware op reeds gecompromitteerde netwerken, met name gericht op universiteiten in Taiwan. Volgens het Amerikaanse ministerie van Justitie en de FBI breidden deze tools de mogelijkheden van door China gesteunde hackers aanzienlijk uit.
De FBI benadrukte dat de Chinese overheid vertrouwt op externe bedrijven zoals Integrity Tech om haar cyberactiviteiten op te schalen. De Cybersecurity and Infrastructure Security Agency (CISA) en de National Security Agency (NSA) meldden dat de aanvallen zich vaak richten op randapparatuur die minder goed wordt gemonitord, waardoor langdurige en geheime toegang tot netwerken mogelijk is. De technische advisering over deze tools is opgesteld na meerdere incidentonderzoeken en is mede ondersteund door landen als Australië, Japan, het Verenigd Koninkrijk, Spanje, Nieuw-Zeeland en Canada.
Integrity Tech speelt een centrale rol in een netwerk van hackingcampagnes waarbij verschillende tools worden ingezet om gevoelige informatie te stelen. Naast Microscan en FishHub omvat dit ook tools zoals EBurst, die gericht zijn op het compromitteren van e-mailaccounts op Microsoft Exchange-servers via technieken als password spraying en wachtwoord raden. Deze acties maken deel uit van de langdurige campagne Flax Typhoon, waarbij Chinese actoren wereldwijd kritieke infrastructuur en overheidsinstellingen als doelwit hebben.







