ФБР И WATCHGUARD ЕЛИМИНИРАХА БОТНЕТА НА ГРУ CYCLOPS BLINK

ФБР разкри за проведена глобална акция, предназначена да разруши ботнета Cyclops Blink.

Според изявление на директора на ФБР Ричард Рей на пресконференция, работата на ФБР се фокусира върху отнемането на контрола върху защитните стени на WatchGuard Firebox от нападателите, след което се преминава към копирането и премахването на зловреден софтуер, заразяващ тези устройства.

Рей  предупреди, че собствениците на уязвимите устройства все още трябва да следват инструкциите за отстраняване на проблема, издадени от WatchGuard, за да предотвратят повторно заразяване.

Вариантът Cyber ​​Blink на VPN Filter се появи през март, като Trend Micro предупреди Asus, че някои от техните устройства също са уязвими.

Още с появата си  Cyclops Blink е приписван на руската група Sandworm, управлявана от ГРУ.

„С разрешените от съда операции, които обявяваме днес, ние прекъснахме този ботнет, преди да може да бъде използван. До голяма степен успяхме да направим това, защото имахме тясно сътрудничество с WatchGuard”, каза Рей на пресконференцията.

„Работихме в тясно сътрудничество с WatchGuard, за да анализираме зловредния софтуер и да разработим инструменти за откриване и техники за отстраняване през последните няколко седмици.

„Нашата операция премахна способността на Русия да контролира тези Firebox устройства в ботнет мрежата и след това копира и премахна зловреден софтуер от заразените устройства.

WatchGuard заявява, че по-малко от един процент от техните устройства в света са засегнати от атаката.

Американскате компания информира собствениците „за стъпките, които трябва да предприемат за отстраняване на инфекции или уязвимости“.

По материали от Интернет

Подобни

CISA стартира виртуални обществени обсъждания за CIRCIA
17.02.2026
CISA
Инцидентният отговор в ICS/OT трябва да се промени
17.02.2026
power-station-374097_640
Oбщностните събития пренареждат индустриалната киберсигурност през 2026 г.
17.02.2026
factory-1352544_640
Най-добре платените кариери в киберсигурността през 2026 г.
14.02.2026
cybersecurity3
Новата доктрина на Токио за активна киберотбрана
13.02.2026
japan_tokyo
CISA предупреждава енергийния сектор: сменете незабавно фабричните пароли
12.02.2026
power-station-374097_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.