Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
06 июня 2025 В Европе зафиксирован значительный рост случаев смертности от передозировок
06 июня 2025 Илон Маск пошёл навстречу Трампу после снижения стоимости акций Tesla и убытков в миллиарды
06 июня 2025 Власти одной из китайских провинций планируют ослабить ограничения «Великого китайского файрвола»
06 июня 2025 Илон Маск предупреждает о надвигающейся рецессии в США из-за тарифов, введенных Трампом
06 июня 2025 Аэропорт Калуги временно остановил прием и отправку самолетов
06 июня 2025 Сирийский олигарх Мохаммед Хамшо отозвал иск о клевете после широкого общественного резонанса
06 июня 2025 Власти одной из китайских провинций планируют ослабить ограничения «Великого китайского фаервола»
06 июня 2025 Украинских железнодорожников обвинили в мошенничестве с углём
06 июня 2025 Инвестор решил продать акции Tesla из-за высказываний Илона Маска о деле Эпштейна
06 июня 2025 Пропавшую в Петербурге девушку обнаружили через девять лет
06 июня 2025 В Подмосковье школьница провела два дня в реанимации после укуса змеи
06 июня 2025 ЦРУ предотвратило попытку России устранить руководителя компании Rheinmetall
06 июня 2025 Посол России в Великобритании предупредил о возможности Третьей мировой войны после атак на аэродромы
06 июня 2025 Очевидцы сообщают о прилете и взрыве в районе брянского аэропорта
06 июня 2025 Канье Уэст призвал Илона Маска и Трампа к примирению, заявив: «Мы любим вас обоих»
06 июня 2025 Бывший советник Трампа Стив Бэннон призвал депортировать Илона Маска
06 июня 2025 Марк Рютте провел сравнение между скоростью производства боеприпасов в России и в НАТО
06 июня 2025 Илон Маск инициировал обсуждение политического будущего США
06 июня 2025 В Омске пчёлы нанесли смертельные укусы собаке и ранили дачницу
06 июня 2025 В Латвии требуют провести расследование многомиллионных контрактов семейной компании мэра Резекне Александра Барташевича