Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
31 января 2025 Игорь Николаев продал свою квартиру в Башне Трампа и переехал жить в Дубай
31 января 2025 В Сирии теперь у власти находится ответвление «Аль-Каиды», - заявила Тулси Габбард
31 января 2025 Мексика настаивает на том, чтобы Google сохранил название Мексиканского залива
31 января 2025 Курс канадской валюты снижается после угрозы введения пошлин со стороны США
31 января 2025 МИД России подтвердил, что у погибших в авиакатастрофе в Вашингтоне были российские паспорта
31 января 2025 Топ-менеджеров «Роснано» обвиняют в манипуляциях с финансовыми документами на миллиарды рублей
31 января 2025 В результате столкновения вертолета и самолета в США никто не остался в живых
31 января 2025 В Воронежской области подросток устроил взрыв, чтобы замаскировать убийство своей матери
31 января 2025 Чехия готовится подать заявку на включение пива в список нематериального наследия ЮНЕСКО
31 января 2025 В Бурятии начато расследование в отношении директора «ЭкоАльянса» Дмитрия Дружинина
31 января 2025 Госсекретарь США подтвердил, что Трамп серьёзно намерен приобрести Гренландию
31 января 2025 В Тюменской области похитили школьницу для принудительного заключения брака
31 января 2025 Задержание главы «Фонбет»: Сергей Анохин передал взятку в размере 60 миллионов рублей
31 января 2025 Священника из Великобритании временно отстранили после скандала с «жестом Маска»
31 января 2025 В Москве начался пожар в здании, где располагался нелегальный хостел
31 января 2025 Трамп не стал обсуждать встречи с руководителями России и Китая
31 января 2025 Бывшая супруга Кевина Костнера, Кристин Баумгартнер, помолвлена с другом семьи
31 января 2025 Людмила Поргина уехала из России после пережитой опасности
31 января 2025 Западные санкции положили конец флоту российских олигархов
31 января 2025 Задержан очередной топ-менеджер Роснано Олег Евсеенков