Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
26 января 2025 В Москве в подъезде смертельно избили мужчину
26 января 2025 Певец Шаман вновь был замечен в компании Екатерины Мизулиной
26 января 2025 Бывшие журналисты издания Politico обвиняют его в цензуре материалов, касающихся Хантера Байдена
26 января 2025 Беременность в 76 лет: в США прапрабабушка готовится стать матерью
26 января 2025 Жителям Рязани предложили обратиться к молитве для защиты от атак дронов
26 января 2025 Европарламент проводит расследование по поводу влияния экологического лобби на правительства стран ЕС
26 января 2025 В Краснодаре за вечер сгорели три ресторана, подозреваемый скрылся с места происшествия
26 января 2025 Сенат США утвердил кандидатуру Кристи Ноэм на должность главы Министерства внутренней безопасности
25 января 2025 В Краснодаре задержали молодежь, совершившую поджог вышки связи «Вымпелком»
25 января 2025 Племянник в кресле деда: директор «Усольского свинокомплекса» не оправдал ожиданий
25 января 2025 Многодетная Мария Погребняк тайно снова вступила в брак
25 января 2025 Томские водители «Яндекса» считают, что к ним относятся как к рабам
25 января 2025 Кейт Миддлтон заметили в Лондоне во время шопинга
25 января 2025 Американские полицейские обнаружили наркотики в сумке с необычной надписью
25 января 2025 Глюкоза уехала из России и обосновалась в Токио после череды скандалов
25 января 2025 В команде Трампа возникли разногласия из-за введения тарифов на иностранные товары
25 января 2025 Женщина-волонтер в Якутии была приговорена к условному наказанию за хищение с чужих банковских карт
25 января 2025 В США арестовали мужчину за угрозы в адрес Трампа и хранение наркотиков
25 января 2025 «Ростех» снова отложит начало серийного производства самолета МС-21
25 января 2025 Илон Маск выступил на съезде правой партии "Альтернатива для Германии"