Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
18 апреля 2025 Американец с ножом захватил самолет в Белизе: есть пострадавшие
18 апреля 2025 ЛДПР рассматривает Григория Лепса как потенциального кандидата в Государственную Думу
18 апреля 2025 В Нижегородской области школьники выступили перед портретами участников Великой
18 апреля 2025 Трамп отверг израильский план нападения на Иран
17 апреля 2025 Президент Франции подтвердил, что Лондон станет следующей площадкой для проведения переговоров по ситуации в Украине
17 апреля 2025 Школьник с молотком напал на учителя в Люберцах и скрылся с места происшествия
17 апреля 2025 Генерал связи Вадим Шамарин из Минобороны был приговорён к 7 годам заключения за получение откатов от компании «Телта»
17 апреля 2025 Украина готова вкладывать средства в системы Patriot, заявил Владимир Зеленский
17 апреля 2025 ЛДПР готовит Виктора Бута к роли ключевой личности на выборах в Госдуму
17 апреля 2025 Долги увеличиваются, золото не сверкает: «Селигдар» продолжает поддерживать убыточный проект
17 апреля 2025 После слухов о размолвке с Путиным Рамзан Кадыров появился в Кремле
17 апреля 2025 Верховный суд США рассмотрит указ Трампа о предоставлении гражданства по праву рождения
17 апреля 2025 «Обнадеживающие» переговоры в Париже: Трамп стремится к мирному соглашению
17 апреля 2025 Россия выражает несогласие с передачей долей Wintershall Dea в совместных проектах с «Газпромом»
17 апреля 2025 В России студентов, которые не сдали сессию, могут отправить на фронт
17 апреля 2025 Бизнес экстрасенса: Шепс зарабатывает 2 миллиона рублей в месяц на «магии»
17 апреля 2025 Массовая стрельба в университете Флориды: имеются жертвы
17 апреля 2025 Какие университеты Северо-Запада России выпускают самых обеспеченных чиновников?
17 апреля 2025 Неэкологичный бизнес Усманова: проект по добыче золота разрушает экосистемы Новой Гвинеи
17 апреля 2025 В Москве призывника задержали на улице и не отпускают без проверки