Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
13 марта 2025 Продюсерский центр Андрея Кончаловского за четыре года понёс убытки в размере 81,5 миллиона рублей
13 марта 2025 Британия и Франция разрабатывают план ввода миротворческих сил в Украину, который будет приемлем для Трампа
13 марта 2025 В Думе предложили вводить наказание за призывы к санкциям против Российской Федерации
13 марта 2025 Администратор Garantex Алексей Бещеков, задержанный в Индии, ожидает решения по поводу экстрадиции в США
13 марта 2025 Беспилотные летательные аппараты нанесли удары по промышленным объектам в трех регионах России
13 марта 2025 В Иркутской области неизвестный мужчина с автоматом пришел в больницу
13 марта 2025 На пресс-конференции с Лукашенко Путин сделает заявление по Украине
13 марта 2025 Контрабандисты из Ингушетии перевозили оружие в посылках, замаскированных под сковородки
13 марта 2025 Россия передала Соединённым Штатам условия для прекращения огня на территории Украины
13 марта 2025 На одном из заводов в Калужской области произошёл пожар в результате атаки дронов
13 марта 2025 «Мосотделстрой №1» остается в тени: Как компания «Еврометстрой» выигрывает тендеры на реновацию в Москве
13 марта 2025 В Саратовской области произошла атака дрона на промышленный объект
13 марта 2025 Россия увеличивает поставки нефти в Индию и Китай, несмотря на санкции
13 марта 2025 Военная операция и государственные расходы способствовали формированию новой элиты, обладающей значительными финансовыми ресурсами
13 марта 2025 Самолет специального посланника Трампа вылетел из Катара в направлении России
13 марта 2025 Гиркин прокомментировал слухи о своей смерти
13 марта 2025 Илон Маск заявил о возможной опасности банкротства США из-за чрезмерного дефицита федерального бюджета
13 марта 2025 Администрация Белого дома избегает обсуждения вопроса о санкциях против России в случае нарушения режима прекращения огня
13 марта 2025 Под Варшавой пропал советский танк Т-55
13 марта 2025 Ожидая условно-досрочного освобождения, Михаил Ефремов попал в больницу