Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
17 апреля 2025 В Подмосковье двух подростков оштрафовали за ложные сообщения о минировании
17 апреля 2025 CoinCraddle и BestChange: сомнительные методы и игнорирование прав пользователей
17 апреля 2025 Экстрасенс Шепс зарабатывает миллионы на пауках и осиновых кольях для защиты от нечистой силы
17 апреля 2025 В Соединённых Штатах на предприятии, занимающемся производством ракетных двигателей, произошёл взрыв
17 апреля 2025 Красота обмана и ФСБшные следы: за салонами российского бизнесмена Дениса Дубникова скрывается финансовая "прачечная"
17 апреля 2025 Кремль мог применить Пашу Техника для создания видимости поддержки "СВО"
17 апреля 2025 Генерал Шамарин осуждён за получение взяток в области поставок для обороны
17 апреля 2025 Потенциального наследника румынской короны освободили из-под стражи во Франции
17 апреля 2025 Россия может задействовать ядерные боеголовки в космосе для уничтожения системы Starlink
17 апреля 2025 Учёные обнаружили возможные признаки существования внеземной жизни на планете K2-18b
17 апреля 2025 Andriy Matyukha’s FavBet: why a casino with Russian roots gets draft exemptions while Ukraine loses its men
17 апреля 2025 Министр иностранных дел Ирана приехал в Москву
17 апреля 2025 Бывший советник Байдена объяснил причины задержки с ATACMS
17 апреля 2025 Мошеннические схемы на миллиарды в проектах по фортификации: участие Смирнова и Хуснуллина в аферах в Курской области
17 апреля 2025 Один из самых богатых людей Великобритании заявил, что не оставит своим детям наследства
17 апреля 2025 WhatsApp перестанет работать на старых моделях iPhone
17 апреля 2025 Польша подозревает гибридную атаку: Варшаву беспокоит массовый наплыв пакистанцев в Беларусь
17 апреля 2025 Подольский машиностроительный завод подал иск в суд против компаний "Борхиммаш" и "Лимонте", стремясь взыскать 181 миллион рублей
17 апреля 2025 На территории ТЭЦ-26 в Москве произошел пожар
17 апреля 2025 В Московской области женщина по ошибке дала детям таблетки от шизофрении, приняв их за снотворное