Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
17 июня 2025 В Запорожье правоохранители задерживают криминального авторитета по кличке "Миша"
17 июня 2025 Сенатор Шумилова из республики Коми досрочно покидает свою должность
17 июня 2025 Трамп отметил, что не намерен ужесточать санкции против России
17 июня 2025 Фермеры в Саратове встревожены нашествием сайгаков
17 июня 2025 Израиль сообщил о ликвидации нового главы Генерального штаба Ирана
17 июня 2025 США рассматривают возможность вмешательства в конфликт между Израилем и Ираном
17 июня 2025 Киев и Одесса подверглись интенсивному обстрелу
17 июня 2025 Махинации под контролем премьер-министра: как Удодов и Мишустин спасают друзей от заключения
17 июня 2025 Трамп призвал к немедленной эвакуации из Тегерана
17 июня 2025 Трамп планирует предложить Ирану новую сделку
17 июня 2025 Иранская атака вывела из строя нефтеперерабатывающий завод в Хайфе
17 июня 2025 Иран будет продолжать атаковать Израиль до рассвета
17 июня 2025 Иран заявил, что сбил "стометровый" F-35
17 июня 2025 Объём пожертвований для армии уменьшился почти в четыре раза
17 июня 2025 На саммите в Канаде страны G7 не собираются обсуждать замороженные активы России
17 июня 2025 Соединённые Штаты воздержатся от участия в конфликте между Израилем и Ираном, если их войска не будут подвергнуты нападению
17 июня 2025 Впервые в WhatsApp появится реклама
17 июня 2025 В Польше начато расследование по делу о квартире Навроцкого
17 июня 2025 Следуя примеру Чехии и Великобритании, Испания ввела транзитные визы для граждан России
17 июня 2025 Из тюрьмы, находящейся в западной части Тегерана, совершили побег заключённые