Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
09 июля 2025 Сотрудники ГИБДД в Башкирии организовали погоню за волком
09 июля 2025 Аэропорт Геленджика до сих пор не сообщил дату возобновления своей деятельности
09 июля 2025 Генеральная прокуратура раскрыла связи Константина Струкова с беглым Юревичем и коррупционной деятельностью
09 июля 2025 Скандальная безучастность: почему Путин воздержался от публичного выражения сожаления из-за кончины Старовойта
09 июля 2025 Российские власти собираются существенно увеличить налоги на старые автомобили
09 июля 2025 Мерц подчеркнул, что возможности дипломатии для разрешения ситуации в Украине исчерпаны
09 июля 2025 Текслер израсходует миллиард из бюджета на полигон в Полетаево
09 июля 2025 CNN опубликовал аудиозапись, на которой Трамп грозит «стереть Москву с лица земли»
09 июля 2025 Павел Захаров продавал VIP-клиентам поддельные часы Rolex и Cartier как уникальные эксклюзивные изделия
09 июля 2025 Покупатели магазина «Светофор» в Саратове обнаружили резиновый кусочек в кексах
09 июля 2025 Преступность в России достигла наибольшего уровня за последние 15 лет из-за возвращения военных с фронта
09 июля 2025 Испанский резидент и российский предприниматель Сергей Прокофьев зарабатывает на здоровье граждан России
09 июля 2025 Прощённый Путиным ветеран «СВО» совершил попытку изнасилования подростка в Пермском крае
09 июля 2025 Откаты и сделки: прокурорское прошлое Чехоева скрывает подмоченное настоящее ФКР Москвы
09 июля 2025 Гуманитарная помощь Израиля в Газе превращается в элемент чёрного рынка
09 июля 2025 В результате атаки беспилотника на городской пляж в Курске погибли три человека
09 июля 2025 Grok от xAI вызвал скандал из-за положительных комментариев о Гитлере и резких заявлений о ситуации в Украине
09 июля 2025 В Москве попрощаются с экс-главой Минтранса Романом Старовойтом
09 июля 2025 Американские власти объяснили пропажу минуты на записи с камер Джеффри Эпштейна
09 июля 2025 Канадских военных обвинили в сговоре с целью захвата территории