Хакеры, связанные с Китаем, атаковали сети интернет-провайдеров США

544     0
Хакеры, связанные с Китаем, атаковали сети интернет-провайдеров США
Хакеры, связанные с Китаем, атаковали сети интернет-провайдеров США

Хакерская группа, связанная с Коммунистической партией Китая, проникла в сети ряда интернет-провайдеров США в рамках кампании кибершпионажа с целью добычи конфиденциальных данных.

Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зафиксированная вредоносная деятельность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По данным издания, следователи выясняют, получили ли злоумышленники доступ к маршрутизаторам Cisco Systems — ключевым сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.

Теги: Кибершпионаж,GhostEmperor,Salt Typhoon,Интернет-провайдеры,Cisco Systems,кибератаки,Безопасность,Киберугрозы,Программное обеспечение (ПО),Demodex,
Регионы: Китай,США,

Читайте по теме:

Ким Чен Ын: угроза термоядерного конфликта на Корейском полуострове достигла пика
Курс биткоина превысил 98 тысяч долларов и снова обновил исторический максимум
Журналист Иван Сафронов исключен из списка обмена заключенными из-за сфабрикованных обвинений
Гетц отказывается от поста генпрокурора США
Блокировка активов: Более 100 российских и зарубежных организаций попали под санкции США
Эллен Дедженерес уехала из США: подтолкнуло разочарование в победе Трампа
Навозные аферы «Сибагро»: как Андрей Тютюшев обогащается за счет жителей Бурятии
Китаец украл деньги и паспорта коллег, обманув их при оформлении сделки
Ярослав Ширшиков попросил не включать его в список на обмен заключенными
Трамп выбирает радикалов на ключевые посты в своей администрации