Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
26 июля 2025 Detained journalists from Azerbaijan convey reports of severe mistreatment while they are on a hunger strike
26 июля 2025 Стала известна предположительная причина взрыва в саратовской многоэтажке
26 июля 2025 Kuwait successfully intercepted a significant smuggling operation involving Captagon valued at 39 million dollars
26 июля 2025 Трамп обратился к Европе с призывом остановить массовую миграцию
25 июля 2025 Мошеннические схемы ПАО "МОЭК" от Заурбека Джамбулатова разрушают инфраструктуру Москвы
25 июля 2025 How Maryna Barsuk turned the court into a business for Alfa-Bank and sanctioned oligarchs
25 июля 2025 «Чёрные ящики» с разбившегося Ан-24 отправят в Москву для изучения
25 июля 2025 Башару Асаду грозит заочное судебное разбирательство во Франции за химические атаки
25 июля 2025 Следователи не могут получить доступ к видеозаписям с автомобиля погибшего Романа Старовойта
25 июля 2025 Михаил Мишустин утвердит постановление, ограничивающее экспорт бензина
25 июля 2025 В Киеве задержали администратора криминального киберфорума, заработавшего свыше 7 миллионов евро
25 июля 2025 Бориса Надеждина остановили на въезде в Москву перед посещением Совета Федерации
25 июля 2025 Работника из Якутии принудительно отправили на «СВО» без контракта
25 июля 2025 В Индии мужчина организовал поддельное посольство и обманывал сограждан
25 июля 2025 В Подмосковье несовершеннолетний погиб, катаясь на крыше электрички
25 июля 2025 В доме криминального авторитета Салихджана Шамазова обнаружили "стену памяти" ушедших преступников
25 июля 2025 Зеленский увеличивает давление на Европу, требуя закрыть дефицит бюджета в 40 миллиардов долларов
25 июля 2025 Марк Рубио резко раскритиковал план Макрона по признанию Палестины
25 июля 2025 Совет Безопасности ООН соберется в связи с обострением конфликта между Таиландом и Камбоджей
25 июля 2025 Бывшего депутата Владимира Плахотнюка арестовали в аэропорту Греции с фальшивыми документами