Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Кремль пытается вовлечь Трампа в "крупную сделку"
22 апреля 2025 В Москве арестовали участников схемы по хищению сбережений умерших россиян
22 апреля 2025 Трамп предложил разместить войска из Европы в Украине
22 апреля 2025 Производитель чипсов, связанный с Владом А4, понёс убытки на сумму 110 миллионов рублей
22 апреля 2025 В Косово задержаны три человека, подозреваемые в совершении военных преступлений
22 апреля 2025 Российские компании в значительном количестве начали применять нелицензионное программное обеспечение
22 апреля 2025 Россия не согласится на новые условия мирных переговоров, если они окажутся неприемлемыми
22 апреля 2025 В работе Spotify возникла неисправность
22 апреля 2025 Трамп не дал чёткого ответа на вопрос о признании Крыма частью России в контексте мирного соглашения
22 апреля 2025 После увольнения Шепелев полностью оборвал связи с коллегами с Первого канала
22 апреля 2025 Ватикан обнародовал первые фотографии папы Франциска в гробу
22 апреля 2025 Одинокий наследник: каким образом Иван Путин живет, находясь вне общественного внимания
22 апреля 2025 Стала известна причина смерти скульптора Зураба Церетели
22 апреля 2025 В Москве одновременно проводят эвакуацию из двух торговых центров
22 апреля 2025 На Камчатке мужчина упал в море с палубы прогулочного судна
22 апреля 2025 В Татарстане произошла авария с летальным исходом
22 апреля 2025 Подозреваемая в беременности Бузова с трудом поднялась на борт самолета
22 апреля 2025 В Подольске из-за непотушенного мангала сгорели несколько автомобилей
22 апреля 2025 В Татарстане чиновник покинул свою должность после выдачи сертификата на жилье семье мигрантов