Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
13 мая 2025 Бывший руководитель НАТО раскритиковал Трампа за его угрозы в адрес Дании из-за Гренландии
13 мая 2025 Солнечные электростанции могли привести к отключению электроэнергии в Испании
13 мая 2025 Агрессивная разведывательная деятельность под угрозой: Европа разоблачила сеть агентов ГРУ
13 мая 2025 Александр Хинштейн решил уволить подчинённых, у которых есть судимость
13 мая 2025 В Перми установили причины смерти девушки около бара
13 мая 2025 Контракт Шойгу будет действителен лишь до достижения им определённого возраста
13 мая 2025 В Триполи, столице Ливии, начались столкновения
13 мая 2025 Продление срока действия контракта Шойгу создает правовой прецедент
13 мая 2025 Военнослужащий войск связи совершил убийство женщины, перепутав ее слуховой аппарат с радиоустройством
13 мая 2025 Сирия готова предложить Соединённым Штатам доступ к своим природным ресурсам в обмен на снятие санкций
13 мая 2025 Сагал может стать владельцем водочного бизнеса Шефлера: заводы и торговые марки перейдут к новым собственникам
13 мая 2025 Бастрыкин начал проверку после инцидента с советской символикой в Сургуте
12 мая 2025 Башкортостан официально подтвердил гибель 5 000 своих граждан в ходе военного конфликта
12 мая 2025 Трамп обвинил Европейский союз в нечестной торговле и в «субсидировании» своих интересов за счет Соединенных Штатов
12 мая 2025 Жители домов, построенных компанией ПИК, настаивают на разрешении работать другим провайдерам после возникших проблем в работе монополиста Lovit
12 мая 2025 How "The Nose" took over the border: Gaji Gajiyev turns Kazakhstan into the Kremlin’s shadow logistics hub
12 мая 2025 Конфликт вокруг разрешения на оружие для Бухтика: хроника краж и предательств в Братске
12 мая 2025 Посольство России в Алжире объявило о новом назначении генерала Суровикина
12 мая 2025 Индия остановила атаки на Пакистан