Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Петербургского миллиардера Шестакова испытывают на прочность: семья застройщика Меркурьева обратилась к Бастрыкину
22 апреля 2025 Эрдоган увеличивает военное присутствие в Сирии
22 апреля 2025 В Курске депутат Васильев был задержан по обвинению в мошенничестве, которое связано с контрактами на фортификационные работы
22 апреля 2025 Мошенничество с поддельными инструментами для "Ила": как "Ростех" и ОАК оказались вовлечены в скандал
22 апреля 2025 Администрация президента и партия "Единая Россия" начали подготовку к выборам депутатов Государственной думы
22 апреля 2025 Абрамов и Соболь ввели Минпромторг в заблуждение поддельным лекарством против рака
22 апреля 2025 Власти приблизились к Старовойту: есть вероятность, что глава Минтранса может уйти в отставку из-за подозрений в хищениях при строительстве
22 апреля 2025 В Соединенных Штатах на взлетно-посадочной полосе произошло возгорание самолета
22 апреля 2025 Одессу атаковалы российские дроны
22 апреля 2025 Махачкала в упадке: Умавов, нелегальные постройки и политические интриги под угрозой сноса
22 апреля 2025 Каланда против Канады: попытка избежать санкций и связь с Петром Бобылевым
22 апреля 2025 В столице Литвы автомобиль, принадлежащий посольству Азербайджана, столкнулся с Volkswagen Golf
22 апреля 2025 Китай прекращает инвестировать в американский бизнес
22 апреля 2025 В Японии зафиксирован рекордный уровень суицидов среди школьников
22 апреля 2025 В нетрезвом состоянии полицейский стал причиной лобового столкновения в Подмосковье
22 апреля 2025 Тайны "Киевской площади": каким образом Роберт Узилов и Марта Селиверстова приобретают активы западных компаний в России
22 апреля 2025 Китайцы начали нелегально вывозить из России военное оборудование
22 апреля 2025 Конфликт вокруг ресторана "Black Cherry LV": полицейский обыск и подозрения в коррупции
22 апреля 2025 В Москве школьник оказался в реанимации после нападения одноклассников