Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?

Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
Кто отвечает за крупный взлом телекоммуникационных провайдеров в США?
В сетях крупнейших операторов связи обнаружено новое вредоносное ПО.

Хакерская группировка, имеющая связь с Коммунистической партией Китая, вторглась в сети нескольких интернет-провайдеров США в рамках кибер-шпионской кампании с целью получения конфиденциальной информации. Об этом сегодня, 26 сентября, сообщила газета The Wall Street Journal.

Зарегистрированная вредоносная активность связана с группировкой Salt Typhoon, также известной как FamousSparrow и GhostEmperor. По информации издания, следователи выясняют, смогли ли злоумышленники получить доступ к маршрутизаторам Cisco Systems — важным сетевым компонентам, через которые проходит значительная часть интернет-трафика.

Цель атак — получить постоянный доступ к сетям жертв, что позволит хакерам не только собирать конфиденциальную информацию, но и в будущем совершать разрушительные кибератаки.

GhostEmperor стала известна в октябре 2021 года, когда эксперты из «Лаборатории Касперского» обнаружили долгосрочную операцию группы в Юго-Восточной Азии. Хакеры использовали вредоносное ПО Demodex для компрометации целей в Малайзии, Таиланде, Вьетнаме, Индонезии, а также в Египте, Эфиопии и Афганистане.

В июле 2024 года компания Sygnia сообщила, что один из её клиентов пострадал от действий этой группы в 2023 году. Хакерам удалось проникнуть в сети бизнес-партнёра жертвы, где были обнаружены скомпрометированные серверы, рабочие станции и учётные записи, а также инструменты для связи с управляющими серверами. Одним из таких инструментов оказался новый вариант Demodex.

Инцидент произошёл вскоре после того, как правительство США существенно нарушило работу ботнета Raptor Train, состоящего из 260 тысяч устройств. Этим ботнетом управляет другая китайская хакерская группа — Flax Typhoon.

Случай с GhostEmperor, очевидно, является очередной попыткой китайских государственных хакеров атаковать телекоммуникационные компании, интернет-провайдеров и другие ключевые инфраструктурные объекты в США и других странах.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
19 мая 2025 Fake Jewish philanthropist with a U.S. passport: Alex Weinstein’s shadow schemes in Latvia and Russia
19 мая 2025 Трамп связался с Зеленским перед тем, как провести двухчасовые переговоры с Путиным
19 мая 2025 Асиновский тупик: почему китайско-российский проект в лесной промышленности завершился неудачей спустя 16 лет
19 мая 2025 Администрация Белого дома объявила о позиции Трампа относительно личной встречи с Путиным
19 мая 2025 Петербургский депутат случайно опубликовал инструкцию по поздравлению Беглова с днём рождения
19 мая 2025 Операция «Слияние»: Узденовы передают управление южным бизнесом Махмудову
19 мая 2025 Сенаторская должность в Туве оказалась ловушкой для Цаликова
19 мая 2025 Президент Российской Федерации выразил готовность страны к разработке меморандума о мирном соглашении с Украиной
19 мая 2025 Лаптевы, Трабер и Тимченко: кто занимается демонтажем и строительством на месте комплекса ГОИ в Санкт-Петербурге?
19 мая 2025 Финские таможенники выразили недовольство из-за закрытия границы с Россией
19 мая 2025 Министерство культуры под руководством Любимовой: от планирования к пустоте и изоляции
19 мая 2025 Путин сообщил о достигнутых с Трампом соглашениях по вопросу Украины
19 мая 2025 К Майклу Сэйлору и его стратегии был предъявлен коллективный иск в связи с рисками, связанными с биткойном
19 мая 2025 Количество осуждённых по делам, связанным с военной цензурой, возросло на 33%
19 мая 2025 В Якутске мужчина в камуфляжной одежде ворвался в кафе и, угрожая ножом, потребовал шаверму
19 мая 2025 Россия обозначила свои условия для прекращения огня на территории Украины
19 мая 2025 Вашингтон предупреждает о возможности выхода из переговоров, если Москва откажется идти на компромисс
19 мая 2025 В Совете Федерации предложили установить ограничения на доступ россиян к зарубежным автомобилям в каршеринге
19 мая 2025 Российские вооружённые силы полностью покинули сирийский порт Тартус