CISA и ФБР потвърдиха, че китайски хакери са компрометирали „частните комуникации“ на „ограничен брой“ правителствени служители, след като са проникнали в няколко американски доставчици на широколентови услуги.

Нападателите са откраднали и друга информация от компрометираните системи на компаниите, включително информация, свързана със записи на обаждания на клиенти и искания на правоприлагащите органи.

„По-конкретно установихме, че свързани с КНР хакери са компрометирали мрежите на множество телекомуникационни компании, за да позволят кражба на данни за записи на обаждания на клиенти“, заявиха двете агенции в съвместно изявление, публикувано в сряда.

Те допълниха, че нападателите са компрометирали и „частните комуникации на ограничен брой лица, които са ангажирани предимно с правителствена или политическа дейност“, и са откраднали „определена информация, която е била предмет на искания от правоприлагащите органи на САЩ съгласно съдебни заповеди“.

Това се случва, след като CISA и ФБР потвърдиха хакерската атака в края на октомври след съобщения, че китайска хакерска група, проследена като Salt Typhoon (известна още като Earth Estries, FamousSparrow, Ghost Emperor и UNC2286), е пробила множество доставчици на широколентови услуги, включително AT&T, Verizon и Lumen Technologies.

Днешното съвместно изявление потвърждава и съобщенията, че групата  е имала достъп до системите на федералното правителство на САЩ, използвани за разрешени от съда искания за подслушване на мрежи.

Хакерите са поддържали достъпа в продължение на месеци

Макар да не е известно кога за първи път са били пробити телекомуникационните мрежи, запознати с въпроса лица заявиха пред WSJ, че китайските хакери са имали достъп „в продължение на месеци или по-дълго“, което им е позволило да събират огромни количества „интернет трафик от доставчици на интернет услуги, които смятат за свои клиенти големи и малки предприятия и милиони американци“.

Миналия месец Канада също така разкри, че подкрепяните от Китай заплахи са били насочени към много канадски правителствени агенции и служби при широкообхватно сканиране на мрежата, включително федералните политически партии, Сената и Камарата на общините.

„Те се насочиха и към десетки организации, включително демократични институции, критична инфраструктура, отбранителния сектор, медийни организации, мозъчни тръстове и неправителствени организации“, заяви правителството на Канада.

Salt Typhoon е сложна хакерска група, която е активна поне от 2019 г. и обикновено се фокусира върху пробиви в правителствени структури и телекомуникационни компании в Югоизточна Азия.

При подобни, но несвързани атаки друга китайска група за заплахи, проследена като Volt Typhoon, хакна множество доставчици на интернет услуги и доставчици на услуги за мобилни услуги в САЩ и Индия, след като проби корпоративните им мрежи, използвайки пълномощия, откраднати чрез експлоатиране на нулевия ден на Versa Director.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
Бъдете социални
Още по темата
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

ЕС наложи санкции на Stark ...

Европейският съюз официално наложи строги санкции...
21/05/2025

19-годишен студент се призн...

Американският департамент по правосъдието (DOJ) обяви,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!