Държавни служители на САЩ са компрометирани при атака срещу телекоми

CISA и ФБР потвърдиха, че китайски хакери са компрометирали „частните комуникации“ на „ограничен брой“ правителствени служители, след като са проникнали в няколко американски доставчици на широколентови услуги.

Нападателите са откраднали и друга информация от компрометираните системи на компаниите, включително информация, свързана със записи на обаждания на клиенти и искания на правоприлагащите органи.

„По-конкретно установихме, че свързани с КНР хакери са компрометирали мрежите на множество телекомуникационни компании, за да позволят кражба на данни за записи на обаждания на клиенти“, заявиха двете агенции в съвместно изявление, публикувано в сряда.

Те допълниха, че нападателите са компрометирали и „частните комуникации на ограничен брой лица, които са ангажирани предимно с правителствена или политическа дейност“, и са откраднали „определена информация, която е била предмет на искания от правоприлагащите органи на САЩ съгласно съдебни заповеди“.

Това се случва, след като CISA и ФБР потвърдиха хакерската атака в края на октомври след съобщения, че китайска хакерска група, проследена като Salt Typhoon (известна още като Earth Estries, FamousSparrow, Ghost Emperor и UNC2286), е пробила множество доставчици на широколентови услуги, включително AT&T, Verizon и Lumen Technologies.

Днешното съвместно изявление потвърждава и съобщенията, че групата  е имала достъп до системите на федералното правителство на САЩ, използвани за разрешени от съда искания за подслушване на мрежи.

Хакерите са поддържали достъпа в продължение на месеци

Макар да не е известно кога за първи път са били пробити телекомуникационните мрежи, запознати с въпроса лица заявиха пред WSJ, че китайските хакери са имали достъп „в продължение на месеци или по-дълго“, което им е позволило да събират огромни количества „интернет трафик от доставчици на интернет услуги, които смятат за свои клиенти големи и малки предприятия и милиони американци“.

Миналия месец Канада също така разкри, че подкрепяните от Китай заплахи са били насочени към много канадски правителствени агенции и служби при широкообхватно сканиране на мрежата, включително федералните политически партии, Сената и Камарата на общините.

„Те се насочиха и към десетки организации, включително демократични институции, критична инфраструктура, отбранителния сектор, медийни организации, мозъчни тръстове и неправителствени организации“, заяви правителството на Канада.

Salt Typhoon е сложна хакерска група, която е активна поне от 2019 г. и обикновено се фокусира върху пробиви в правителствени структури и телекомуникационни компании в Югоизточна Азия.

При подобни, но несвързани атаки друга китайска група за заплахи, проследена като Volt Typhoon, хакна множество доставчици на интернет услуги и доставчици на услуги за мобилни услуги в САЩ и Индия, след като проби корпоративните им мрежи, използвайки пълномощия, откраднати чрез експлоатиране на нулевия ден на Versa Director.

По материали от Интернет

Подобни

Предполагаем член на ShinyHunters е задържан в Йордания
5.10.2026
ai-generated-9296016_640
Google оспорва пред ЕК изискването да споделя данни от търсачката си
5.10.2026
euroofice
ИИ агенти опитаха да пробият сайтове на правителствата на САЩ и Канада
4.10.2026
ai
Хакнаха официалния X акаунт на Microsoft за криптосхема с Clippy
4.10.2026
microsoft_pexels-salvatore-de-lellis-107015876-9683980
Microsoft включи по подразбиране архивирането на настройките в Windows 11 26H2
3.10.2026
Windows_11_blur
MetaMask разследва инцидент в инфраструктурата си
3.10.2026
cryptocurrency-assorted

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy