Китайска хакерска група се е укривала девет месеца в мрежата на Националната гвардия на САЩ

Китайска държавно подкрепяна хакерска група, известна като Salt Typhoon, е успяла да проникне и да остане незабелязана в компютърната мрежа на една от щатските структури на Националната гвардия на САЩ в продължение на девет месеца през 2024 г. Това разкрива поверителен меморандум на Министерството на вътрешната сигурност (DHS), цитиран от NBC.

Според документа, в периода между март и декември 2024 г. хакерите са успели да откраднат конфигурационни файлове, администраторски идентификационни данни и диаграми на мрежовата инфраструктура, както и лична информация за военнослужещи. Тези данни потенциално могат да бъдат използвани за компрометиране на други мрежи на Националната гвардия и правителствени институции в други американски щати и територии.

Salt Typhoon е свързана с китайското Министерство на държавната сигурност (MSS) и е известна с множество мащабни кибератаки срещу телекомуникационни и интернет доставчици, включително AT&T, Verizon, Viasat и Lumen. Част от целите им са включвали достъп до чувствителни комуникации, журнали на обаждания и системи за подслушване, използвани от американски правителствени органи.

Какво е откраднато?

Съгласно меморандума, извлечените файлове съдържат информация, която дава на нападателите детайлен поглед върху структурата на мрежата и начините за достъп до нея. Конфигурационните файлове разкриват настройки на рутери, защитни стени и VPN устройства, а администраторските акаунти могат да улеснят по-нататъшно разпространение в други защитени мрежи.

Отбелязва се, че в предишни кампании Salt Typhoon вече е използвала подобна информация за вторични атаки срещу критична инфраструктура и правителствени агенции в САЩ.

Методи за проникване

Макар начинът на компрометиране в конкретния случай да не е официално потвърден, DHS посочва, че групата често експлоатира стари и непоправени уязвимости в мрежово оборудване – особено в Cisco и Palo Alto Networks устройства. Сред уязвимостите, използвани от групата в предходни атаки, се открояват:

  • CVE-2018-0171 – отдалечено изпълнение на код чрез специално създадени TCP пакети;

  • CVE-2023-20198 и CVE-2023-20273 – комбинирана атака за достъп без автентикация и повишаване на привилегии в Cisco IOS XE;

  • CVE-2024-3400 – инжектиране на команди в GlobalProtect на PAN-OS (Palo Alto).

Известни са и IP адреси, свързвани с дейността на Salt Typhoon, използвани при различни кампании.

Потенциални щети и реакция

Според DHS, Salt Typhoon е откраднала над 1400 конфигурационни файла, свързани с около 70 правителствени и инфраструктурни организации в САЩ. Това поставя под сериозен риск целостта на множество държавни системи.

Говорител на Националната гвардия е потвърдил инцидента пред NBC, но е отказал да предостави подробности. Уточнено е само, че пробивът не е повлиял на изпълнението на федерални или щатски мисии.

Междувременно китайското посолство във Вашингтон не отрече директно атаката, но заяви, че САЩ не са представили „убедителни и надеждни доказателства“ за връзка между Salt Typhoon и китайското правителство.

По материали от Интернет

Подобни

Най-голямата такси компания в Япония спря част от системите си след кибератака
14.07.2026
japan_tokyo
Великобритания повдигна обвинения срещу петима от Russian Coms
14.07.2026
Russia_bot
Lidl предупреди за изтичане на клиентски данни
14.07.2026
mohamed_hassan-attack-6806140_640
OpenAI премахва временно ограниченията за GPT-5.6 Sol
13.07.2026
chatgpt-bug-bounty
Anthropic удължи безплатния достъп до Claude Fable 5 за платени абонати
13.07.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Арменски хакер призна вина за атаки с Ryuk
12.07.2026
Ryuk-ransomware

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy