Китайская хакерская группа атакует телекоммуникационные компании по всему миру
Китайская хакерская группа, известная как «Salt Typhoon», продолжает атаковать операторов связи по всему миру, скомпрометировав устройства, связанные с семью телеком-компаниями с февраля 2025 года. Об этом сообщается в отчёте компании Recorded Future Inc., специализирующейся на кибербезопасности.
Среди пострадавших компаний — американская Comcast Corp., южноафриканская MTN Group Ltd. и южнокорейская LG Uplus Corp. Вредоносная активность была зафиксирована на сетевых устройствах, принадлежащих клиентам этих операторов, а не самим компаниям. Однако эксперты предупреждают, что такие атаки могут стать плацдармом для проникновения в корпоративные сети.
«Группа Salt Typhoon продолжает методично атаковать устройства в телекоммуникационных сетях, чтобы получить доступ к внутренним системам провайдеров», — заявил Джонатан Лафф, представитель Recorded Future.
Хакеры используют уязвимости в маршрутизаторах, коммутаторах и других «периферийных» устройствах, которые часто остаются без обновлений безопасности. По словам Пита Реналса из Palo Alto Networks, такая тактика позволяет злоумышленникам собирать разведданные и сохранять доступ для будущих операций.
В ноябре 2024 года власти США обвинили эту же группу в масштабной кибершпионской кампании, в ходе которой были атакованы телефоны политиков, включая тогдашнего кандидата в президенты Дональда Трампа.
Представители Comcast и LG Uplus подтвердили, что скомпрометированные устройства принадлежали их клиентам, а внутренние сети компаний не пострадали. MTN Group заявила, что не обнаружила следов атак со стороны Salt Typhoon.
В посольстве Китая в Вашингтоне подчеркнули, что происхождение хакерских атак трудно установить, и призвали «избегать бездоказательных обвинений».
Эксперты отмечают, что атаки на телеком-компании представляют угрозу для миллионов пользователей, поскольку эти сети являются основой современного общества. В последние месяцы Salt Typhoon расширила географию атак, целенаправленно сканируя интернет в поисках уязвимых устройств по всему миру.
0 комментариев