Китайската хакерска групировка Salt Typhoon е провела шпионска операция в продължение на повече от година, като през това време е проникнала в мрежите на големи американски телекоми. Хакерите са успели да получат достъп до данни, включително информация за Доналд Тръмп, неговия персонал и лица, чиито телефони са били подслушвани по искане на Министерството на правосъдието.
По данни на ФБР и CISA атаката е засегнала и правителствени агенции, включително Министерството на отбраната (МО). Понастоящем компаниите работят с правителствени експерти, за да се справят с последиците от хакерската атака и да засилят защитата.
Сенаторите Рон Уайдън и Ерик Шмит поискаха от МО да обясни защо ведомството не е успяло да защити некласифицираните телефонни комуникации от шпионаж. В писмото на сенаторите се казва, че още през тази година министерството е било наясно с уязвимостите на своите телекомуникационни изпълнители, но все още не е решило проблема. Министерството е признало, че използва криптиране за защита, но само самите оператори могат да елиминират някои от заплахите, като например проследяването на мобилни устройства.
Компаниите са извършили одити на сигурността на своите системи, но отказват да споделят резултатите с Пентагона, позовавайки се на адвокатската тайна, което повдига въпроси относно готовността на операторите да се справят с подобни заплахи.
T-Mobile, който също се споменава във връзка с атаката на Salt Typhoon твърди, че не е открил доказателства за компрометиране. Компанията е открила опити за хакерска атака чрез един от своите партньори и е успяла да предотврати по-нататъшно проникване. T-Mobile приписва успеха на големи инвестиции в сигурността, включително въвеждането на двуфакторна автентификация (2FA) с помощта на физически ключове и засилено наблюдение на мрежата.
Въпреки това събитията подчертават системните уязвимости в телекомуникационната инфраструктура на САЩ. Сенаторите призоваха да се обмисли предоговаряне на договорите с операторите, за да бъдат задължени да прилагат по-добра защита срещу киберзаплахи.
Струва си да припомним, че вчера китайската хакерска група Storm-0227 предприе атаки срещу критична инфраструктура и правителствени агенции на САЩ. Хакерите са активни от януари и продължават да действат и в момента.
Storm-0227 разчита на известни уязвимости в уеб приложения и фишинг имейли със злонамерени прикачени файлове или линкове. От септември насам нападателите активно разпространяват SparkRAT – инструмент с отворен код за отдалечено администриране, който осигурява постоянен достъп до системите на жертвите. Забележително е, че групировката не разработва собствен зловреден софтуер, а използва налични на пазара решения.
По-рано агенциите за киберсигурност на САЩ, Австралия, Канада, Нова Зеландия и Обединеното кралство издадоха съвместно предупреждение за шпионската дейност на китайските хакери. Нападателите са компрометирали мрежите на водещи световни телекомуникационни компании, за да проведат мащабна кампания за събиране на разузнавателна информация.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!