12 месяцев в тени: как Salt Typhoon разоблачил агентурную сеть США

Support81

Модератор
Какие последствия даст почти год тотальной разведки американских телекоммуникационных сетей?
Typhoon2



На прошлой неделе лидеры крупнейших американских телекоммуникационных компаний встретились в Белом доме для обсуждения масштабного проникновения китайских хакеров в системы связи. Группа Salt Typhoon незаметно находилась внутри сетей крупнейших телекоммуникационных компаний США почти год.

Расследование показало, что хакеры получили доступ к списку телефонных номеров подозреваемых, предназначенных для прослушивания в ходе уголовного разбирательства. Несмотря на то, что прослушивание звонков не подтверждено, злоумышленники могли сопоставить номера с геоданными, создавая карту разведывательной активности. Это позволило китайским властям понять, каких шпионов США уже идентифицировали, а какие остались незамеченными.

Первоначально масштаб взлома ограничивался регионами вокруг Вашингтона, но позже следователи обнаружили, что хакеры проникли в сети по всей стране, используя уязвимости старого оборудования. Помимо телекоммуникационных компаний, атака затронула интернет-провайдеров, что теоретически могло позволить хакерам читать часть электронных писем пользователей. Отмечается, что сообщения, отправленные через WhatsApp, Signal и внутренние системы Apple, не затронуты.

Главной темой обсуждения в Белом доме стало отсутствие надёжных мер защиты сетей и необходимость полной модернизации инфраструктуры. В некоторых системах до сих пор используются технологии 1970–1980-х годов, что делает их уязвимыми для кибератак. Участники встречи пришли к выводу, что единственным способом решения проблемы является замена старого оборудования, что может вызвать перебои в работе сетей и значительные финансовые затраты.

Эксперты отмечают, что на фоне обвинений между телекоммуникационными компаниями, регуляторами и спецслужбами США ключевая вина лежит на медленной модернизации систем. Многие компании не применяют даже базовые методы защиты, такие как двухфакторная аутентификация (2FA).

Обсуждение проблемы вышло на международный уровень. Президент Джо Байден поднял тему взлома на встрече с председателем КНР Си Цзиньпином в Перу. Несмотря на серьёзность ситуации, американские власти ограничены в своих действиях, так как кибершпионаж считается допустимой формой разведки между державами.

ФБР также поручило своим подразделениям проверить безопасность информаторов и, при необходимости, заменить их устройства. В Белом доме создана специальная рабочая группа для оценки ущерба, а также комиссия для изучения причин взлома и поиска слабых мест в системе.

Несмотря на серьёзные последствия атаки, власти США до сих пор не представили широкой общественности подробности взлома, что лишает граждан возможности оценить, насколько их данные могли пострадать.

Salt Typhoon (GhostEmperor, FamousSparrow) действует с 2020 года и занимается кражей данных и разведкой, особенно перехватом интернет-трафика. Большинство целей — в Северной Америке и Юго-Восточной Азии. Другие китайские хакерские группировки, такие как Flax Typhoon и Volt Typhoon, уже пытались взломать критическую инфраструктуру США и готовились к возможным кибератакам.
Подробнее: https://www.securitylab.ru/news/554265.php
 
Похожие темы
Admin Интересно CISA оставила пароли и токены AWS в открытом доступе на GitHub на шесть месяцев. Новости в сети 0
Admin Интересно Один пакет = полный контроль VMware — дыру не латают 18 месяцев, серверы падают как домино. Новости в сети 0
Admin Интересно Один GET-запрос — и вы root. 70 тысяч китайских устройств XSpeeder уязвимы уже семь месяцев, а производитель молчит. Новости в сети 0
Admin Интересно Один GET-запрос — и вы root. 70 тысяч китайских устройств XSpeeder уязвимы уже семь месяцев, а производитель молчит. Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
E Хакеры имели доступ к электронной почте SolarWinds как минимум 9 месяцев Новости в сети 0
ElfSquard 6 месяцев Tinder Plus Раздачи и сливы 0
P VPN Seed4me 6 месяцев бесплатно Раздачи и сливы 2
АнАлЬнАя ЧуПаКаБрА 6 месяцев ОККО за отзыв Раздачи и сливы 0
Э AdGuard Premium на 6 месяцев бесплатно Раздачи и сливы 0
Sasha3108 AdGuard Premium на 6 месяцев бесплатно Способы заработка 0
АнАлЬнАя ЧуПаКаБрА Apple Music на 6 месяцев бесплатно от МТС Раздачи и сливы 0
Д Способ:Как получить 6 месяцев бесплатной подписки на Apple Music от МТС Полезные статьи 1
R Как получить работу в Facebook или Google за 6 месяцев Программирование 0
S Хакер из Ангарска осужден на 8 месяцев за создание трояна Новости в сети 0
Admin Интересно «Плывущая челюсть» и подозрительные тени. Инструкция для тех, кто не хочет попасться на уловки кибермошенников. Новости в сети 0
Support81 Семь лет в тени, одна экстрадиция, и всё — финальные титры для админа BlackDB Новости в сети 0
Support81 Взломавшие Casio хакеры наконец вышли из тени Новости в сети 0
Admin Интересно Узнайте, как злоумышленники видят вашу сеть: вебинар с HD Moore. Новости в сети 0
Admin Интересно Скидки-оборотни: как бонусные баллы превращаются в инструмент мошенничества. Новости в сети 0
Admin Интересно Искусственный интеллект сокращает временные рамки эксплуатации уязвимостей. Как с этим справиться?. Новости в сети 0
Admin Интересно Тест-драйв: как избавиться от сомнений в выборе ИБ-решения за 7 дней. Новости в сети 0
Admin Интересно Как управлять скрытыми ИИ-инструментами без замедления работы сотрудников. Новости в сети 0
Admin Интересно Ошибка из 2018 и подставные аккаунты. Рассказываем, как популярный пакет art-template начал атаковать айфоны. Новости в сети 0
Admin Интересно Сотрудник ушёл, а доступ остался. Как забытая учётка открыла хакерам путь к водоснабжению целого города. Новости в сети 0
Admin Интересно Роботы научились двигаться как живая материя. Новости в сети 0
Admin Интересно Идентификация как основной вектор атак в современных системах безопасности. Новости в сети 0
Admin Интересно Студенты возмущены после того, как ИИ пропустил сотни имён на выпускной церемонии. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может ухудшить рекомендации в TikTok. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может испортить рекомендации на TikTok. Новости в сети 0
Admin Интересно Как снизить риск фишинга до того, как он приведёт к сбоям в бизнесе. Новости в сети 0
Admin Интересно Как автоматизация ИБ закрывает угрозы без рутины. Новости в сети 0
Admin Интересно VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам. Новости в сети 0
Admin Интересно Как анализ собственных инструментов помогает снизить риски кибератак. Новости в сети 0
Admin Интересно Практический вебинар: Как PT NGFW защищает от атак в реальном времени. Новости в сети 0
Admin Интересно ИИ уходит на дно: плавучие серверы в океане как новый этап развития технологий. Новости в сети 0
Admin Интересно Мы искали инопланетян не там? Жизнь прячется не в молекулах, а в том, как они организованы. Новости в сети 0
Admin Интересно Как спрятать секрет с помощью недоказуемой математики? Учёный обошёл 30-летний запрет в криптографии. Новости в сети 0
Admin Интересно Anthropic рассказала, как отучила искусственный интеллект угрожать людям. Новости в сети 0
Admin Интересно Безопасность КИИ: что изменилось и как выстроить защиту. Новости в сети 0
Admin Интересно Звездные каннибалы и космические ДТП. Как во Вселенной появляются самые тяжелые черные дыры. Новости в сети 0
Admin Интересно Азбука Морзе, Grok и $200 000: как один пост в X заставил ИИ-агента перевести токены. Новости в сети 0
Admin Интересно ФБР также читает чаты. Как переписка в мессенджере стоила хакеру восьми лет свободы. Новости в сети 0
Admin Интересно Защита или цензура? История о том, как Касперский стал личным Роскомнадзором на MacBook. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно Исследователь показал, как отследить австралийских полицейских через Bluetooth. Новости в сети 0
Admin Интересно Галактике 400 миллионов лет, но она выглядит на миллиарды. Уэбб нашёл невозможного красного монстра — и астрономы не понимают, как он успел повзрослет Новости в сети 0
Admin Интересно Целились в Starlink — попали в iPhone. Как новый запрет на спутниковое оборудование создал правовую неопределённость для всего рынка смартфонов. Новости в сети 0
Admin Интересно СМС, которую вы никогда не прочитаете. Как спецслужбы находят «важных персон» за пару часов. Новости в сети 0
Admin Интересно Скафандры не готовы, Луна ждёт. Как бюрократия срывает планы NASA вернуться на Луну. Новости в сети 0

Название темы