Hackeri susținuți de China atacă furnizorii americani de internet
Inapoi

Hackeri susținuți de China atacă furnizorii americani de internet

Postat pe 27 Aug 2024

Update cu 11 luni în urmă

Timp de citire: 5 minute

Articol scris de: Andrei Miroslavescu

Image Description
Externe

Hackeri susținuți de China atacă furnizorii americani de internet

Recent, a fost semnalat un val de atacuri cibernetice sofisticate, desfășurate de hackeri susținuți de guvernul chinez, împotriva furnizorilor de servicii de internet din Statele Unite. Informațiile vin de la surse din cadrul domeniului securității, care au fost citate de The Washington Post. Aceste atacuri au vizat în special cel puțin doi furnizori majori, care deservesc milioane de clienți, dar și furnizori mai mici.

Brandon Wales, fost director executiv al Cybersecurity and Infrastructure Security Agency (CISA), a declarat că activitatea China în domeniul atacurilor cibernetice a crescut semnificativ în ultimele luni, comparativ cu situația anterior. Această expansiune este îngrijorătoare, având în vedere că se suspectează că victimele pot fi personal militar și guvernamental sub acoperire, precum și grupuri cu un interes strategic pentru China.

Mike Horka, cercetător la Lumen Technologies, a subliniat că atacurile oferă o conectivitate privilegiată, permițând hackerilor să obțină informații despre clienți importanți. De asemenea, a fost notat faptul că atacatorii au exploatat vulnerabilități software necunoscute anterior, sugerând o pregătire meticuloasă a acestor campanii.

Deși nu s-au găsit dovezi clare că scopul acestor atacuri depășește colectarea de informații, tehnicile folosite au fost asociate cu un grup chinez, cunoscut sub numele de Volt Typhoon. Autoritățile americane au raportat că acest grup ar fi încercat să obțină acces la echipamente din porturi din Pacific, având ca obiectiv perturbarea capacității Statelor Unite de a desfășura forțe și resurse în eventualitatea unui conflict cu Taiwan.

Casa Albă a solicitat informații de la CISA, care a confirmat că unele vulnerabilități descoperite de Lumen au fost exploatate. Totuși, nu s-au oferit detalii suplimentare cu privire la amploarea atacurilor sau la identitatea celor care le coordonează. Ambasada Chinei la Washington a respins aceste acuzații, afirmând că Volt Typhoon nu este un grup susținut de stat, ci un grup cibernetic infracțional.

Cercetătorii de la Lumen au identificat trei furnizori americani care au fost compromiși în această vară, inclusiv un mare furnizor alături de o companie din India. Hackerii au profitat de o vulnerabilitate critică în software-ul de gestionare a rețelelor dezvoltat de Versa Networks. Aceasta a recunoscut problema și a emis un patch, însă Lumen a subliniat că unii clienți nu au urmat recomandările de securitate.

Lumen a raportat că a descoperit malware în routerele furnizorilor de internet, care ar putea intercepta parolele utilizatorilor. De asemenea, se suspectează că Volt Typhoon are legături cu aceste programe malițioase. Într-un alt raport, compania de securitate Volexity a identificat tehnici avansate folosite de un alt grup chinez pentru a modifica adresele DNS, facilitând spionajul.

Manipularea sistemelor de nume de domeniu (DNS) este o strategie frecvent utilizată de grupurile de hackeri susținute de guvernul chinez. În ciuda reticenței de a detalia amenințările, oficialii americani din domeniul securității cibernetice au recunoscut că Volt Typhoon continuă să fie activ și să prezinte un risc semnificativ.

Distribuie aceasta stire pe social media sau mail
Alte postari din Externe

Pagina de facebook

-
-

Recente din tulcea

-
-

Recente din Romania

-
-

19:08

- Gorj - O fetiță de 9 ani a fost găsită inconștientă la Bâlea Lac

O copilă de numai 9 ani, din județul Bacău, a ajuns în stare gravă la o unitate medicală. Fetița a fost descoperită fără cunoștință, salvamontiștii din Argeș fiind cei care i-au acordat primele îngrijiri medicale la fața locului. Ulterior, la Bâlea Lac a fost solicitat un elicopter SMURD. Primele informații arată că fata prezintă un traumatism cranio-cerebral, însă momentan nu se știe cum a ajuns în această situație delicată pentru
Image Description

19:03

- Gorj - Cabana Babele a fost scoasă la vânzare

Un site imobiliar a pus în ofertă Cabana Babele, cerând pentru unul dintre cele mai cunoscute simboluri ale României nu mai puțin de 1,6 milioane de euro. În ciuda notorietății și a locației spectaculoase, cabana se află într-o stare avansată de degradare. „Vă prezentăm spre vânzare Cabana Babele!”, începe anunțul recent publicat, care oferă detalii despre proprietatea situată la 2.206 metri altitudine, pe platoul Bucegi, în apropierea formațiunilor Sfinx și
Image Description

19:00

- Nationale - Accident grav lângă Ploiești. Opt persoane rănite: una inconștientă, alte șase în stare critică. Trafic complet blocat

Un autoturism cu opt persoane a lovit marți parapetul median pe autostrada A3, lângă Ploiești. O victimă este inconștientă, iar alte șase sunt în stare critică. Traficul spre Ploiești este blocat, iar la fața locului au fost mobilizate echipaje SMURD, inclusiv un elicopter. „Pe autostrada A3 Bucureşti-Ploieşti, la kilometrul 66, pe sensul de mers spre Ploieşti, în apropierea municipiului Ploieşti, judeţul Prahova, un autovehicul în care se aflau opt persoane
Image Description

Reclame

-
-

Vremea

-
-
tulcea WEATHER

Schimb valutar

-
-

Autor știre

-
-
Andrei Miroslavescu

Redactie

-
-
Stiri de calitate din judetul tulcea
mail: office@AiPath.ro

Acasa Recente Radio Judete