Резонансная хакерская атака Salt Typhoon из Китая оказала более широкое влияние на телекоммуникационные компании США, чем предполагалось ранее. Среди пострадавших оказались Charter Communications, Consolidated Communications и Windstream, о чем сообщает Reuters со ссылкой на публикацию в The Wall Street Journal.
По информации источников, хакеры использовали уязвимые сетевые устройства, предоставленные Fortinet, и осуществили демонстрацию уязвимости сетевых маршрутизаторов от Cisco Systems. Об этом поведали осведомленные источники из The Wall Street Journal.
Помимо успешных атак на системы AT&T и Verizon, злоумышленники проникли в сети, принадлежащие Lumen Technologies и T-Mobile. Китай отказывается признавать свою причастность к этим кибератакам и обвиняет Соединенные Штаты в намеренном распространении ложной информации.
В статье подчеркивается, что на секретной встрече Белого дома осенью 2023 года советник президента США по национальной безопасности Джейк Салливан сообщил руководителям телекоммуникационных и технологических компаний о том, что хакеры из Китая могли бы по своему усмотрению отключать десятки объектов инфраструктуры США, включая порты и электросети.
Aтака Salt Typhoon, приписываемая Китаю, специально нацелилась на сети AT&T и Verizon, и о факте нарушения безопасности стало известно только на прошлой неделе. В настоящее время сети операторов сотовой связи в Штатах под надежной защитой, благодаря их сотрудничеству с правоохранительными органами и правительственными структурами.
Компания Lumen сообщила, что на данный момент следов присутствия злоумышленников в их сетях не обнаружено, а данные клиентов оставались в безопасности. T-Mobile уточнила, что смогла предотвратить последние попытки незаконного проникновения в их системы и обеспечила защиту личной информации клиентов, что подчеркивается в статье.
Представители Verizon сообщили, что несколько высокопоставленных клиентов из правительственного сектора стали объектом целевых атак, и были проинформированы об этом. Компанией также было заявлено, что они успешно пресекли действия, касающиеся данного инцидента. Комментарии от Cisco и Fortinet получить не удалось.
Источник: iXBT