Канадское правительство вместе с Федеральным бюро расследований США подтвердили, что телекоммуникационные компании Канады подверглись кибератакам, связанным с хакерским объединением Salt Typhoon, действующим при поддержке Китая.
Об этом сообщает ProIT
Взломы оборудования и масштабы киберугроз
Согласно совместному заявлению, как минимум один неназванный канадский оператор связи в феврале этого года стал жертвой взлома. Киберпреступники вмешались в работу трех маршрутизаторов Cisco, что позволило им незаметно собирать данные из внутренней сети компании.
Salt Typhoon, действующая как минимум с конца 2024 года, ранее нацеливалась на крупнейшие телефонные компании и интернет-провайдеров США, а в последнее время — на хостинг дата-центров, в рамках широкой шпионской кампании, направленной на сбор разведывательных данных о высокопоставленных чиновниках правительства США. Salt Typhoon является одной из нескольких хакерских групп, связанных с Китаем, которые, как считается, готовятся к возможному будущему вторжению Китая на Тайвань к 2027 году.
Цели атак и дальнейшие риски
В ходе отдельных расследований было установлено, что деятельность Salt Typhoon охватывает не только телекоммуникационный сектор, но и другие отрасли. Группа Salt Typhoon действует как минимум с конца 2024 года, ранее атаковала крупнейших операторов мобильной связи и интернет-провайдеров США, а недавно — дата-центры, с целью сбора разведывательных данных о высокопоставленных чиновниках американского правительства.
Salt Typhoon относится к нескольким хакерским объединениям, которые, по данным следователей, готовятся к возможному вторжению Китая на Тайвань в 2027 году. В совместном канадско-американском заявлении подчеркивается, что хакеры почти наверняка будут продолжать атаки на канадские организации в течение следующих двух лет.