Канадські телеком-компанії стали жертвами шпигунських атак хакерів із Китаю

|
Канадські телеком-компанії стали жертвами шпигунських атак хакерів із Китаю

Канадський уряд разом із Федеральним бюро розслідувань США підтвердили, що телекомунікаційні компанії Канади зазнали кібератак, пов’язаних із хакерським угрупованням Salt Typhoon, яке діє за підтримки Китаю.

Про це розповідає ProIT

Зломи обладнання та масштаби кіберзагрози

Згідно зі спільною заявою, щонайменше один неназваний канадський оператор зв’язку у лютому цього року став жертвою зламу. Кіберзлочинці втрутилися в роботу трьох маршрутизаторів Cisco, що дозволило їм непомітно збирати дані з внутрішньої мережі компанії.

Salt Typhoon, active since at least late 2024, previously targeted U.S. phone giants and internet providers, and more recently datacenter hosts, as part of a broad espionage campaign aimed at collecting intelligence on senior U.S. government officials. Salt Typhoon is one of several China-linked hacking groups thought to be preparing for China to launch a potential future invasion of Taiwan by 2027.

Мета атак та подальші ризики

У ході окремих розслідувань було встановлено, що діяльність Salt Typhoon охоплює не лише телекомунікаційний сектор, а й інші галузі. Група Salt Typhoon діє щонайменше з кінця 2024 року, раніше атакувала найбільших операторів мобільного зв’язку та інтернет-провайдерів США, а нещодавно — дата-центри, з метою збору розвідданих про високопосадовців американського уряду.

Salt Typhoon належить до кількох хакерських угруповань, які, за даними слідчих, готуються до можливого вторгнення китаю на Тайвань у 2027 році. У спільній канадсько-американській заяві підкреслюється, що хакери майже напевно продовжуватимуть атаки на канадські організації протягом наступних двох років.