НовиниСвіт

Група хакерів Salt Typhoon продовжує атаки на телекомунікаційні компанії

Китайська хакерська група Salt Typhoon продовжує атакувати телекомунікаційні компанії у всьому світі, попри санкції, запроваджені США. 

Про це повідомляє видання TechCrunch

За останні місяці Salt Typhoon зламала щонайменше 5 телекомунікаційних компаній та інтернет-провайдерів, включаючи одну компанію в США та дочірню фірму британського телеком-оператора.

Основний метод атаки – експлуатація вразливостей у програмному забезпеченні Cisco IOS, що використовується в маршрутизаторах та комутаторах. Це дозволяє хакерам отримати повний контроль над пристроями, а також використовувати тунелі GRE (Generic Routing Encapsulation) для обходу захисту та викрадення даних.

У 2023 році уряд США офіційно запровадив санкції проти Salt Typhoon, проте хакерська група не припинила свою діяльність. Експерти вважають, що атаки спрямовані на збір розвідувальної інформації та шпигунство за інфраструктурою зв’язку.

Фахівці з кібербезпеки рекомендують телекомунікаційним компаніям та інтернет-провайдерам негайно оновити програмне забезпечення на пристроях Cisco, а також використовувати сучасні засоби моніторингу трафіку для виявлення підозрілих активностей.

Видання GALERA також повідомляло про видалення шкідливих додатків із магазинів App Store та Google Play.

Back to top button