
Image by DC Studio, from Freepik
ФБР объявляет хакерскую атаку «Соленый тайфун» кризисом национальной обороны
Операция по хакерству «Солевой тайфун» превратилась в «кризис национальной обороны», согласно ФБР и его разведывательным партнерам, которые классифицируют ее как одну из самых крупных шпионских операций в истории.
Торопитесь? Вот краткая информация:
- Хакеры проникли в телекоммуникационные сети как минимум 80 стран.
- Данные миллионов американцев украдены, включая информацию официальных лиц президентской администрации.
- США и 12 их союзников выпустили срочное совместное заявление по кибербезопасности.
Согласно официальным данным, китайские хакеры, поддерживаемые государством, провели атаки на телекоммуникационные сети в 80 странах, что привело к краже данных, слежке за коммуникациями и атакам на военную инфраструктуру.
«Это не просто кибер-вторжение. Это оружие нашей коммуникационной инфраструктуры», — сказал старший представитель разведки, как сообщает Forbes.
Майкл Махтингер, заместитель помощника директора по киберотделу ФБР, добавил: «Есть большая вероятность того, что в рамках этой шпионской кампании была украдена информация почти каждого американца», сообщает The Register.
Следователи утверждают, что Salt Typhoon, действующие как минимум с 2019 года, проникли в сети через незащищенные уязвимости в оборудовании Cisco, Palo Alto и Ivanti.
Хакеры работали несколько лет, создавая скрытые аккаунты, активируя секретные «задние двери» и зеркалируя интернет-трафик. Это позволило им проводить операции по краже данных. The Register сообщает, что среди жертв было более 200 американских организаций, девять крупных телекоммуникационных провайдеров, а также, якобы, более 100 нынешних и бывших американских президентских чиновников.
«Это одно из самых значимых нарушений в области кибершпионажа, которые мы когда-либо видели в Соединенных Штатах», — предупредил Махтингер в интервью для The Register. Он описал использование Пекином посреднических компаний для поддержки шпионажа как «действительно безрассудное и неограниченное, способное значительно выйти за рамки норм того, что мы видим в области шпионажа.»
Общий совет, выпущенный 27 августа ФБР, NSA, CISA, Министерством обороны и 12 союзными странами, предоставил технические рекомендации для помощи защитникам в обнаружении и удалении злоумышленников. Официальные лица рекомендовали организациям изолировать сети управления, обеспечить более сильную аутентификацию и устранить слабые учетные данные.
Для отдельных лиц эксперты рекомендуют включение многофакторной аутентификации, добавление защиты PIN к мобильным аккаунтам, а также мониторинг подозрительной активности.
Власти утверждают, что масштабы Цунами Salt ясно показывают, что кибероборона теперь неразрывно связана с национальной обороной. Как выразился один европейский разведчик, по словам Forbes: «Это было не просто нападение на Соединенные Штаты. Это было нападение на глобальное доверие к нашим системам связи.»