VPN для безопасного серфинга в России – купи через наш Телеграмм-бот: |
Более 10 месяцев шпионы находятся в целевых сетях Штатов.
Китайская шпионская группировка Volt Typhoon проникла в сеть служб экстренного реагирования крупного американского города в целях разведки американских телекоммуникаций. Об этом сообщает ИБ-компания Dragos в своем отчете.
С начала 2023 года группа также проводила разведку и перечисление данных нескольких американских электроэнергетических компаний, а недавно внимание шпионов было направлено на службы управления чрезвычайными ситуациями, включая телекоммуникации и спутниковые службы.
Dragos подчеркнула стратегическую значимость выбранных целей, указывая на их важность для национальной инфраструктуры США. Такие объекты имеют стратегическую ценность для противника, стремящегося нанести ущерб или парализовать инфраструктуру США.
Помимо проникновений в цифровые системы в США, китайские шпионы также нацелились на организации по передаче и распределению электроэнергии в Африке, континенте, который вызывает большой интерес у Китая.
Забудь про блокировки! VPN через Телеграмм-бот для России! |
В одном из случаев, когда группа Volt Typhoon проникла в IT-сеть американской электроэнергетической компании, шпионам удалось оставаться незамеченными более 300 дней. Они активно пытались получить доступ к сети операционных технологий и предпринимали все возможные действия для проникновения в сети управления электроэнергией.
Хотя прямой доступ к сети операционных технологий получить не удалось, но киберпреступники смогли украсть данные геоинформационных систем, которые могут быть полезны для будущих дестабилизирующих атак.
В ходе атак среди скомпрометированных устройств и ПО оказались Fortinet FortiGuard, PRTG Network Monitor, ManageEngine ADSelfService Plus, FatePipe WARP, Ivanti Connect Secure VPN и Cisco ASA. После получения доступа к IT-сетям жертв, обычно через уязвимые маршрутизаторы или VPN-шлюзы, злоумышленники использовали техники Living off the Land (LotL-атака) и украденные учетные данные для перемещения по сети.
Стоит отметить, что уже в начале февраля федеральные агентства США предупредили, что Volt Typhoon находится в некоторых сетях критической инфраструктуры страны не менее 5 лет. Целями злоумышленников стали секторы связи, энергетики, транспорта, систем водоснабжения и канализации в США и на острове Гуам. Деятельность хакеров не соответствовала традиционным целям киберразведки и сбора данных. Агентства с большой долей уверенности утверждают, что Volt Typhoon готовила почву для возможных диверсий.
Кроме того, по данным CrowdStrike, хакеры Volt Typhoon проводят обширную предварительную разведку, чтобы изучить целевую организацию и её окружение. Затем они адаптируют свои инструменты и методы под конкретную инфраструктуру жертвы и посвящают значительные ресурсы поддержанию скрытного присутствия. Группировка ориентирована лишь на узкий круг целей, но при этом тщательно готовит и проводит атаки. Этот методичный подход подтверждается многочисленными случаями повторного взлома одних и тех же организаций с целью расширения несанкционированного доступа.
Станьте призраком в интернете
Узнайте как на нашем канале
Присоединяйтесь сейчас
Онлайн VPN сервис — это виртуальная частная сеть (VPN), доступная для использования через интернет. Такие сервисы позволяют пользователям безопасно и анонимно подключаться к интернету, защищая их данные и обеспечивая конфиденциальность в сети. Онлайн VPN сервисы становятся все более популярными, так как они предоставляют простое и удобное решение для защиты интернет-трафика.
Онлайн VPN сервис — это важный инструмент для обеспечения безопасности и конфиденциальности в интернете. Он позволяет защитить ваши данные, обходить блокировки и сохранять анонимность. Выбор надежного онлайн VPN поможет вам безопасно серфить в интернете и защитить свою личную информацию.