Китайские хакеры «Вольт Тайфун» «заранее позиционировали» кибератаки на критически важную инфраструктуру США в течение пяти лет

Ситуация в области кибербезопасности потрясена разоблачениями тайной деятельности Volt Typhoon, спонсируемой государством хакерской группы Китая. Согласно недавнему сообщению Агентства кибербезопасности и безопасности инфраструктуры США (CISA), «Вольт Тайфун» проник во многие критически важные инфраструктурные организации в Соединенных Штатах и на их территориях, включая Гуам.

В отличие от традиционной тактики кибершпионажа, операции Volt Typhoon, судя по всему, сосредоточены на предварительном позиционировании себя в ИТ-сетях, что потенциально открывает путь для подрывных действий, нацеленных на активы операционных технологий (ОТ).

Рекомендации CISA подчеркивают серьезность ситуации, призывая защитников активно искать и устранять вредоносные артефакты, оставленные хакерами. Агентство также предоставило подробное техническое руководство по усилению защиты от таких угроз . Особую обеспокоенность вызывает информация о том, что участники «Вольт-Тайфуна» сохраняли доступ к некоторым сетям жертв на протяжении до пяти лет, что вызывает опасения по поводу потенциальных разрушительных действий во времена геополитической напряженности или военного конфликта.

Актуальность ситуации еще больше усилилась недавними действиями Министерства юстиции США по демонтажу бот-сети, используемой Volt Typhoon для скрытой связи. Этот ботнет, состоящий из вышедших из эксплуатации маршрутизаторов Cisco и Netgear, служил каналом для вредоносной деятельности и подчеркивал способность группы скрытно действовать в целевых сетях.

Джон Халтквист, главный аналитик Mandiant Intelligence – Google Cloud, подчеркнул серьезность ситуации, подчеркнув, что Volt Typhoon уделяет особое внимание проникновению и сбору информации из операционных технологических систем. Такими системами, которые являются неотъемлемой частью функционирования критической инфраструктуры, потенциально можно манипулировать, чтобы вызвать широкомасштабные сбои или даже опасные условия.

Эти события служат ярким напоминанием о развивающейся природе киберугроз и необходимости принятия надежных мер кибербезопасности для защиты критической инфраструктуры от таких изощренных противников, как Volt Typhoon.

February 8, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.