- Канадские телекоммуникационные компании были сделаны с кибератакой
- Китайский актер угрозы Зальц Тайфун подозревается, что он стоит за атаками
- Хакеры использовали существующую ошибку Cisco, чтобы получить доступ
В дополнение к ФБР, канадский центр кибербезопасности подтвердил, что хакеры смогли получить доступ к трем сетевым устройствам, которые зарегистрированы в канадской телекоммуникационной компании.
«Кибер-центр знает о злонамеренных кибер-деятельности, которые в настоящее время направлены на канадские телекоммуникационные компании. Ответственные актеры почти наверняка являются спонсируемыми PRC-государственными актерами, особенно Salz-Taifun»,-сказал канадский центр кибербезопасности в одном Мнение.
Это не неизвестная территория для Зальц-Тайфуна, поскольку группа использовала для компромисса по меньшей мере восемь американских телекоммуникационных гигантов в 2025 году.
Долгосрочная кампания
Хакеры, по-видимому, использовали ошибку Cisco с высоким уровнем серьезности, которая была преследована в качестве CVE-2013-20198 для получения доступа, чтобы они могли вызвать постоянные файлы конфигурации из скомпрометированных устройств, которые затем были изменены для создания туннеля GRE, в результате чего сеть из сети была подключена.
Патч для этой ошибки был доступен с октября 2023 года, что указывает на серьезный надзор за безопасностью в канадских телекоммуникациях кибербезопасность.
Актеры угроз, скорее всего, нацелились на эти устройства, чтобы «собрать информацию из внутренней сети жертвы или использовать устройство жертвы для обеспечения компромиссов других жертв», что может объяснить, как соль Тайфун был настолько успешным в крупных организациях.
«В то время как наше понимание этой деятельности развивается, мы оцениваем, что кибер -субъекты КНР почти наверняка будут нацелены на канадские организации в ближайшие два года в рамках этой кампании SPY, включая поставщиков телекоммуникационных услуг и их клиентов», — подтверждает объяснение.
Телекоммуникационные компании являются высоким приоритетом для игроков угроз, потому что они хранят большие объемы данных о клиентах и имеют полезную интеллектуальную ценность для кампаний кибер -шпионажа.
Выше: Arstechnica