CISA | Alerts на русском
Подписаться
CISA и партнеры выпустили совместное сообщение о противодействии компрометации сетей по всему миру китайскими государственными акторами для подпитки глобальных шпионских систем
Агентство по кибербезопасности (CISA), вместе с Агентством национальной безопасности, Федеральным бюро расследований и международными партнерами, выпустило совместное Кибербезопасное предупреждение о государственно-спонсированных акторах Advanced Persistent Threat (APT) из Народной Республики Китая (НРК), которые нацелены на критическую инфраструктуру по всему миру и континентам, чтобы mantener постоянный, долгосрочный доступ к сетям.Это предупреждение основано на предыдущих отчетах и основано на реальных расследованиях, проведенных в нескольких странах до июля 2025 года. Хотя наблюдаемая активность перекрывается с отчетами отрасли о группе, известной как Salt Typhoon, OPERATOR PANDA, RedMike, UNC5807 и GhostEmperor, среди других, предупреждение относится к ним как к APT-акторам, чтобы сосредоточиться на поведении, а не на псевдониме.Эти APT-акторы эксплуатируют уязвимости в крупных магистральных маршрутизаторах провайдеров телекоммуникационных услуг - конкретно в провайдерских и клиентских маршрутизаторах, которые часто не имеют видимости и трудно отслеживать, чтобы получить и mantener постоянный доступ, особенно в сетях телекоммуникаций, правительства, транспорта, гостиниц и обороны. Они часто модифицируют firmware и конфигурации маршрутизаторов, чтобы избежать обнаружения и установить долгосрочные плацдармы.CISA и соавторы предупреждения настоятельно рекомендуют защитникам сетей, особенно в секторах высокого риска, искать злонамеренную активность и реализовывать меры предосторожности, изложенные в этом предупреждении.Для получения более подробной информации ознакомьтесь с полным предупреждением и веб-страницей CISA «Обзор и предупреждения киберугроз из Народной Республики Китая».