Computer Security Кинеска хакерска операција масивног волт тајфуна усмерена...

Кинеска хакерска операција масивног волт тајфуна усмерена на поремећену критичну америчку инфраструктуру

Влада Сједињених Држава је недавно предузела мере да спречи значајну сајбер претњу која потиче из Кине, циљајући критичну инфраструктуру унутар њених граница. Позната као операција Волт Тајфун, ова хакерска кампања је већ неко време била узрок забринутости западних безбедносних званичника.

Извештаји сугеришу да су ФБИ и Министарство правде били укључени у напоре да се поремете одређени аспекти ове сајбер операције, иако конкретни детаљи остају неоткривени.

Настављају да се појављују претње које циљају критичну инфраструктуру

Волт Типхоон је први пут привукао пажњу у мају 2023. када је Мицрософт подигао узбуну због хакера кинеске владе који краду податке из критичне инфраструктуре на Гуаму. Од тада, операција је еволуирала, а децембар је открио своју повезаност са отпорним ботнетом који покрећу бројни рутери и ИоТ уређаји, од којих су многи застарели и рањиви на експлоатацију.

Недавни налази компаније за сајбер безбедност СецуритиСцорецард указују на то да су Волт Типхоон на мети не само САД, већ и владе Велике Британије и Аустралије. Модус операнди групе укључује компромитовање Цисцо рутера, сигнализирајући текућу активност упркос покушајима ометања.

Колики је домет Волт тајфуна?

Опсег циљева Волт Типхоон-а је обиман, обухватајући различите секторе укључујући комуникације, производњу, комуналне услуге, транспорт, грађевинарство, поморство, владу, ИТ и образовање. Овако широк фокус наглашава потенцијал за значајне поремећаје у вишеструким виталним услугама.

Апел америчке владе приватном сектору за помоћ у праћењу Волт тајфуна одражава озбиљност претње коју он представља. Стручњаци за националну безбедност упозоравају да би ови напади на крају могли да служе кинеским стратешким интересима, потенцијално да утичу на америчке војне операције у индо-пацифичком региону, посебно у вези са Тајваном.

Напади сајбер шпијунаже користе креативне стратегије

Џон Хултквист из Мандиант Интеллигенце истиче агресивну природу активности Волта Тајфуна, сугеришући прелазак са тајног прикупљања обавештајних података на отворенију стратегију која има за циљ ометање критичних служби када им се то наложи. Овај проактивни приступ представља директан изазов традиционалним нормама сајбер шпијунаже.

Како окружење сајбер безбедности наставља да се развија, будност и сарадња између владе и приватног сектора су од суштинског значаја за ефикасно сузбијање софистицираних претњи као што је Волт Тајфун.


Учитавање...