Китайски хакери хакват американски интернет доставчици, за да шпионират интернет трафика

Няколко федерални агенции на САЩ съобщиха, че „подкрепяните от Китай“ хакери са големи хакери

телекомуникационни компании и доставчици на мрежови услуги за кражба на идентификационни данни и събиране на информация

Както е заявено от NSA, CISA и ФБР в съвместнонасоки за киберсигурност, китайските хакерски групи са използвали публично известни уязвимости, за да хакнат всяко устройство – от необработени рутери до средни и дори големи корпоративни мрежи.

След хакването хакерите използваха тези устройствакато част от собствената им инфраструктура за атака, като командни и контролни сървъри и прокси системи, които биха могли да използват за проникване в други мрежи. След това нападателите откраднаха идентификационни данни за достъп до основните бази данни на SQL и използваха специални команди за нулиране на потребителски и администраторски идентификационни данни от критични сървъри.

Използване на тези „спонсорирани от Китай“ уязвимостихакерите създадоха широки инфраструктурни мрежи, които им помогнаха да компрометират още по-широк кръг от цели в публичния и частния сектор, твърдят американски агенции.