Американското правителство е разбило китайска хакерска мрежа, насочила действията си към критична инфраструктура, съобщи Reuters.

Агенцията припомня, че през последните месеци САЩ започна операция за борба с широко разпространената кибер група, която успешно засегна хиляди свързани с интернет устройства. Изданието се позовава на информация от двама западни експерти в областта на сигурността и едно лице, запознато с въпроса.

Според източниците Министерството на правосъдието и Федералното бюро за разследване поискаха и получиха законово разрешение да деактивират дистанционно китайската хакерска кампания.

Една от причините администрацията на Байдън да се фокусира сериозно върху киберпрестъпността е, че атаките биха могли да повлияят върху изборния процес през ноември.

Известна като Volt Typhoon, злонамерената кибердейност е сигнализирала служителите на разузнаването, които твърдят, че тя е част от по-голямо усилие за компрометиране на западната критична инфраструктура, включително военноморски пристанища, доставчици на интернет услуги и комунални услуги.

Според експерти, такива пробиви могат да позволят на Китай да наруши дистанционно работата на важни съоръжения в Индо-тихоокеанския регион, които под някаква форма подпомагат или обслужват военните операции на САЩ.

Говорител на министерството на правосъдието е отказал коментар.

Когато западните държави за първи път предупредиха за Volt Typhoon през май миналата година, говорителката на китайското външно министерство Мао Нин заяви, че твърденията за хакерската атака са "колективна дезинформационна кампания" от страна на страните от "Пет очи" - препратка към инициативата за обмен на разузнавателна информация между САЩ, Канада, Зеландия, Австралия и Великобритания.

Известно е, че Volt Typhoon действа, като поема контрол върху различни свързани устройства, например рутери, модеми и дори свързани към интернет охранителни камери. В тази мрежа, известна като "ботнет", устройствата се координират и управляват от човек или група, уточнява Reuters. Китайските хакери поемат контрола например, на охранителна камера. Впоследствие използват географското й положение, за да се доберат до истинската цел. Според запознат с областта източник, неутрализирането на атаката е трудно, тъй като инженерите улавят "нормална дейност" на потребител, намиращ се в близост до целта.

Microsoft: Китайска хакерска групировка e проникнала в имейли акаунти от Западна Европа

Microsoft: Китайска хакерска групировка e проникнала в имейли акаунти от Западна Европа

Използвала фалшиви токени за удостоверяване, за да получат достъп до около 25 организации и свързани с тях лица