Admin
Администратор
Китайские хакерские группы активно используют взломанные роутеры и другие устройства для создания прокси-сетей.
Эти сети позволяют злоумышленникам маскировать свои атаки, красть данные и нарушать работу организаций.
Национальный центр кибербезопасности Великобритании и другие ведомства из США, Австралии, Канады и других стран выпустили совместное предупреждение. В документе говорится, что китайские хакерские группы системно используют ботнеты из взломанных устройств, включая роутеры, камеры и сетевые хранилища. Некоторые сети управляются китайскими компаниями в сфере информационной безопасности. Например, Integrity Technology Group управляла сетью Raptor Train, которая заразила более 200 тыс. устройств. ФБР связывает эту компанию с группировкой Flax Typhoon. Также упоминается группировка Volt Typhoon, которая внедряется в критическую инфраструктуру США. Специалисты рекомендуют организациям уделять внимание учету граничных устройств, использовать многофакторную аутентификацию и системы поиска аномалий.