Відома американська телекомунікаційна компанія Ribbon підтвердила, що її мережеву інфраструктуру проникли зловмисники, які, ймовірно, були підтримані державою, і цей процес тривав близько року, перш ніж їх виявили. Про це стало відомо з останніх даних, поданих компанією до Комісії з цінних паперів і бірж США.
У повідомленні Ribbon зазначила, що можливий «активіст національної держави отримав доступ до інформаційних технологій компанії» ще в грудні 2022 року. Після виявлення інциденту компанія повідомила правоохоронні органи та стверджує, що зловмисники більше не мають доступу до її систем.
Основний офіс Ribbon розташований у Техасі, компанія спеціалізується на наданні телефонних, мережевих та інтернет-послуг для підприємств і організацій критичної інфраструктури, включаючи енергетичні та транспортні системи. Серед її клієнтів – сотні компаній, у тому числі представники Fortune 500 та урядові структури, зокрема Міністерство оборони США.
Атака на Ribbon
Журналісти отримали підтвердження від представника Ribbon, що три з її клієнтів зазнали впливу хакерської атаки, однак імена постраждалих компаній не розкриті з міркувань конфіденційності.
Наразі не відомо, чи вдалося зловмисникам викрасти будь-яку особисту інформацію чи чутливі дані від корпоративних клієнтів, але у звіті зазначено, що «декілька клієнтських файлів, які зберігалися поза основною мережею на двох ноутбуках, дійсно могли бути доступні зловмиснику». Ribbon повідомила постраждалим клієнтам про можливий інцидент.
Цей випадок став черговим в ланцюзі атак на телекомунікаційні компанії, які тривали протягом останніх двох років. Коли журналісти запитали про можливу ідентифікацію хакерів, компанія не захотіла вказувати на конкретну державу.
Відомо, що групи хакерів, пов’язані з Китаєм, вже неодноразово атакували понад 200 компаній у США, включаючи постачальників телефонних і інтернет-послуг, у рамках кампанії збору даних про дзвінки та телефонні записи, пов’язані з високопосадовцями американського уряду. До числа постраждалих належать такі великі компанії, як AT&T, Verizon та Lumen.
Злочинці, відомі як Salt Typhoon, є частиною декількох груп, пов’язаних із Китаєм, які, за словами представників урядів США, спостерігають за ситуацією як частиною багатообіцяючої підготовки до можливого вторгнення Китаю на Тайвань у майбутньому.