Канада та ФБР повідомили про виявлення шкідливої активності, спрямованої на телекомунікаційні компанії країни, закидаючи інфільтрації групі хакерів Salt Typhoon, що підтримується Китаєм.
У спільному повідомленні, опублікованому в п’ятницю, зазначається, що принаймні одна невідома канадська телекомунікаційна компанія зазнала злому в середині лютого цього року. Зловмисники змогли маніпулювати трьома маршрутизаторами виробництва Cisco, що дозволило їм безперешкодно збирати трафік з її мережі.
Канадські та американські фахівці з кібербезпеки вважають, що цілі Salt Typhoon охоплюють не лише телекомунікаційний сектор.
Salt Typhoon, активна щонайменше з кінця 2024 року, раніше націлювалася на великі телефонні компанії США та інтернет-провайдерів, а нещодавно також на хостинг-провайдерів центрів обробки даних. Це частина широкомасштабної шпигунської кампанії, спрямованої на збір розвідувальної інформації щодо високопосадовців уряду США. Вважається, що Salt Typhoon є однією з кількох хакерських груп з Китаю, які готуються до можливої майбутньої інвазії на Тайвань до 2027 року.
Спільне повідомлення канадських та американських спецслужб зазначає, що хакери, ймовірно, продовжать націлюватися на канадські організації протягом найближчих двох років.