AT&T, Verizon'un ABD Hükümet Televizyon Platformu'nu hedeflemek için hacklendiği bildirildi

1 yıl önce

The Wall Street Journal raporlarına göre, Verizon, AT&T ve Lumen Technologies dahil olmak üzere birçok ABD geniş bant sağlayıcısı, tuz tayfunu olarak izlenen bir Çin hack grubu tarafından ihlal edildi.

Saldırının amacı istihbarat koleksiyonu için gibi görünüyor, çünkü bilgisayar korsanları ABD federal hükümeti tarafından mahkeme yetkili ağ telefon telefonu talepleri için kullanılan sistemlere erişebiliyor olabilir.

Girişimin ne zaman meydana geldiği belirsizdir, ancak WSJ, "aylarca veya daha uzun süre, hackerların ABD iletişim verileri için yasal taleplerle işbirliği yapmak için kullanılan ağ altyapısına erişebileceğini" söyleyerek konuyu bilen insanlara atıfta bulunur.

Salt Typhoon, Microsoft'un bu özel Çin merkezli tehdit oyuncusuna verdiği isimdir. Diğer siber güvenlik şirketleri, düşmanlığı Dünya Astries (Trend Micro), FamilySparrow (ESET), Hayalet İmparatoru (Kaspersky) ve UNC2286 (Mantians, şimdi Google Cloud'un bir parçası) olarak takip ediyor.

WSJ'ye göre, saldırı son haftalarda keşfedildi ve özel sektördeki ABD hükümeti ve güvenlik uzmanları tarafından soruşturuluyor.

Saldırının etkisi - gözlemlenen ve söndürülen verilerin miktarı ve türü - hala değerlendirilmektedir.

“Bilgisayar korsanları, büyük ve küçük işletmeleri ve milyonlarca Amerikalıyı müşterileri olarak sayan internet servis sağlayıcılarından geniş bir internet trafiği koleksiyonu yapıyor gibi görünüyor” - Wall Street Journal

ABD'deki hizmet sağlayıcılarını ihlal etmenin yanı sıra, diğer ülkelerdeki benzer varlıkları da hacklemiş olabilir.

Salt Typhoon en az 2019'dan beri aktiftir ve tipik olarak Güneydoğu Asya bölgesindeki devlet kuruluşlarına ve telekomünikasyon şirketlerine odaklanan sofistike bir hack grubu olarak kabul edilir.

Güvenlik araştırmacıları ayrıca tehdit aktörünün Brezilya, Burkina Faso, Güney Afrika, Kanada, İsrail, Fransa, Guatemala, Litvanya, Suudi Arabistan, Tayvan, Tayland ve Birleşik Krallık'taki otellere, mühendislik şirketlerine ve hukuk firmalarına saldırdığını buldu.

Bilgisayar korsanları genellikle Microsoft Exchange Server'daki proxylogon güvenlik açıkları (CVE-2021-26855, CVE-2021-26858 ve CVE-2021-27065) gibi güvenlik açıklarından yararlanarak hedef ağa ilk erişim elde eder.

Salt Typhoon/Ghost İmparatoruna atfedilen önceki saldırılarda, tehdit oyuncusu Sparrowdoor adlı özel bir arka kapı, Mimikatz aracının özelleştirilmiş versiyonları ve kimlik doğrulama verilerini çıkarmak için özelleştirilmiş versiyonları ve bir Windows çekirdeği modu rootkit demodex kullandı.

Müfettişler hala son saldırı için ilk erişim yöntemini arıyorlar. WSJ, keşfedilen bir caddenin internet trafiğini yönlendirmekten sorumlu Cisco yönlendiricilerine erişim elde ettiğini söylüyor.

Bununla birlikte, bir Cisco sözcüsü WSJ'ye şirketin konuyu incelediğini ancak Cisco Networking ekipmanının ihlalde yer aldığını göstermediğini söyledi.

BleepingComputer iddia edilen ihlal hakkında AT&T ile temasa geçti ve "WSJ raporuna yorum yapmadıkları" söylendi. Lümen de yorum yapmayı reddetti.

Verizon e -postalarımıza yanıt vermedi ve bir cevap alırsak hikayeyi güncelleyeceğiz.

Çinli hack grupları, siber boyama saldırılarında ABD ve Avrupa ağ cihazlarını ve ISS'leri giderek daha fazla hedefliyor.

Ağustos ayında, Lumen'in Black Lotus Labs'daki siber güvenlik araştırmacıları, "Volt Typhoon" olarak bilinen Çin tehdit aktörlerinin, kimlik bilgilerini çalmak ve kurumsal ağları ihlal etmek için Versa Director'da sıfır gün kusurunu kullandığını açıkladı. Bu saldırılar sırasında, tehdit aktörleri ABD ve Hindistan'da son ihlallerle ilişkili olduğuna inanılmayan birden fazla ISS ve MSP'yi ihlal etti.

Eylül ayında, Black Lotus laboratuvarları ve kolluk kuvvetleri, 260.000'den fazla Soho yönlendiricisini, kötü amaçlı yazılımlı IP kameraları tehlikeye atan "Raptor Train" adlı büyük bir Çin botnetini bozdu. Bu botnet, DDOS saldırıları için "Keten Typhoon" tehdit aktörleri ve diğer kuruluşlara gizli saldırılar başlatmak için bir vekil olarak kullanıldı.

Bu saldırılar farklı Çin hack gruplarına atfedilirken, aynı şemsiye altında çalıştıklarına ve genellikle altyapı ve araçları paylaştıklarına inanılıyor.

Verizon Kesinti: iPhone'lar, Android Cihazlar SOS modunda sıkışmış

ABD, Çin, Rusya'dan Bağlı Araç Teknolojisine Yasak Öneriyor

Çin Botnet 260.000 Soho Yönlendiricileri, IP kameraları kötü amaçlı yazılımlarla bulaştı

AT&T, 2023 Veri İhlali Üzerinden 13 milyon dolarlık FCC uzlaşması ödüyor

Microsoft: Gizli Keten Typhoon Hacker'ları algılamadan kaçmak için lolbins kullanıyor

Kaynak: Bleeping Computer

More Posts