Канадские власти и ФБР бьют тревогу: Salt Typhoon тихо прописались в сети крупного телеком-оператора ещё в феврале, не засветившись в журналах аудита. Группировка делает ставку на долголетний мониторинг, а не на шумные взломы — и приём срабатывает.
В атаке задействованы три маршрутизатора Cisco для скрытного перехвата сетевого трафика. Техника позволяет получать доступ к конфиденциальной информации без заметного вмешательства в работу оборудования и быстрого обнаружения.
Телеком — лишь первая линия. Похожие артефакты уже находят в энергетике и хостингах. Масштаб указывает на долгую подготовку Пекина к возможной операции против Тайваня к 2027-му: чем шире сеть пассивного доступа, тем меньше времени на реакцию и дороже каждая ошибка защитников.
#Кибершпионаж #SaltTyphoon #Инфобезопасность
@SecLabNews
>>Click here to continue<<
