Verizon надає оновлення щодо кібератаки Salt Typhoon, підтверджує стримування інциденту

Verizon надає оновлення щодо кібератаки Salt Typhoon, підтверджує стримування інциденту

Американська телекомунікаційна компанія Verizon Communications заявила, що їй вдалося стримати кіберінцидент, факт підтверджений незалежною та авторитетною фірмою з кібербезпеки. Як повідомив уряд США, компанія нещодавно стала мішенню загрози національній державі. Вважається, що ці хакери зламали кілька національних телекомунікаційних мереж, включаючи інфраструктуру Verizon.

З вересня хакери, пов’язані з китайським урядом, протягом останніх місяців зламали кілька американських інтернет-провайдерів у пошуках конфіденційної інформації, що свідчить про останнє вторгнення в основну інфраструктуру США суб’єктів, пов’язаних із Пекіном. Під час хакерської кампанії, названої дослідниками «Соляним тайфуном», ці кіберсупротивники, нібито пов’язані з Китаєм, проникли в широкосмугові мережі Америки.

Штаб-квартира компанії в Нью-Йорку повідомила, що під час цього інциденту деякі особи, переважно залучені до урядової чи політичної діяльності, стали мішенню загрози. Ці клієнти були повідомлені про діяльність загрози. Крім того, хакери отримали доступ до невеликого відсотка мобільного доступу до Інтернету та записів мобільних дзвінків інших клієнтів Verizon Wireless.

Verizon заявила, що у неї «немає підстав вважати, що ці клієнти були ціллю, або що була розкрита будь-яка банківська чи фінансова інформація чи номери соціального страхування».

Дізнавшись про інцидент, Verizon сказав: «Ми негайно вжили кількох ключових заходів, щоб захистити наших клієнтів і нашу мережу. Це включає роботу з федеральними правоохоронними органами та органами національної безпеки, галузевими партнерами та приватними фірмами з кібербезпеки для розслідування та якнайшвидшого стримування загрози».

Було додано, що цей суб’єкт загрози національній державі націлився на кількох осіб, переважно залучених до урядової чи політичної діяльності. Ці особи повідомлені про дії зловмисника. Організатор загрози національній державі також отримав доступ до інформації, пов’язаної з невеликим відсотком мобільного доступу до Інтернету та записів мобільних дзвінків інших клієнтів Verizon Wireless. Для цих клієнтів зловмисник не отримав доступу до вмісту їхніх повідомлень.

«Одразу після того, як дізналася про цей інцидент, Verizon вжила кількох ключових заходів для захисту своїх клієнтів і своєї мережі, включаючи партнерство з федеральними правоохоронними органами та агентствами національної безпеки, галузевими партнерами та приватними фірмами з кібербезпеки», — сказала Вандана Венкатеш, головний юридичний директор Verizon. у заяві для ЗМІ. «Протягом деякого часу ми не виявляли активності загроз в мережі Verizon, і після значної роботи над вирішенням цього інциденту ми можемо повідомити, що Verizon стримав дії, пов’язані з цим конкретним інцидентом».

Венкатеш додав: «Наша мета з самого початку полягала в тому, щоб провідний мережевий провайдер країни залишався стійким і найкращим у своєму класі».

Verizon продовжує «виділяти значні ресурси для подальшого зміцнення та захисту нашої мережі. Цей інцидент не вплинув на нашу повсякденну роботу, і клієнти можуть продовжувати користуватися своїми пристроями та послугами Verizon у звичному режимі. Ми непохитно прагнемо пропонувати нашим клієнтам найсучасніші продукти та послуги через провідну телекомунікаційну мережу країни».

Щоб впоратися зі зростанням кількості атак на кібербезпеку з боку Китаю, на початку цього року Міністерство фінансів США наклало санкції на пекінського постачальника засобів кібербезпеки Integrity Tech за його роль у численних інцидентах комп’ютерного вторгнення жертв у США. Ці інциденти публічно приписують іншій китайській державній кібергрупі Flax Typhoon, яка діє щонайменше з 2021 року, часто націлюючись на організації в секторах критичної інфраструктури США.