Китайские хакеры создают широкомасштабную инфраструктуру для кибератак

Китайские хакеры создают широкомасштабную инфраструктуру для кибератак

Согласно предупреждению Агентства по кибербезопасности и защите инфраструктуры США (CISA), Агентства национальной безопасности (АНБ) и ФБР, злоумышленники нацелились на крупные телекоммуникационные компании и поставщиков сетевых услуг, используя набор эксплойтов для известных уязвимостей в различных маршрутизаторах, VPN и другом сетевом оборудовании, а также сетевых устройствах накопителях (NAS).

Сетевые устройства используются в качестве дополнительных точек доступа для маршрутизации C&C-трафика и являются промежуточными пунктами для осуществления сетевых вторжений в другие организации, говорится в предупреждении, и все это с целью кражи конфиденциальной информации.

“Обычно хакеры осуществляют свои вторжения с помощью доступа к взломанным серверам, называемым точками входа. Атаки проводятся с многочисленных IP-адресов, которые расположены в Китае и привязаны к различным китайским интернет-провайдерам", – отметили федеральные власти. "Злоумышленники обычно арендуют серверы у различных провайдеров. Затем они используют арендованные серверы для создания и использования ящиков электронной почты, размещения C&C-доменов и взаимодействия с сетями жертв. Также хакеры используют точки доступа для маскировки. Группировки отслеживают учетные записи и действия ИБ-специалистов, а затем изменяют текущую кампанию по мере необходимости, чтобы остаться незамеченными".

Специалисты отметили, что злоумышленники часто смешивают свой уникальный набор инструментов с общедоступными инструментами, тем самым скрывая свою деятельность.

Чтобы избежать подобных атак, эксперты рекомендуют пользователям регулярно применять доступные исправления, отключать ненужные порты/протоколы и заменять устаревшую инфраструктуру.

похожие материалы

Стрелочка
Стрелочка
УЦСБ помог «ВИБРОБИТ» выстроить безопасную разработку критического ПО для энергетики без расширения штата
УЦСБ помог «ВИБРОБИТ» выстроить безопасную разработку критического ПО для энергетики без расширения штата

Уральский центр систем безопасности (УЦСБ) обеспечил процесс безопасной разработки программного обеспечения для ООО НПП «ВИБРОБИТ» — ведущего разработчика систем вибрационного мониторинга и диагностики роторного оборудования для ТЭЦ, ГРЭС и АЭС.

«Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса в 2026 году
«Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса в 2026 году

Существует достаточно распространённое мнение, что малые и средние предприятия не представляют интерес для злоумышленников — однако на практике это не так.

Эксперты бьют тревогу: число значимых облачных киберинцидентов выросло на 60% за полгода
Эксперты бьют тревогу: число значимых облачных киберинцидентов выросло на 60% за полгода

По оценке специалистов компании «Информзащита», в первом полугодии 2026 года количество значимых киберинцидентов, связанных с облачной инфраструктурой, увеличилось на 58% по сравнению со второй половиной 2025-го и оказалось почти вдвое выше уровня первого полугодия 2025 года.

Госорганам запретят использовать ведомственные ИТ-системы, не прошедшие обязательную проверку
Госорганам запретят использовать ведомственные ИТ-системы, не прошедшие обязательную проверку

Правительство утвердило новые правила создания и эксплуатации информационных систем государственных органов, которые формально не относятся к государственным информационным системам.

Новый Linux-ботнет Evooo1Bot превращает роутеры и сетевые устройства в прокси для атак
Новый Linux-ботнет Evooo1Bot превращает роутеры и сетевые устройства в прокси для атак

Специалисты FortiGuard Labs обнаружили ранее неизвестный Linux-ботнет Evooo1Bot, который как минимум с июля 2026 года атакует доступные из интернета маршрутизаторы, шлюзы и другое периферийное оборудование.