Prima pagină » Canada stă cu ochii în patru: O grupare de hackeri sprijinită de chinezi, suspectată de atacuri cibernetice asupra rețelelor de telecomunicații

Canada stă cu ochii în patru: O grupare de hackeri sprijinită de chinezi, suspectată de atacuri cibernetice asupra rețelelor de telecomunicații

Canada stă cu ochii în patru: O grupare de hackeri sprijinită de chinezi, suspectată de atacuri cibernetice asupra rețelelor de telecomunicații
O grupare de hackeri sprijinită de chinezi, suspectată de atacuri cibernetice asupra rețelelor de telecomunicații. Foto: Colaj Freepik

Centrul Canadian pentru Securitate Cibernetică și Biroul Federal de Investigații al SUA (FBI) au emis o avertizare importantă privind activitățile cibernetice continue ale grupului Salt Typhoon, asociat cu operațiuni sponsorizate de statul chinez. Date oficiale confirmă că în prezent companiile canadiene de telecomunicații sunt ținte directe ale acestor atacuri.

Atacuri confirmate asupra infrastructurii telecom canadiene

În luna februarie 2025, cel puțin trei dispozitive de rețea aparținând unui furnizor de telecomunicații din Canada au fost compromise, scrie IndustrialCyber.  Atacatorii, aproape sigur conectați cu Republica Populară Chineză (RPC), au exploatat vulnerabilitatea CVE-2023-20198 pentru a extrage fișierele de configurare active ale echipamentelor. Ulterior, au modificat cel puțin un fișier pentru a crea un tunel GRE, permițând astfel interceptarea traficului de rețea.

O campanie cu impact mult mai larg

Investigațiile separate ale Centrului Canadian au identificat indicii care sugerează că această campanie de atacuri nu se limitează doar la sectorul telecomunicațiilor.

„În investigații distincte, Centrul a găsit suprapuneri cu indicatori rău intenționați asociați cu Salt Typhoon, raportați de partenerii noștri și prin intermediul industriei, ceea ce indică faptul că țintirea este mai amplă decât sectorul telecomunicațiilor,” se arată în buletinul de amenințări cibernetice.

Acesta avertizează că accesul la dispozitivele canadiene poate permite actorilor rău intenționați să colecteze informații din rețelele interne ale victimelor sau să folosească aceste dispozitive pentru a compromite alte ținte. În unele cazuri, activitățile atacatorilor au fost probabil limitate la recunoaștere de rețea.

Continuarea atacurilor în următorii ani

„Deși înțelegerea noastră asupra acestor activități evoluează, apreciem că actorii cibernetici ai RPC vor continua aproape sigur să vizeze organizațiile canadiene în cadrul acestei campanii de spionaj, inclusiv furnizorii de servicii telecom și clienții acestora, pe parcursul următorilor doi ani,” avertizează autoritățile.

Riscuri majore pentru informațiile sensibile ale clienților

Agențiile de securitate și-au exprimat îngrijorarea privind impactul potențial asupra informațiilor sensibile ale organizațiilor care colaborează direct cu furnizorii de telecomunicații. Actorii cibernetici sponsorizati de statul chinez încearcă frecvent să compromită furnizorii de servicii de încredere, inclusiv telecomunicații, furnizori de servicii gestionate (MSP) și furnizori de servicii cloud, pentru a accesa indirect datele sau rețelele clienților.

Telecomunicațiile, ținta principală a spionajului cibernetic de stat

Buletinul subliniază că rețelele telecomunicațiilor sunt probabil printre cele mai importante ținte de spionaj pentru actorii cibernetici sponsorizati de state. Aceștia se bazează pe accesul la furnizorii de servicii telecom și la rețelele acestora din întreaga lume pentru a colecta informații externe. Furnizorii transportă traficul telecom și stochează cantități mari de date ale clienților, inclusiv date de comunicare, localizare și dispozitive, toate având valoare informațională.

„Actorii cibernetici sponsorizati de stat au compromis persistent furnizorii de servicii telecom la nivel global, adesea ca parte a unor programe largi și de durată pentru a extrage date masive ale clienților și pentru a colecta informații despre ținte de mare valoare, cum ar fi oficiali guvernamentali,” se arată în raport. „Aceasta include localizarea și urmărirea persoanelor, monitorizarea apelurilor telefonice și interceptarea mesajelor SMS. Actorii au obținut acces la rețelele și datele telecomunicațiilor exploatând vulnerabilități în dispozitivele de rețea, precum routerele, și profitând de designul nesigur al sistemelor care gestionează rutarea, facturarea și comunicarea.”

Descoperiri din 2024 confirmă amploarea spionajului

În 2024, investigații partenere au dezvăluit că actorii cibernetici sponsorizati de RPC au compromis rețelele unor mari furnizori globali de servicii telecom, inclusiv operatori wireless din SUA, probabil ca parte a unei operațiuni țintite de spionaj. Aceștia au reușit să fure date privind înregistrările apelurilor clienților și să colecteze comunicații private ale unor persoane implicate în activități guvernamentale sau politice.

Vulnerabilități exploatate la nivelul dispozitivelor de rețea

Conform Evaluării Naționale a Amenințărilor Cibernetice 2025-2026,

„actorii cibernetici exploatează vulnerabilități în dispozitivele de securitate și rețea situate la periferia rețelelor, inclusiv routere, firewall-uri și soluții VPN. Prin compromiterea acestor dispozitive, un atacator poate intra în rețea, monitoriza, modifica și extrage traficul de date care trece prin ele sau poate avansa mai adânc în rețeaua victimei.”

În cadrul campaniei, actorii RPC țintesc aceste dispozitive de rețea, exploatând vulnerabilitățile existente pentru a obține și menține accesul la furnizorii de servicii telecom. Deși activitățile lor sunt cunoscute public, este foarte probabil că acestea continuă.

Recomandări pentru contracararea amenințării

Pentru a contracara acest pericol, autoritățile canadiene îndeamnă organizațiile să-și întărească securitatea rețelelor și să aplice măsuri stricte de protecție pentru dispozitivele periferice. De asemenea, recomandă consultarea resurselor oficiale online pentru ghiduri și recomandări practice.

Apelul public al FBI din aprilie

În aprilie, FBI a solicitat sprijinul publicului pentru a raporta informații legate de activitățile cibernetice asociate RPC-ului, cunoscute sub numele de „Salt Typhoon”, care implică compromiterea mai multor companii telecom din SUA. Anunțul, transmis prin Centrul de Reclamații pentru Infracțiuni pe Internet (IC3), caută detalii, în special despre persoane legate de această campanie.

Alte articole importante
FBI și giganții tech sunt în alertă. Un val de atacuri cibernetice lovește sectorul aviatic și al transporturilor
FBI și giganții tech sunt în alertă. Un val de atacuri cibernetice lovește sectorul aviatic și al transporturilor
Un val de atacuri cibernetice lovește sectorul aviatic și al transporturilor, iar autoritățile americane, alături de cele mai mari firme de securitate cibernetică, trag un semnal de alarmă: gruparea de hackeri Scattered Spider și-a îndreptat atenția către companiile aeriene. FBI, Google Mandiant și Palo Alto Networks avertizează că această grupare prolifică, recunoscută pentru atacuri devastatoare […]
Piețele emergente dau lovitura. Trei țări surprind investitorii cu randamente spectaculoase în 2025, când toată lumea fuge de războiul tarifelor
Piețele emergente dau lovitura. Trei țări surprind investitorii cu randamente spectaculoase în 2025, când toată lumea fuge de războiul tarifelor
Într-un an în care bursele marilor economii dezvoltate au avut evoluții moderate, piețele considerate cândva periferice au urcat pe podiumul randamentelor globale. Acțiunile din piețele emergente au fost revelația anului, iar țări precum Grecia, Polonia și China au ajuns să domine topurile mondiale ale profitabilității bursiere, depășind așteptările investitorilor și analiștilor deopotrivă. Europa de Est […]
Industria contrafacerilor de lux ia avans: falsificatorii depășesc brandurile de genți de 10.000 de dolari
Industria contrafacerilor de lux ia avans: falsificatorii depășesc brandurile de genți de 10.000 de dolari
În timp ce piața produselor de lux second-hand cunoaște o expansiune fără precedent, cu vânzări ce depășesc 50 de miliarde de dolari la nivel global, un nou inamic prinde teren în culisele modei: falsificatorii de „superfalsuri”. Aceștia reușesc să păcălească nu doar consumatorii, ci și experții în autentificare, punând în pericol credibilitatea industriei și provocând […]
Top 10 cele mai mari centrale nucleare din lume. Asia deține supremația, după capacitatea netă totală a reactoarelor
Analize
Top 10 cele mai mari centrale nucleare din lume. Asia deține supremația, după capacitatea netă totală a reactoarelor
În contextul tranziției energetice globale, centralele nucleare rămân piloni ai producției stabile de electricitate, chiar dacă nu mai domină discursul public ca în deceniile trecute. Departe de a fi o tehnologie a trecutului, energia nucleară continuă să susțină industrii, economii și strategii energetice naționale. Clasamentul celor mai mari zece centrale nucleare din lume oferă nu […]
Multe zerouri și întruchiparea extravaganței miliardare. Care este averea lui Jeff Bezos: iahturi de jumătate de miliard, insule private și o nuntă de 20 de milioane de dolari!
Multe zerouri și întruchiparea extravaganței miliardare. Care este averea lui Jeff Bezos: iahturi de jumătate de miliard, insule private și o nuntă de 20 de milioane de dolari!
Astăzi, fondatorul Amazon este întruchiparea extravaganței miliardare. Averea lui Jeff Bezos a explodat la peste 260 de miliarde de dolari, iar stilul său de viață reflectă fiecare cent: de la proprietăți imobiliare de sute de milioane, la superiahturi impresionante, avioane personale și o nuntă fastuoasă în Veneția, care ar putea rivaliza cu o producție hollywoodiană.  […]
Warren Buffett uimește cu o donație colosală de 6 miliarde de dolari. Cine primește banii și ce planuri are magnatul?
Warren Buffett uimește cu o donație colosală de 6 miliarde de dolari. Cine primește banii și ce planuri are magnatul?
Warren Buffett, legendarul investitor american și unul dintre cei mai bogați oameni ai planetei, a făcut din nou istorie pe 28 iunie 2025, când a donat acțiuni Berkshire Hathaway în valoare de 6 miliarde de dolari către Fundația Gates și alte patru organizații caritabile de familie. Aceasta este cea mai mare donație anuală pe care […]