Правительственные организации США и Японии выпустили совместное предупреждение о деятельности китайской хакерской группы, известной под различными названиями, в том числе BlackTech, Palmerworm, Temp.Overboard, Circuit Panda и Radio Panda. Эта группа действует как минимум с 2010 года и занимается установкой вредоносного ПО в маршрутизаторы. После взлома такие маршрутизаторы обеспечивают длительный и практически необнаруживаемый бэкдор в сети, представляя собой серьезную угрозу, в основном, для транснациональных компаний. Хакеры получают права администратора на сетевые устройства и устанавливают вредоносную прошивку. С помощью этих скомпрометированных устройств они проникают в сети компаний, имеющих доверительные отношения с взломанными дочерними предприятиями. В сообщении отмечается, что целью группы являются в основном маршрутизаторы, продаваемые компанией Cisco. Новые продукты Cisco, оснащенные функцией безопасной загрузки, защищены от запуска неавторизованных микропрограмм. Отчет рек
Китайские хакеры начали заражать роутеры по всему миру прошивкой с бэкдором
28 сентября 202328 сен 2023
40
1 мин