Злонамереният трафик се е смесвал с обичайната интернет активност

Американските власти са прекъснали дейността на мащабна хакерска мрежа, свързвана с Китай, която е прониквала в компютърни системи на американското правителство и обекти от критичната инфраструктура, съобщи „Уолстрийт джърнъл“.

Операцията е била организирана така, че кибератаките да бъдат максимално трудни за откриване и проследяване. Хакерите са прикривали действията си чрез глобална мрежа от вече компрометирани устройства, облачна инфраструктура и нелегални мрежи.

САЩ съобщиха за „свързани с Иран” кибератаки срещу американска критична инфраструктура

„Чрез този ботнет установихме, че са били атакувани организации и устройства в повече от 130 държави“, заяви Брет Ледърман от ФБР.

Злонамереният трафик се е смесвал с обичайната интернет активност. Именно това е позволявало на атакуващите да прикриват произхода и действията си и значително е затруднявало американските служби при установяването на хакерските операции.

Според изданието операцията е представлявала шпионска кампания, при която са използвани и технологии, предназначени по принцип за заобикаляне на ограниченията на т.нар. Велика китайска защитна стена - системата, чрез която Пекин контролира достъпа до интернет в страната.

Заплаха срещу комуникациите на Ню Йорк: Разкриха система със 100 000 SIM-карти и 300 сървъра

Сред целите на хакерите са били мрежи на американски държавни институции и критична инфраструктура. Американските власти определят използвания подход като особено труден за разкриване именно заради начина, по който атакуващите са маскирали връзките си като легитимен мрежов трафик.

Федералните власти вече са предприели действия за прекъсване на инфраструктурата, използвана при операцията. Разследването на мащаба на атаките и засегнатите системи продължава.

Редактор: Цветина Петкова
Източник: WSJ

Добави ни в предпочитани източници в Google
tracking tracking tracking tracking tracking tracking tracking