Американский спутниковый оператор Viasat подвергся кибератаке со стороны китайских хакеров

Американская компания Viasat, обеспечивающая спутниковую связь для правительственных учреждений и критически важных отраслей, подтвердила взлом своих систем. Нападение произошло в начале этого года, но сведения о нем появились только сейчас. Об этом пишет Bloomberg, ссылаясь на осведомленные источники.
Согласно предварительным данным, за атакой стоит китайская кибергруппировка Salt Typhoon, которая специализируется на проникновении в телекоммуникационные сети разных стран. Компания Viasat предоставляет услуги спутникового интернета государственным ведомствам, авиационной отрасли, энергетике, военным и морским структурам, а также обслуживает обычных пользователей во многих странах, в том числе и в Украине.
Представители Viasat заявили, что теперь тесно сотрудничают с федеральными органами власти и специалистами по кибербезопасности, проводя тщательное расследование. По официальному заявлению компании, злоумышленники проникли через взломанное сетевое устройство, однако проверка не выявила никакого влияния на клиентов.
Руководство Viasat отмечает, что внутренняя проверка не нашла никаких признаков утечки клиентских данных или сбоев в работе услуг. Компания также сообщила, что нападение уже локализовано — в последнее время подозрительной деятельности, связанной с этой атакой, не фиксировали.
Стоит отметить, что это уже второй крупный киберинцидент в истории Viasat. В феврале 2022 года, накануне полномасштабного вторжения России в Украину, компания стала жертвой атаки российских хакеров. Тогда злоумышленники применили вредоносное программное обеспечение AcidRain, чтобы уничтожить модемы спутниковой сети KA-SAT. В результате пострадали десятки тысяч пользователей по всей Европе, а в Германии прекратили работу 5800 ветровых электростанций.
Хакерская группа Salt Typhoon находится под пристальным вниманием американских спецслужб уже более пяти лет. По данным ФБР и Агентства по кибербезопасности и инфраструктурной безопасности США, группа атакует телекоммуникационные системы как минимум с 2019 года.
Осенью прошлого года американские ведомства обнародовали сведения об успешных атаках Salt Typhoon на ведущих телекоммуникационных операторов США, среди которых AT&T, Verizon, Charter Communications, Lumen, Windstream и Consolidated Communications. Особенно беспокоит то, что хакеры смогли проникнуть в системы прослушивания правоохранителей и получить доступ к тайным каналам связи высокопоставленных чиновников американского правительства.
В июне этого года появилась информация о вероятном взломе еще двух американских компаний — Comcast и Digital Realty. По данным американских спецслужб, деятельность группировки значительно активизировалась в период с декабря 2024-го по январь 2025 года, когда злоумышленники расширили географию своих атак, используя уязвимости в незащищенных устройствах с операционной системой Cisco IOS XE.
Эксперты по кибербезопасности отмечают, что атаки Salt Typhoon представляют серьезную угрозу для мировой телекоммуникационной инфраструктуры и могут иметь далеко идущие последствия для национальной безопасности стран, которые стали мишенями этой группировки.
- Последние
- Популярные
- Июль, 09
-
-
-
-
-
- Июль, 08
-
- Июль, 06
-
- Июль, 04
-
-
-
- Июль, 03
-
- Июль, 02
-
-
-
-
- Июнь, 27
-
- Июнь, 25
-
-
- Июнь, 20
-
Новости по дням
10 июля 2025