Голландские спецслужбы подтвердили атаки китайской группы Salt Typhoon на организации в Нидерландах

Голландские спецслужбы подтвердили атаки китайской группы Salt Typhoon на организации в Нидерландах

João Guimarães (unsplash)

Служба военной разведки и безопасности Нидерландов (MIVD) и Служба общей разведки и безопасности (AIVD) заявили, что независимыми методами подтвердили часть выводов США о деятельности хакерской группы Salt Typhoon, спонсируемой Китаем. Совместное сообщение опубликовано 28 августа на сайте Министерства обороны Нидерландов.

Ранее в конце 2024 года расследования ФБР и Агентства по кибербезопасности и безопасности инфраструктуры США (CISA) показали, что Salt Typhoon проводила масштабную кампанию кибершпионажа против американских телекоммуникационных компаний. Теперь подтверждено, что атаки затронули и европейские организации.

По данным MIVD и AIVD, в Нидерландах жертвами стали главным образом небольшие интернет-провайдеры и хостинг-компании. Хакерам удалось получить доступ к маршрутизаторам этих объектов, однако признаков проникновения глубже во внутренние сети выявлено не было.

Расследование проводилось в сотрудничестве с Нидерландским национальным центром кибербезопасности (NCSC). Центр организовал обмен информацией о выявленных угрозах с пострадавшими организациями и другими заинтересованными сторонами.

В заявлении Министерства обороны отмечается, что китайские кибероперации достигли такого уровня, что для их выявления и снижения последствий необходимы постоянная бдительность и упреждающие меры. При этом полностью исключить угрозу невозможно, что создаёт серьёзные вызовы для киберустойчивости страны.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: