Chinese hackers hebben een grote Amerikaanse telecom overtreden – en niemand merkte een jaar op

Dankzij het digitale tijdperk bewaren bedrijven online informatie over hun klanten. Hier zijn voor- en nadelen. Een belangrijk voordeel is om overal en overal toegang te krijgen tot die informatie. Het nadeel is dat hackers nu ook toegang hebben tot die informatie. In het geval van één US Telecom Company heeft een nieuw rapport aangetoond dat Chinese hackers mogelijk zijn servers een jaar voordat die informatie openbaar werd gemaakt, hebben doorbroken.

Chinese hackers schenden ons telecom

Volgens het rapport vonden bedrijfsonderzoekers bewijs dat Chinese hackers in de zomer van 2023 een Amerikaans telecombedrijf hebben overtreden. Dit is niet de eerste keer dat we hebben gehoord over een potentiële door de staat gesponsorde hack. Maar wat dit alarmerend maakt, is dat deze hack een jaar plaatsvond voordat deze werd ontdekt.

De onderzoekers ontdekten malware op de systemen van het bedrijf die werden gebruikt door Chinese hackgroepen met de staat. Deze malware had daar de afgelopen zeven maanden gezeten. De hack vond ook plaats een jaar voordat Amerikaanse overheidsfunctionarissen en cybersecuritybedrijven tekenen begonnen te zien dat Chinese hackers de grootste communicatiebedrijven van Amerika hadden overtreden.

Sprekend met Bloomberg, zegt Marc Rogers, een expert van cybersecurity en telecommunicatie,, zegt, “We hebben al lang geweten dat deze infrastructuur kwetsbaar is geweest en waarschijnlijk onderworpen was aan aanvallen. Wat dit ons laat zien is dat het werd aangevallen, en dat de Chinezen al in 2023 in gevaar brachten om onze telecombedrijven in gevaar te brengen.”

Dat gezegd hebbende, het is onduidelijk welke ons telecom de Chinese hackers overtroffen. Het niet -geclassificeerde rapport noemt het bedrijf niet en mensen die bekend zijn met de zaak hebben ook geweigerd het te identificeren.

Niet de eerste keer

Dit is niet de eerste keer dat Chinese door de staat gesteunde hackers zich richten op de Amerikaanse infrastructuur. Sommigen van jullie hebben misschien gehoord van Salt Typhoon, een groep die wordt verondersteld te worden ondersteund door het Chinese ministerie van Staatsbeveiliging. Het heeft hacks en aanvallen op de Amerikaanse telecommunicatie -infrastructuur gelanceerd. Dit omvat dragers zoals AT&T en Verizon.

Er wordt ook aangenomen dat het overgehevelde gegevens van miljoenen Amerikanen hebben. Het was ook gericht op telefoons die werden gebruikt door de Amerikaanse president Donald Trump, vice-president JD Vance, en de toenmalige president Kamala Harris. De FBI heeft sindsdien een premie van $ 10 miljoen op de groep geplaatst.

US Intelligence Services hebben bedrijven geadviseerd om op zoek te zijn naar een specifiek stuk malware genaamd Demodex. Het is echter een lastig stuk malware. Het is ontworpen om weinig digitale sporen achter te laten en kan maatregelen nemen om zichzelf en toekomstige activiteiten te verbergen.

Thijs Van der Does