Китайкие хакеры "много лет" имели доступ ко всем секретам Nortel Networks

Китайкие хакеры длительное время имели доступ ко всем секретам Nortel

Издание The Wall Street Journal сегодня публикует материал о внутреннем расследовании, проведенном ранее обанкротившимся канадским производителем сетевого оборудования Nortel Networks. Согласно данным расследования на протяжении почти 10 лет хакеры имели практически неограниченный доступ к корпоративной сети Nortel. Изначально хакерам удалось украсть пароли с ноутбуков семерых высших руководителей компании, после чего, используя полученные реквизиты, похитители "получили доступ ко всему".



WSJ сообщает, что хакеры работали с территории Китая и впервые проникли в сети Nortel еще в 2000 году и затем "на протяжении многих лет" скачивали технические документы, отчеты по исследованиям и разработкам, бизнес-планы, внутреннюю почту сотрудников и другие документы.

Брайен Шилдс, руководитель процесса расследования, говорит, что китайским хакерам также удалось установить шпионское программное обеспечение на компьютеры некоторых работников Nortel, что было достаточно быстро установлено, однако лишь спустя годы в компании осознали, что установка spyware - это лишь верхушка айсберга и в реальности хакеры к тому моменту уже полностью скомпрометировали сеть компании, передает cybersecurity.

"У них был доступ ко всему. У них было достаточно времени, они фактически могли получить все, то хотели", - говорит Шилдс. Он признает, что во внутреннем отчете сказано, даже после того, как факт кражи семи паролей руководителей был установлен, компания ограничилась лишь сменой этих паролей и не стала выяснять дальнейших последствий.

Официальные представители правительства США и Канады говорят, что ознакомлены с отчетом Nortel и классифицируют его как один из крупнейших в мире случаев промышленного шпионажа. Компания признает, что в ее сеть проводились "активные и постоянные" вторжения, а получатели краденной информации могли быть как в правительственном, так и в производственных секторах.

Также WSJ сообщает, что американское правительство передало послу Китая в США ноту в связи с фактом шпионажа, однако в КНР в очередной раз отвергли обвинения, заявив, что Китай опять обвиняется без существенной доказательной базы.

Напомним, что сама Nortel подала иск о защите от кредиторов и начала процедуру банкротства в 2009 году. Сейчас значительная часть активов Nortel распродана, покупателями выступили компании Avaya, Ciena, Ericsson и Genband.

Шилдс говорит, что Nortel попыталась установить, к каким именно разработкам хакеры получили доступ, однако масштабы компрометации сети были столь велики, что можно было говорить о доступе ко всем сколько-нибудь значимым продуктам. В отчете сказано, что данные о взломе компания впервые опубликовала между сотрудниками еще в 2004 году, однако тогда в нем был существенно занижен масштаб компрометации данных. Что касается шпионского ПО на компьютерах работников, то оно было обнаружено в 2009 году и представляло собой заказное ПО, написанное специально под нужды хакеров, ориентированных на Nortel.

Путин подписал Антифрод-2: что изменится для банков, операторов и абонентов

Президент России Владимир Путин подписал закон, который вводит новый пакет мер против телефонного и финансового мошенничества. Документ уже окрестили «Антифрод-2», и он заметно расширяет правила игры как для операторов связи и банков, так и для самих пользователей.

Одно из главных нововведений — возможность установить самозапрет на входящие международные звонки. Снять его можно будет только лично через МФЦ, чтобы мошенники не смогли отменить ограничение дистанционно.

Ещё одна мера касается банковских карт. Теперь один человек сможет оформить не более 20 карт, что должно осложнить использование подставных счетов в мошеннических схемах.

В законе появилась и так называемая красная кнопка. Через портал «Госуслуги» и мессенджер МАКС пользователи смогут быстро сообщать о попытках мошенничества.

Кроме того, в России создадут единую базу IMEI — уникальных идентификаторов мобильных устройств. В неё будут включаться сведения о разрешённых и запрещённых к использованию устройствах. Наполнять базу станут операторы связи и уполномоченные государственные органы.

Документ также ограничивает массовые обзвоны. Без согласия абонента они будут разрешены только в случаях, прямо предусмотренных законодательством. Для остальных информационных звонков потребуется согласие пользователя, а Минцифры сможет устанавливать предельную стоимость таких услуг.

Ещё одно важное изменение — механизм компенсации ущерба. Если банк или оператор связи не выполнили предусмотренные законом меры по предотвращению мошенничества, пострадавший сможет рассчитывать на возмещение убытков. Однако если организация соблюдала все требования, а человек добровольно перевёл деньги злоумышленникам, компенсация не предусмотрена.

Также закон устанавливает минимальный срок действия договора связи: расторгнуть его теперь можно будет не раньше чем через 90 дней после заключения. По мнению авторов инициативы, это должно сократить использование одноразовых сим-карт в преступных схемах.

Новый закон стал продолжением пакета антифрод-мер, принятого в России в 2025 году.

RSS: Новости на портале Anti-Malware.ru