Китайкие хакеры "много лет" имели доступ ко всем секретам Nortel Networks

Китайкие хакеры длительное время имели доступ ко всем секретам Nortel

Издание The Wall Street Journal сегодня публикует материал о внутреннем расследовании, проведенном ранее обанкротившимся канадским производителем сетевого оборудования Nortel Networks. Согласно данным расследования на протяжении почти 10 лет хакеры имели практически неограниченный доступ к корпоративной сети Nortel. Изначально хакерам удалось украсть пароли с ноутбуков семерых высших руководителей компании, после чего, используя полученные реквизиты, похитители "получили доступ ко всему".



WSJ сообщает, что хакеры работали с территории Китая и впервые проникли в сети Nortel еще в 2000 году и затем "на протяжении многих лет" скачивали технические документы, отчеты по исследованиям и разработкам, бизнес-планы, внутреннюю почту сотрудников и другие документы.

Брайен Шилдс, руководитель процесса расследования, говорит, что китайским хакерам также удалось установить шпионское программное обеспечение на компьютеры некоторых работников Nortel, что было достаточно быстро установлено, однако лишь спустя годы в компании осознали, что установка spyware - это лишь верхушка айсберга и в реальности хакеры к тому моменту уже полностью скомпрометировали сеть компании, передает cybersecurity.

"У них был доступ ко всему. У них было достаточно времени, они фактически могли получить все, то хотели", - говорит Шилдс. Он признает, что во внутреннем отчете сказано, даже после того, как факт кражи семи паролей руководителей был установлен, компания ограничилась лишь сменой этих паролей и не стала выяснять дальнейших последствий.

Официальные представители правительства США и Канады говорят, что ознакомлены с отчетом Nortel и классифицируют его как один из крупнейших в мире случаев промышленного шпионажа. Компания признает, что в ее сеть проводились "активные и постоянные" вторжения, а получатели краденной информации могли быть как в правительственном, так и в производственных секторах.

Также WSJ сообщает, что американское правительство передало послу Китая в США ноту в связи с фактом шпионажа, однако в КНР в очередной раз отвергли обвинения, заявив, что Китай опять обвиняется без существенной доказательной базы.

Напомним, что сама Nortel подала иск о защите от кредиторов и начала процедуру банкротства в 2009 году. Сейчас значительная часть активов Nortel распродана, покупателями выступили компании Avaya, Ciena, Ericsson и Genband.

Шилдс говорит, что Nortel попыталась установить, к каким именно разработкам хакеры получили доступ, однако масштабы компрометации сети были столь велики, что можно было говорить о доступе ко всем сколько-нибудь значимым продуктам. В отчете сказано, что данные о взломе компания впервые опубликовала между сотрудниками еще в 2004 году, однако тогда в нем был существенно занижен масштаб компрометации данных. Что касается шпионского ПО на компьютерах работников, то оно было обнаружено в 2009 году и представляло собой заказное ПО, написанное специально под нужды хакеров, ориентированных на Nortel.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД сообщило о пяти мошеннических схемах на тему доставки еды

МВД России выявило пять мошеннических схем, связанных с темой доставки еды. Из них полностью офлайновой является только одна — связанная с подменой заказов или доставкой «пустышек». Три из пяти схем основаны на различных вариантах фишинга.

О схемах, эксплуатирующих тему доставки, сообщило ТАСС со ссылкой на материалы МВД. Первая и наиболее распространённая схема — создание поддельных сайтов и приложений, внешне полностью копирующих легитимные сервисы доставки.

Мошенники таким образом получают доступ к платёжным данным, которые пользователи вводят в формах оплаты на этих клонах.

Вторая схема связана с рассылкой поддельных ссылок для отслеживания заказов. Такие сообщения распространяются через СМС или мессенджеры и также ведут на страницы, где от пользователя требуют ввести данные банковской карты.

Третья фишинговая схема — фальшивые скидки и бонусы. Мошенники предлагают якобы выгодные акции, чтобы привлечь пользователей на вредоносные сайты и похитить их данные.

По данным исследования компании F6, в 2025 году розничная торговля, включая доставку продуктов и готовой еды, заняла первое место среди всех отраслей по объёму фишинговых атак. На неё пришлось около половины всех случаев фишинга и треть мошеннических схем (скама).

Существуют и схемы, не связанные с фишингом. В одном из вариантов злоумышленники сообщают клиенту о несуществующей ошибке при оплате заказа и предлагают вернуть деньги. Под этим предлогом они запрашивают данные банковской карты или коды из СМС.

Единственная полностью офлайновая схема — подмена заказов. В этом случае клиент получает не те блюда, что заказывал, или вовсе «пустую» доставку. Обычно такие действия совершают не реальные курьеры, а злоумышленники, выдающие себя за сотрудников служб доставки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru