Apple и Amazon открестились от информации о китайских чипах слежки

Apple и Amazon открестились от информации о китайских чипах слежки

Apple и Amazon открестились от информации о китайских чипах слежки

Официальные представители американских корпораций Apple и Amazon опровергли информацию об обнаруженных в материнских платах микрочипах, которые якобы использовались китайской разведкой для слежки за 30 крупными компаниями США.

Заявление компаний привело агентство Bloomberg.

«Информация о том, что AWS знала о компрометации поставок не соответствует действительности. Также неправдой является утверждение, что компания знала, что для серверов использовались вредоносные чипы», — заявили в Amazon.

«На протяжении всего прошлого года Bloomberg связывался с нами по поводу некого инцидента, касающегося безопасности компании. Часто аргументы были непонятными и расплывчатыми. Каждый раз мы проводили внутренние проверки, которые в итоге ничего не обнаруживали. Мы неоднократно опровергали все заявления Bloomberg относительно Apple», — подчеркнула Apple.

«Несмотря на то, что мы всегда готовы сотрудничать с любой правительственной инициативой расследования киберинцидентов, нам не поступало никакой информации о подобном расследовании. На данный момент еще ни один клиент не отказался от сотрудничества с Supermicro из-за подобных проблем», — говорят представители Supermicro.

Свое слово также сказало правительство Китая. В Министерстве иностранных дел заявили следующее:

«Китай решительно защищает все, что касается кибербезопасности. Наша страна выступает за то, чтобы международное сообщество работало вместе над решением проблем информационной безопасности посредством диалога на основе взаимного уважения, равенства и взаимной выгоды. Безопасность цепочки поставок является предметом общей озабоченности, а Китай здесь тоже выступает в качестве жертвы».

Напомним, вчера появилась информация, что китайские спецслужбы уже долгое время шпионили за 30 крупнейшими корпорациями США, среди которых были Amazon и Apple. А все благодаря крошечному чипу, который встраивали в материнские платы, предназначенные для серверов этих компаний.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФБР: китайская Salt Typhoon могла украсть данные почти всех американцев

ФБР заявило о масштабной шпионской операции, которая затронула миллионы людей в США. Китайская кибергруппировка Salt Typhoon, по словам представителей ведомства, годами проникала в сети телекоммуникационных компаний и собирала данные пользователей.

«Есть большая вероятность, что эта кампания затронула практически каждого американца», — сказал Майкл Махтингер, заместитель директора киберподразделения ФБР, в интервью The Register.

Salt Typhoon действует как минимум с 2019 года, но спецслужбы обнаружили её лишь прошлой осенью. Речь идёт не только о взломе девяти американских провайдеров, включая Verizon и AT&T. По данным ФБР, пострадали около 200 организаций в США и более 80 стран по всему миру.

Расследование указывает, что за Salt Typhoon стоят китайские компании Sichuan Juxinhe, Beijing Huanyu Tianqiong и Sichuan Zhixin Ruijie, работающие в интересах Минбезопасности КНР и армии. По словам Махтингера, масштабы кампании «выходят далеко за рамки привычных норм кибершпионажа» и должны стать тревожным сигналом не только для США.

Собранные данные позволяли злоумышленникам отслеживать местоположение миллионов абонентов, контролировать интернет-трафик и в некоторых случаях даже записывать телефонные разговоры.

Среди жертв были более сотни действующих и бывших сотрудников президентской администрации. СМИ сообщали, что прослушка могла коснуться Дональда Трампа и вице-президента Джей Ди Вэнса, но в ФБР это не подтвердили.

Американские власти ранее предупреждали и о других китайских операциях: Volt Typhoon, создавшей ботнет из устаревших роутеров и готовившей кибератаки на критическую инфраструктуру, и Silk Typhoon, десятилетиями взламывающей ИТ и облачные сервисы для кражи данных.

ФБР отмечает, что угрозы исходят не только из Китая — в числе активных игроков Россия, Иран, Северная Корея и международные киберпреступные группировки.

«Эти киберпреступники будут продолжать свои атаки, поэтому нам нужно серьёзно относиться к кибербезопасности, обновлять системы и убирать устаревшие устройства», — подчеркнул Махтингер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru