Уязвимости в ЦОД США: выявлены риски новых кибератак со стороны Китая

Специальный комитет Палаты представителей США по Китаю опубликовал отчет, указывающий на критические уязвимости в инфраструктуре центров обработки данных (ЦОД), которые могут быть использованы для проведения масштабных кибершпионских операций. Согласно документу, текущие регуляторные лазейки позволяют китайским телекоммуникационным компаниям сохранять физическое присутствие на американском рынке, что создает прямую угрозу национальной кибербезопасности и повышает риск повторения инцидентов, подобных кампании «Salt Typhoon».

Регуляторные пробелы и физическое присутствие

Несмотря на официальные запреты Федеральной комиссии по связи (FCC), наложенные на China Telecom Group, China Mobile International и China Unicom, данные структуры продолжают функционировать в рамках американской цифровой среды. Расследование показало, что запрет на прямое подключение к сетям США не привел к полному прекращению их деятельности. Компании используют сторонние дата-центры для размещения своего оборудования, что позволяет им сохранять доступ к узлам обмена трафиком.

  • FCC не обязала компании вывести оборудование из партнерских ЦОД.
  • Отсутствуют требования по прекращению предоставления услуг управления интернетом в данных объектах.
  • Американские телекомы сохраняют регулярные соединения с инфраструктурой, имеющей связи с подсанкционными организациями.

Риски повторения кампании Salt Typhoon

Особую обеспокоенность законодателей вызывает возможность повторения атаки «Salt Typhoon», которая произошла два года назад и привела к компрометации множества мобильных операторов. Специалисты по кибербезопасности отмечают, что использование «промежуточного» оборудования в ЦОД упрощает перехват данных и внедрение вредоносного ПО в сети провайдеров. Это создает условия для долгосрочного скрытого наблюдения за государственными и коммерческими каналами связи.

Сети операторов поддерживают регулярные соединения с оборудованием и центрами обработки данных, которые могут иметь прямые связи с китайскими телекоммуникационными компаниями, запрещенными в США — подчеркивается в отчете Специального комитета.

Перспективы усиления контроля

Выявленные факты могут привести к пересмотру текущих стандартов безопасности для владельцев коммерческих дата-центров. Ожидается, что по результатам доклада будут разработаны новые рекомендации, обязывающие провайдеров проводить более тщательный аудит физического оборудования и разрывать технологические связи с организациями, внесенными в черные списки. В краткосрочной перспективе это потребует от технологического сектора значительных инвестиций в реструктуризацию топологии сетей и замену сомнительных аппаратных компонентов.

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал