Сегодня 10 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры заявили о взломе Huawei и получении доступа к средствам разработки и исходному коду

Киберпреступники сообщили о взломе внутренних репозиториев Huawei, из которых они якобы похитили проприетарный исходный код и средства разработки. Подтвердить утечку пока не удалось, но если заявления хакеров окажутся правдой, это будет чревато значительными рисками для компании и её клиентов по всему миру.

В социальных сетях и на закрытых форумах начали появляться сообщения о взломе, в которых хакеры утверждают, что им удалось получить доступ к внутренним репозиториям кода Huawei, в том числе к ПО для управления сетевым оборудованием, прошивкам базовых станций и библиотекам безопасности. Исследователи в области кибербезопасности сейчас пытаются проверить достоверность этих заявлений, потому что злоумышленники могут фальсифицировать или преувеличивать масштабы инцидента, чтобы укрепить свою репутацию. Если информация подтвердится, в распоряжении хакеров может оказаться подробная информация об архитектуре ПО Huawei, процедуры шифрования, процессы аутентификации и возможные уязвимости. Эти уязвимости киберпреступники могут эксплуатировать в атаках против телекоммуникационного оборудования и ПО Huawei, поставив под угрозу безопасность сетей по всему миру. Инцидент также усиливает опасения по поводу присутствия продукции Huawei в критически важной инфраструктуре.

Факт компрометации внутренних систем обострит дискуссии о безопасности оборудования Huawei, особенно в сфере развёртывания сетей 5G и государственных коммуникаций. Спецслужбы и службы безопасности корпораций, вероятно, пересмотрят оценки рисков, отложив или отозвав разрешения на продукты Huawei, пока не получат убедительных доказательств, что приняты меры по снижению рисков. Подорвать доверие способно просто раскрытие информации о проприетарных алгоритмах и реализациях в области безопасности. Конкуренты могут обнаружить скрытые уязвимости, проведя обратную разработку на основе открытых сегментов кода; хакерские группировки могут использовать утечку в подготовке сложных целевых кампаний. Официального подтверждения от Huawei о краже денных пока не последовало.

Клиентам компании рекомендуется усилить мониторинг сетей, устройств и консолей управления на предмет аномалий. Организациям рекомендовано начать обмен данными для выявления возможных признаков компрометации систем. Следует убедиться, что на всём оборудовании используются последние версии ПО — в обновлениях могут быть закрыты выявленные в последнее время уязвимости. Не помешает также пересмотреть и усилить внутренние политики доступа, чтобы ограничить горизонтальное распространение угроз в случае взлома.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft объяснила блокировку WireGuard и VeraCrypt невнимательностью самих разработчиков 23 мин.
Хакеры похитили и слили в сеть секретные файлы полиции Лос-Анджелеса 28 мин.
Приложение Meta AI взлетело на 5 место в App Store после запуска Muse Spark 31 мин.
Google Chrome получил защиту от кражи сессий аутентификации 2 ч.
YouTube опроверг наличие 90-секундной непропускаемой рекламы, но вопросов стало только больше 2 ч.
В Steam вышла «печатная» королевская битва Final Sentence — в России купить игру можно, но из-за Роскомнадзора она может не работать 9 ч.
«Умирайте, адаптируйтесь, развивайтесь»: стремительный роглайт-слешер Morbid Metal вышел в раннем доступе и заслужил похвалу игроков 9 ч.
Новый геймплейный трейлер подтвердил дату выхода Thick as Thieves — амбициозного стелс-экшена от создателя Deus Ex и System Shock 11 ч.
Nvidia вывела из беты динамический генератор кадров и режим MFG 6X в DLSS 4.5 12 ч.
Max стал вторым мессенджером в России по посещаемости, по-прежнему уступая Telegram 12 ч.
Anthropic тоже задумалась о разработке собственных ИИ-чипов 2 ч.
Новая статья: Аналоговый ИИ: теперь и на конденсаторах 7 ч.
Razer выпустила геймерские TWS-наушники Hammerhead V3 HyperSpeed с низкой задержкой и шумоподавлением за $130, а также модель попроще 8 ч.
Asus представила ROG Equalizer — кабель 12V-2x6 с усиленной защитой от плавления, который некоторые получат бесплатно 8 ч.
Samsung по-тихому подняла цены на старшие версии Galaxy Z Fold 7 9 ч.
Crimson Desert начала запускаться на некоторых видеокартах Intel, но FSR лучше не включать 10 ч.
Китайские учёные научили животных «питаться» светом — клетки млекопитающих наделили способностью к фотосинтезу 10 ч.
Глава Amazon назвал оправданными $200 млрд инвестиций в ИИ 11 ч.
«Ростех» разработает двигатель для сверхлёгкой ракеты «Воронеж» — в современной России аналогов ему нет 12 ч.
Google выбрала процессоры Intel Xeon для обучения нейросетей 12 ч.