Agenții cibernetice internaționale avertizează asupra „rețelelor covert” controlate de hackeri legați de China

- Pe 23 aprilie 2026, NCSC (Marea Britanie) și parteneri internaționali au publicat o alertă comună privind folosirea de către actori „China‑nexus” a rețelelor de dispozitive compromise (routere SOHO, IoT) pentru a ascunde atacuri cibernetice.
De ce contează
- Tactica schimbă paradigma detectării atacurilor: atacatorii folosesc dispozitive cotidiene ca proxy pentru a evita atribuirea și pentru persistență.
- Avertismentul obligă organizațiile să-și regândească monitorizarea traficului de la marginea rețelei (edge) și politicile de securitate.
Detalii importante
- Publicare: 23 aprilie 2026 (advisory NCSC).
- Recomandări cheie: maparea traficului edge, filtrare dinamică a feed‑urilor de amenințări, monitorizarea accesului VPN/remote.
Ce nu este confirmat
- Răspunsul oficial al guvernului chinez la acuzații (N/A la momentul publicării).
- Proporția exactă a incidentelor atribuite acestor rețele covert (N/A).
Rezumat
Un advisory emis pe 23 aprilie 2026 de NCSC și agenții partenere avertizează asupra unei schimbări în tacticile atacatorilor legate de China: folosirea masivă a routerelor și dispozitivelor IoT compromise ca rețele proxy. Recomandările includ măsuri operaționale pentru detectare și blocare.
Avertismentul are caracter preventiv și cere eforturi coordonate public‑private pentru protejarea infrastructurilor critice.
Concluzie
Advisory‑ul NCSC din 23 aprilie 2026 semnalează un risc global cibernetic concret; organizațiile trebuie să implementeze măsuri de detecție a traficului de la marginea rețelei.
Surse
- Reuters
- National Cyber Security Centre (NCSC, UK)
Note
N/A














