🇨🇳 Китай открыл ❗️🐅охоту на решения 🇺🇸Palo Alto Networks
В Китае инициировали проверку продукции американской компании Palo Alto Networks. Государственное управление по делам киберпространства Китая (ГУКК) обосновывает это решение потенциальными рисками для критической информационной инфраструктуры и вопросами национальной безопасности 🇨🇳Китая.
Конкретные наименования продуктов или технические детали предполагаемых уязвимостей пока не раскрываются. Также неизвестно, какие именно меры могут быть приняты по итогам проверки. Ситуация напоминает события 2023 года, когда китайский регулятор провел проверку американского производителя чипов памяти Micron Technology. По её итогам продукция компании была признана не соответствующей требованиям безопасности, и операторам критической инфраструктуры было предписано прекратить её закупку.
👆В январе текущего года появлялись сообщения о том, что власти Китая предписали внутренним компаниям отказаться от использования программного обеспечения в области ИБ от более чем десятка производителей из 🇺🇸США и 🇮🇱Израиля, включая Palo Alto Networks.
--------------------------
Тем временем в США параллельно продолжается медийное давление на Китай. Разгоняется новость о том, что американская ИБ-компания VulnCheck обнаружила бэкдор ENDLESSDOORS как минимум в 20 моделях роутеров китайской Zbtlink, которые продаются по всему миру под брендами Zbtlink и Wiflyer. По оценке технического директора VulnCheck Джейкоба Бейнса, якобы в эксплуатации находится не менее 🛡 100 тысяч потенциально затронутых роутеров по всему миру. Важно, что речь идёт не о подтверждённых взломах, а об установленной базе оборудования, которое уже поставляется с бэкдором.
🇨🇳Shenzhen Zbtlink Electronics опубликовала официальное заявление. Компания утверждает, что обнаруженный компонент rctl был создан исключительно для послепродажной технической поддержки, чтобы специалисты могли удалённо диагностировать и настраивать оборудование «только по явному запросу и с разрешения клиента». Zbtlink также заявила, что этот механизм «никогда не использовался для несанкционированного доступа».
✋ @Russian_OSINT