США заявляют, что китайские хакеры атаковали больницы, НАСА, Сенат и другие организации
США заявляют, что китайские хакеры атаковали больницы, НАСА, Сенат и другие организации. В среду официальные лица США обнародовали информацию о масштабной кибератаке, предположительно организованной китайскими хакерами с целью кибершпионажа. По их словам, злоумышленники взломали или атаковали многочисленные федеральные агентства, в том числе НАСА, Федеральную резервную систему, Министерство юстиции, Министерство энергетики и Сенат США.
Хакеры, связанные с китайскими военными и разведывательными службами, предположительно использовали китайскую технологическую компанию, чтобы замести следы, проникнуть в целевые сети и сделать свои атаки более эффективными, сообщает CNN Politics. По данным американского Министерства юстиции, среди других целей были военные сети США, больницы, энергетические компании и оборонные подрядчики.
В среду Министерство юстиции США попыталось предотвратить дальнейший ущерб, заблокировав доступ к трём интернет-доменам, связанным с китайской компанией. Федеральные агентства также планируют опубликовать рекомендации по борьбе с хакерскими атаками, чтобы компании, ставшие их жертвами, могли избавиться от злоумышленников.
Полные масштабы шпионской деятельности пока неизвестны, отмечает CNN Politics. Любые контрразведывательные оценки ущерба, проводимые американскими властями, скорее всего, останутся конфиденциальными из соображений безопасности.
Согласно письменным показаниям агента ФБР, представленным в поддержку решения о блокировке доменов, хакерские атаки начались в 2018 году и продолжались до 2026 года. В письменных показаниях под присягой перечислены три неназванные национальные лаборатории Министерства энергетики США, Национальные институты здравоохранения и Агентство министерства здравоохранения и социальных служб, среди прочих организаций, в качестве “жертв” хакеров, что указывает на успешные взломы. В письменных показаниях под присягой говорится, что хакеры “нацелились” на Министерство юстиции, Федеральную резервную систему, НАСА и Сенат, а также на другие организации.
“Китайское правительство решительно выступает против всех форм кибератак и борется с ними в соответствии с законом, - заявил представитель посольства Китая в Вашингтоне, когда его попросили прокомментировать эту историю. – Мы настоятельно призываем американскую сторону прекратить использовать проблемы кибербезопасности для очернения или дискредитации Китая”.
Кибербезопасность в течение многих лет была источником нарастающей напряженности в американо-китайских отношениях, обострявшейся в моменты громких взломов, например, когда официальные лица США в 2023 году начали обвинять Китай во взломе военно-транспортных сетей, водопроводных станций и энергетических компаний, чтобы потенциально саботировать любой ответ США на китайское вторжение на Тайвань. Официальные лица США выразили возмущение этой деятельностью, заявив, что у проникновения на эти объекты не было законной разведывательной цели. Пекин опроверг эти обвинения, отмечает CNN Politics.
В 2024 году официальные лица США и крупнейшие американские телекоммуникационные компании потратили несколько месяцев на то, чтобы выяснить, причастны ли они к предполагаемому проникновению Китая в телекоммуникационные сети. Среди тех, кого подозревали в этом, были кандидат в президенты Дональд Трамп и его напарник на выборах вице-президент Джей Ди Вэнс.
В среду в интервью Fox News на вопрос о том, поднимет ли Трамп тему предполагаемых хакерских атак в разговоре с Си Цзиньпином во время визита китайского лидера в США в следующем месяце, генеральный прокурор Эрик Холдер ответил: «Я не собираюсь указывать президенту Трампу, о чём ему следует говорить с руководством Китая».
Холдер также сказал: «Мы много лет обсуждали этот вопрос с нашими коллегами в Китае. Мы знаем, что это происходит. И они знают, что мы знаем, что это происходит. Это нужно прекратить».
Заявление, сделанное в среду, стало своего рода кульминацией напряжённого противостояния спецслужб. ФБР и, вероятно, могущественное американское агентство радиоэлектронной разведки — Агентство национальной безопасности — потратили месяцы, если не годы, на то, чтобы раскрыть высокотехнологичную операцию по дезинформации, которую Китай предположительно использовал для хакерских атак. В ней предположительно участвовала китайская компания Nanjing Xinjiuwei Network Technology Company, базирующаяся в городе Нанкин на востоке страны. Компания была основана в 2018 году, и по состоянию на прошлый год в ней работало 17 сотрудников, согласно китайским бизнес-реестрам. Среди сотрудников компании, утверждается в материале CNN Politics, есть бывшие военнослужащие Народно-освободительной армии Китая, которые «используют свои связи в НОАК для получения контрактов и субподрядов на поддержку наступательных киберопераций», согласно судебным показаниям под присягой.
Недавно компания разместила объявления о поиске инженеров по кибербезопасности, способных выполнять «крупномасштабные проекты по проникновению в системы», как выяснил CNN, изучив китайские сайты по трудоустройству.
По данным американских властей, вооружённые силы Китая и Министерство государственной безопасности использовали услуги этой компании, чтобы смешаться с обычным интернет-трафиком. Хакеры «систематически профилировали целевую инфраструктуру и взаимодействовали с ней в глобальном масштабе, оставаясь незамеченными в обычном потребительском сетевом трафике», — сообщила американская технологическая компания Lumen Technologies, отслеживающая магистральную сеть интернета, в своём блоге в среду.
По словам Деймона Роуза, старшего инженера по безопасности в подразделении Lumen Black Lotus Labs, занимающемся анализом киберугроз, использование услуг китайской компании позволило хакерам в какой-то мере остаться незамеченными, но в то же время могло оставить след, по которому могли бы пойти следователи. “Если вы привлекаете платящих клиентов, у вас есть бумажный след”, - сказал он.
Роуз давно изучал различные способы, с помощью которых предполагаемые китайские хакеры перенаправляли свою онлайн-активность, чтобы попытаться скрыть ее, но он сказал, что услуги китайской технологической фирмы являются самыми всеобъемлющими из всех, которые он когда-либо видел. “За всю свою карьеру я не видел такой полностью автономной экосистемы, как эта”, - сказал Роуз CNN.
Однако это далеко не первый случай, когда китайские шпионские агентства, как утверждается, используют бурлящую технологическую сферу страны для организации компьютерных вторжений по всему миру, подчеркивает CNN Politics.
Массовая утечка файлов в 2024 году из другой китайской компании показала список клиентов, в который входят китайские полицейские, разведывательные и военные организации, а также жертвы, среди которых были политические группы тибетских эмигрантов и больницы на Тайване.
“За последнее десятилетие китайские хакеры значительно повысили свою квалификацию, - сказала Дакота Кэри, аналитик по Китаю в охранной фирме SentinelOne. – Количество компаний, предоставляющих услуги государству, увеличилось, и теперь они предлагают нишевые услуги. Эти компании не только повышают эффективность китайских хакеров, но и затрудняют группировку действий защитников”.
Действия правительства США в среду «необходимы для того, чтобы масштабно подорвать деятельность Китая, но устойчивый рынок наступательных вооружений в Китае гарантирует, что они вернутся к своей деятельности», — сказал Кэри в интервью CNN.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Власти США обвинили пять граждан КНР в хакерских атаках | 0 | 0 | 16-09-2020 |
| 2 | В США считают, что хакеры из КНР осуществляют атаки на правительственные учреждения | 0 | 0 | 14-09-2020 |
| 3 | США обвинили Китай в кибератаках на организации, исследующие коронавирус | 0 | 0 | 13-05-2020 |
| 4 | ФБР пресекло масштабную операцию китайских хакеров против НАСА, ФРС и Сената США | 0 | 7 | 27-08-2026 |
| 5 | Пекин обвинил Вашингтон в создании крупнейшей империи хакерских атак | 0 | 8.26 | 27-08-2026 |
| 6 | US accuses China of hacking NASA, Fed and critical infrastructure | 0 | 10.91 | 27-08-2026 |
| 7 | В Пекине призвали США немедленно перестать порочить Китай в вопросах кибербезопасности | 0 | 0 | 22-07-2020 |
| 8 | СМИ: хакеры из США взламывают компьютеры в Китае для атак на РФ, Украину и Белоруссию | 0 | 0 | 11-03-2022 |
| 9 | Reuters: хакеры из КНР взломали сеть госагентства США, используя уязвимость SolarWinds | 0 | 0 | 02-02-2021 |
| 10 | AP: Минюст США обвинил хакеров из КНР в атаках на разработчиков вакцины от коронавируса | 0 | 0 | 21-07-2020 |