Китайская хакерская группа, спонсируемая государством, шпионит за целым рядом объектов национальной безопасности США — начиная от телекоммуникаций и транспортных узлов и заканчивая стратегическими военными базами США на острове Гуам.
Источник: Reuters
По информации западных спецслужб и Microsoft, шпионаж был нацелен на стратегически важные американские военные базы на островной территории США Гуам.
Эти военные объекты, вероятно, сыграют ключевую роль в реагировании США на любой конфликт в Азиатско-Тихоокеанском регионе. Остров также является большим узлом связи между США и азиатскими союзниками. Более того, подводные кабели возле острова могут стать «привлекательной целью для китайского правительства», считают опрошенные агентством эксперты.
Эксперты отмечают, что Китай и США регулярно шпионят друг за другом, но эта атака является одной из крупнейших кампаний кибершпионажа против американской критической инфраструктуры. Агентство национальной безопасности США (АНБ) заявило, что работает с партнерами из Канады, Новой Зеландии, Австралии, Великобритании, чтобы выявить нарушения и предотвратить взлом.
Все эти страны могут стать следующими мишенями китайского шпионажа.
В АНБ подчеркнули, что китайские хакеры использовали «встроенные сетевые инструменты» для обхода защиты. И такой взлом действительно сложнее обнаружить.
Аналитики Microsoft отметили, что хакеры, вероятно, работают над инструментами, которые могут нарушить работу критически важной коммуникационной инфраструктуры между США и азиатскими союзниками в случае конфликта.
Аналитики безопасности ожидают, что китайские хакеры могут атаковать военные сети США и другую критически важную инфраструктуру, если Китай вторгнется на Тайвань. АНБ уже призвало западные киберагентства и компании, отвечающие за важную инфраструктуру, выявлять злонамеренную активность по новым техническим руководствам, выпущенным недавно.
АНБ и другие западные киберагентства призвали компании, управляющие критической инфраструктурой, выявлять вредоносную активность с помощью выпущенных ими технических руководств.
Ранее мы писали, что китайские хакеры через Tencent шпионили за международными НПО.
Эксперты ESET сообщили, что китайские правительственные хакеры Evasive Panda с 2022 года проводят кампанию против международных неправительственных организаций, работающих в Китае. Атака осуществлялась с целью шпионажа при помощи мессенджера Tencent QQ. Вредоносная кампания была обнаружена в январе прошлого года. Для заражения смартфонов целей хакеры использовали Tencent, взломанный предварительно. Вирус доставлялся на устройства жертв с очередным обновлением. По информации экспертов, цели хакеров находились в провинциях Ганьсу, Гуандун и Цзянсу и в Нигерии — все они были членами неназванной международной неправительственной организации.
Только главные новости в нашем Telegram, Facebook и GoogleNews!
Tweet