Китайские кибератаки: кто стоит за взломами в США и Великобритании? 🖥️🔍
США и Великобритания ввели санкции против отдельных лиц и групп, которые, как утверждается, организовали масштабную кампанию кибершпионажа, нацеленную на политиков, журналистов и критиков иностранных режимов. Согласно данным, за операцией стоит группа, связанная с государственной службой кибербезопасности Китая.
Кто за атаками?
Атаки приписываются хакерской группе APT 31, также известной под именами Zirconium, Violet Typhoon и другими. Эксперты по кибербезопасности указывают, что группа использует методы фишинга: жертвы получали письма с вредоносными ссылками, через которые хакеры получали данные о расположении, устройстве и IP-адресе. Затем эта информация использовалась для более точечных атак, включая взлом домашних маршрутизаторов и других устройств.
Отдельная группа APT 40 была замешана в кибератаке на новозеландский парламент в 2021 году, однако утечка не затронула стратегически важные данные.
Кто подвергался атакам?
Жертвами становились как государственные служащие и компании стратегической важности, так и частные лица. В Великобритании атакам подверглись парламентарии, известные критикой китайской политики, однако их учетные записи не были взломаны. В США цель атак охватывала тысячи людей: политические диссиденты, правительственные чиновники, кандидаты на выборные должности и компании в сферах обороны, телекоммуникаций и производства. Некоторые данные взламывались в течение нескольких лет.
Цель атак
По мнению американских властей, целью было получить доступ к конфиденциальной информации, деловым секретам и технологиям, а также отслеживать и ограничивать критику внешней политики государства. Хакеры нацеливались на супругов высокопоставленных чиновников и сотрудников избирательных кампаний. Несмотря на попытки вмешательства, атаки не повлияли на результаты выборов.
Как реагируют страны
Кибератаки усиливают напряжённость между западными странами и Китаем. В Великобритании правительство подверглось критике за медленную реакцию. Эксперты призывают к усилению мер киберзащиты и пересмотру стратегий взаимодействия с современными угрозами кибершпионажа.
Представители Китая отвергают обвинения, заявляя, что страна «строго борется со всеми формами кибератак в рамках закона» и не поддерживает их.
Эти события подчёркивают необходимость глобальной координации и укрепления кибербезопасности для защиты частной и государственной информации 🌐🛡️.