САЩ твърдят, че китайски хакери са проникнали в Министерството на правосъдието, НАСА, Федералния резерв и Сената
Съединените щати съобщиха, че са противодействали на китайска хакерска операция, отговорна за прониквания и опити за проникване срещу Министерството на правосъдието, НАСА, Федералния резерв, Сената и други чувствителни правителствени агенции, предаде Ройтерс.
Министерството на правосъдието посочи в изявление, че е иззело домейни, използвани от две хакерски платформи, наречени QScan и QTRouter, които според него са били използвани като част от кампанията.
В декларация като цели на хакерите се посочват Министерството на енергетиката на САЩ, Министерството на здравеопазването и социалните услуги, Националните здравни институти и четири неназовани компании в САЩ и Южна Корея.
Говорител на китайското посолство във Вашингтон коментира в имейл, че макар да не са запознати със спецификите, споменати в изявлението на Министерството на правосъдието, „китайското правителство твърдо се противопоставя и се бори с всички форми на кибератаки в съответствие със закона“.
САЩ използват проблеми с киберсигурността, за да „очернят или дискредитират Китай“, заяви говорителят, а Китай „се противопоставя на това САЩ да прекаляват с концепцията за национална сигурност и да я използват като претекст за налагане на дискриминационни ограничения на китайските компании и ще защитава твърдо законните права и интереси на китайските компании“.
Министерството на правосъдието заяви, че платформите се управляват от базирана в Китай фирма – Nanjing Xinjiuwei Network Technology Company, чиито клиенти според него включват китайската гражданска разузнавателна агенция, Министерството на държавната сигурност и Народноосвободителната армия.
В декларацията се казва, че хакерите са използвали инструменти, които са разработили, за да компрометират критична инфраструктура и други чувствителни мрежи в САЩ и по света поне от 2018 г. насам.
В нея се посочва още не всички техни опити за получаване на достъп са били успешни. Хакерите неуспешно са се опитали да получат достъп до мрежите на НАСА през август 2019 г., като са атакували уязвимост във виртуална частна мрежа.
През септември 2024 г. хакерите са извършили прониквания в три неназовани лаборатории на Министерството на енергетиката, NIH, неназована агенция на HHS и производител на устройства за сигурност на САЩ, става ясно от декларацията.
Хакерите също така са сканирали за уязвимости и са направили неуспешни опити за достъп до мрежите на Сената на САЩ и американска болница през март 2026 г.
Говорител на НАСА заяви, че агенцията не коментира конкретни инциденти, а Министерството на здравеопазването и социалните услуги е препратило въпроси към Министерството на правосъдието. Министерството на правосъдието не е отговорило на искане за допълнителни подробности.
Свързани с Китай хакерски кампании са компрометирали поредица от чувствителни мрежи на американското правителство и частни мрежи през последните години. През март ФБР уведоми Конгреса, че хакери са проникнали в мрежи на определени агенции, свързани с лица, разследвани от ФБР, като по-късно публични съобщения приписаха компрометирането на Китай. Свързани с Китай хакери са били свързани и с компрометиране на мрежи на определени комисии на Камарата на представителите на САЩ, както и на множество големи телекомуникационни компании през последните години.
Експерти, които следят китайската киберактивност, казват, че частни изпълнители рутинно извършват нашумели прониквания от името на различни китайски правителствени агенции.
„През последното десетилетие броят на компаниите, предлагащи нишови офанзивни услуги, се е увеличил драстично“, каза Дакота Кери, анализатор за Китай в компанията за киберсигурност SentinelOne.
Ключови думи
НОВ КОМЕНТАР
ОЩЕ ОТ КАТЕГОРИЯТА
|
|
Коментари
Няма въведени кометари.