США заявили про китайську кібершпигунську кампанію проти NASA

Мін’юст США вилучив три домени, пов’язані з компанією з Нанкіна, послугами якої, за версією влади, користувалися хакери.

0

Американські посадовці заявили, що пов’язана з Китаєм кібершпигунська кампанія скомпрометувала низку федеральних органів США та мережі в критично важливих секторах. За даними влади, до операції могли бути причетні структури китайських військових і розвідки, які діяли через технологічну компанію з Нанкіна. Мін’юст США вилучив три пов’язані з нею інтернет-домени.

Коротко про головне

  • США назвали серед скомпрометованих установ NASA, Федрезерв, Сенат і два міністерства.
  • Іншими цілями були військові мережі, лікарні, енергетика й оборонні підрядники.
  • Вашингтон пов’язує операцію з китайськими військовими та розвідувальними структурами.
  • Хакери маскували активність у звичайному інтернет-трафіку та використовували ботнети.
  • Мін’юст вилучив три домени, а відомства готують технічні рекомендації.

Серед цілей назвали NASA, Сенат і енергетичний сектор

Американські посадовці повідомили про компрометацію NASA, Федеральної резервної системи, Сенату США, а також міністерств юстиції та енергетики. Міністерство юстиції також назвало серед цілей військові мережі, лікарні, енергетичні компанії та оборонних підрядників.

Повний масштаб наслідків шпигунської операції наразі не встановлений. Оцінки шкоди, які проводять контррозвідувальні органи США, можуть не оприлюднювати через міркування безпеки.

Американська влада описала мережу прикриття через компанію з Нанкіна

За версією США, пов’язані з китайськими військовими та розвідкою хакери користувалися послугами Nanjing Xinjiuwei Network Technology Company. Американські посадовці вважають, що компанія допомагала приховувати походження атак, проникати в мережі цілей і підвищувати ефективність операції.

Зловмисники, за даними влади, змішували свою активність зі звичайним споживчим інтернет-трафіком і керували ботнетами зі скомпрометованих пристроїв. Компанію заснували у 2018 році; китайські бізнес-реєстри вказували, що торік у ній працювали 17 людей.

Старший інженер із безпеки Black Lotus Labs компанії Lumen Technologies Деймон Роуз, який досліджував цю активність кілька місяців, назвав таку систему прикриття найбільш комплексною з тих, які йому доводилося бачити. На його думку, робота через комерційну компанію могла залишити для слідчих документальний слід.

США вилучили домени та готують рекомендації для постраждалих

Щоб обмежити подальшу шкоду, Міністерство юстиції США вилучило три інтернет-домени, пов’язані з китайською компанією. Федеральні відомства також планують випустити рекомендації про техніки, які застосовували зловмисники, щоб організації-жертви могли витіснити їх зі своїх систем.

Генеральний прокурор США Бланш заявив Fox News, що Вашингтон багато років порушує цю тему у контактах із китайськими представниками, і наголосив, що така діяльність має припинитися. Китайська влада зазвичай відкидає американські звинувачення у хакерських атаках та звинувачує США у власних кіберопераціях.

НАПИСАТИ ВІДПОВІДЬ

введіть свій коментар!
введіть тут своє ім'я