IMG Investor Dnes Bloombergtv Bulgaria On Air Gol Tialoto Az-jenata Puls Teenproblem Automedia Imoti.net Rabota Az-deteto Blog Start Posoka Boec

Китайски хакери се прицелват във важна американска инфраструктура

За това сигнализираха западни разузнавателни агенции и Microsoft

14:11 | 25.05.23 г.
Снимка: Krisztian Bocsi/Bloomberg
Снимка: Krisztian Bocsi/Bloomberg

Подкрепена от държавата китайска хакерска група е шпионирала широк кръг от американски организации, предоставящи ключова инфраструктура – от телекомуникации до транспортни центрове, обявиха западни разузнавателни агенции и Microsoft, предава Ройтерс.

Шпионажът е бил насочен и към американската островна територия Гуам – дом на стратегически важни американски военни бази, обяви Microsoft в доклад, допълвайки, че „смекчаването на тази атака може да бъде предизвикателство“.

Въпреки че Китай и Съединените щати редовно се шпионират взаимно, анализатори твърдят, че това е една от най-големите известни кампании за шпионаж от страна на Китай срещу важна американска инфраструктура.

Говорителят на китайското външно министерство Мао Нин коментира, че обвиненията в хакерски действия са „кампания за колективна дезинформация“ от „Пет очи“ (Five Eyes) – разузнавателен съюз, включващ САЩ, Канада, Нова Зеландия, Австралия и Великобритания.

Мао коментира, че кампанията е започната от САЩ по геополитически причини, а докладът на анализаторите на Microsoft показва, че американското правителство разширява своите канали за дезинформация отвъд правителствените агенции.

„Но без значение какви видове методи се използваt, нищо от това не може да промени факта, че Съединените щати са империя на хакерството“, коментира тя по време на медиен брифинг в Пекин.

На този етап не е ясно колко организации са били засегнати, но Агенцията за национална сигурност на САЩ (NSA) твърди, че работи с партньори като Канада, Нова Зеландия, Австралия и Великобритания, както и с ФБР, за да идентифицира пробивите. Канада, Великобритания, Австралия и Нова Зеландия предупредиха, че също могат да се окажат обект на хакерски атаки.

Анализатори на Microsoft твърдят, че са „умерено уверени“, че тази китайска група, наричана Volt Typhoon, е развила способности, които могат да прекъснат ключова комуникационна инфраструктура между САЩ и азиатския регион по време на бъдещи кризи.

„Това означава, че се подготвят за тази възможност“, коментира Джон Хълткуист, който ръководи анализа на заплахите в Mandiant Intelligence на Google.

Китайската активност е уникална, но и притеснителна, защото анализаторите все още не са напълно наясно на какво е способна групата, допълва той. „Има по-голям интерес към този играч заради геополитическата ситуация“.

Докато Китай засилва военния и дипломатическия си натиск върху Тайван, американският президент Джо Байдън твърди, че ще бъде готов да използва сила, за да защити територията.

Анализатори на сигурността очакват, че китайските хакери биха се прицелили в американски военни мрежи и друга ключова инфраструктура, ако Пекин започне инвазия в Тайван.

NSA и други западни киберагенции призоваха компаниите, които управляват важна инфраструктура, да идентифицират подозрителна активност, използвайки техническите насоки, които са им изпратени.

„Ключово е операторите на важна национална инфраструктура да предприемат действия, за да попречат на атакуващите да се крият в техните системи“, коментира Пол Чичестър, директор на Националния център по киберсигурност на Великобритания, в съвместно изявление с NSA.

Microsoft твърди, че китайската хакерска група е активна поне от 2021 г. и се е прицелила в няколко индустрии, включително комуникациите, производството, комуналните услуги, транспорта, строителството, правителството, информационните технологии и образованието.

Всяка новина е актив, следете Investor.bg и в Google News Showcase.
Последна актуализация: 14:21 | 25.05.23 г.
Специални проекти виж още
Още от IT и телекомуникации виж още

Коментари

Финанси виж още