Страницы блога

четверг, 27 августа 2026 г.

Китайские хакеры взломали НАСА, Федеральную резервную систему, Министерство юстиции и Сенат: сообщает ФБР.

 В среду Министерство юстиции США объявило о предотвращении крупной хакерской атаки, спонсируемой государством, в результате которой произошло временное проникновение в НАСА, Федеральную резервную систему, Сенат, Министерство юстиции, Министерство энергетики и Министерство здравоохранения и социальных служб, а также в четыре неназванные компании в США и Южной Корее.

«Сегодня мы объявили о пресечении деятельности глобальной ботнет-сети и хакерской платформы, используемой китайскими хакерами, спонсируемыми государством, для атак на критически важную инфраструктуру США », — заявил директор ФБР Каш Патель.

«Эти инструменты использовались киберпреступниками из КНР для сокрытия источника своих атак . Благодаря работе ФБР Сан-Диего, Киберподразделения ФБР и партнеров из Министерства юстиции мы захватили инфраструктуру противника и отключили эти платформы», — добавил он.

по сообщению Reuters

В ходе масштабной операции по борьбе с кибершпионажем Министерство юстиции США изъяло домены, используемые двумя хакерскими платформами, идентифицированными как «QScan» и «QTRouter».

Описывая широко распространенную ботнет-сеть, которая, как считалось, в конечном итоге поддерживалась китайскими государственными структурами, The Wall Street Journal подробно рассказывает, что «целью было слиться с легитимным сетевым трафиком, что затруднило отслеживание хакерской деятельности, как утверждают федеральные чиновники».

«Группа использовала уязвимости программного обеспечения для осуществления кибератак против государственных учреждений США, энергетических компаний и больничных систем, а также управляла всемирной сетью взломанных устройств — известной как ботнет — для проведения своих хакерских кампаний , — заявил Бретт Летерман, главный специалист по кибербезопасности Федерального бюро расследований», — продолжает WSJ.

Что касается конкретного утверждения о государственной поддержке, в пресс-релизе Министерства юстиции говорится :

Государственная группа Китайской Народной Республики (КНР), известная как «QTFY», работающая по найму в китайской компании Nanjing Xinjiuwei Network Technology Company, создала и управляет программами QScan и QTRouter.

В заявлении Министерства юстиции дополнительно описываются попытки сокрытия и «правдоподобного отрицания» в следующих пунктах:

QTRouter состоит из скомпрометированных устройств IoT, а также коммерческих устройств прокси-серверов и арендованных виртуальных частных серверов. QTRouter затем служит «сетью обфускации» — это означает, что он позволяет QTFY и другим злоумышленникам скрывать китайское происхождение своих действий по проникновению в компьютерные сети, поскольку вредоносные сообщения выглядят так, будто исходят с компьютеров (таких как те, которые были скомпрометированы QScan), находящихся за пределами КНР и даже локальных для целевых сетей . Поскольку захваченные домены были жестко закодированы как в вредоносном ПО QScan, так и в QTRouter и использовались для важных задач, таких как связь и аутентификация, санкционированные судом изъятия сделали QScan и QTRouter неработоспособными. 

Ни министерство иностранных дел Пекина, ни посольство Китая в Вашингтоне официально не отреагировали на обвинения и, как это уже бывало в прошлом, скорее всего, полностью отвергнут обвинения США.

Ранее в этом году Google был среди тех, кто предупреждал о скором усилении китайских и российских атак на американские оборонные компании. 

В предыдущем отчете Google, похоже, были представлены некоторые методы, продемонстрированные в ходе этой последней хакерской атаки. В отчете приводятся наблюдения о том, что «за последние два года было совершено больше кибершпионских операций, связанных с Китаем и направленных непосредственно против оборонной и аэрокосмической промышленности, чем со стороны любых других спонсируемых государством субъектов».

США введут новые санкции против Китая к 30 сентября?
Да 21% · Нет 80%
Полный список рынков и сделок на Polymarket

«Однако отличительной чертой многих операций является использование периферийных устройств для получения первоначального доступа», —  говорится в документе, имея в виду аппаратные компоненты, расположенные на границе сети. «Мы также наблюдали, как группы, связанные с Китаем, используют сети ORB для разведки объектов оборонной промышленности, что затрудняет обнаружение и установление личности».

Комментариев нет:

Отправить комментарий