Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Американское Агентство национальной безопасности (NSA) совместно с зарубежными коллегами из Великобритании, Канады, Японии и другими структурами опубликовали совместное предупреждение о кибершпионской деятельности, якобы связанной с китайским правительством. Согласно докладу, некоторые китайские технологические компании предоставляют услуги Министерству государственной безопасности КНР и военным, тем самым, как утверждается, поддерживая хакерские группы.
В центре внимания оказалась группировка Salt Typhoon — её обвиняют в атаках на сотни компаний по всему миру, особенно на те, кто занимается телекоммуникациями, транспортом, энергетикой и работой государственных органов. В числе особо упомянутых фирм, уже получивших санкции за связь с этими хакерами, — Sichuan Juxinhe Network Technology Co. Ltd. Также названы Beijing Huanyu Tianqiong Information Technology Co., Ltd. и Sichuan Zhixin Ruijie Network Technology Co., Ltd., подозреваемые в причастности к злоумышленникам.
Эксперты подчеркивают, что такие взломы позволяют китайским спецслужбам отслеживать коммуникации и перемещения различных лиц по планете. Проблема во многом кроется в банальной халатности: в частности, группа Salt Typhoon долгое время орудовала внутри сетей американских компаний, используя дыру в популярных почтовых серверах Microsoft Exchange. Несмотря на то что исправление этой уязвимости существует уже несколько лет, около 91% из 30 тысяч поражённых компаний так до сих пор и не обновили свои системы.
В отчёте призывают срочно закрывать уязвимости, следить за подозрительной активностью и жёстче конфигурировать настройки оборудования. Китай неизменно отвергает все обвинения во вмешательстве и причастности к кибершпионажу.
Американские и союзные спецслужбы выбрали старую добрую стратегию — пошуметь про "злобных китайских хакеров". Новая серия, та же развязка: из списка виновных — компании Sichuan Juxinhe Network Technology и коллеги, из инструментов — уязвимый Microsoft Exchange, из сюжета — кража трафика и вечное патчить или страдать. Если веришь отчету, китайская сторона будто и не догадывается о существовании своих же кибершпионов. Пожалуй, тут скрытых мотивов и искать не надо: очередные санкции против удобных китайских целей, ведь работает. Меры предсказуемы: чините, смотрите в логи, укрепляйте. Но ловушка в другом — 91% из 30 тысяч дырявых серверов остаются без внимания. Причины? Банальная лень, оптимизм или спасительная слепота — судите сами. А китайцы в своем стиле "ну не мы же, честно", но за кадром явно улыбаются. Очередной эпизод кибергрез, где вроде бы всё просто, но верят в эту сказку всё меньше. Хотя сериала, судя по заинтересованности с обеих сторон, хватит не на один год — на новых обвиняемых, новые уязвимости и вопрос — кто кого пересидит.