10 апреля 2020, пятница, 06:42
VK.comFacebookTwitterTelegramInstagramYouTubeЯндекс.Дзен

НОВОСТИ

СТАТЬИ

PRO SCIENCE

МЕДЛЕННОЕ ЧТЕНИЕ

ЛЕКЦИИ

АВТОРЫ

Китайские боевые хакеры

Кибератака
Кибератака
Фото: computerwoche.de

Подводя итоги 2012 года, «Лаборатория Касперского» объявила о начале «кибермировой войны», и события первых месяцев 2013 года уже успели подтвердить оправданность этого заключения. Информация о новых хакерских атаках, осуществленных злоумышленниками-одиночками и организованными группами, появлялась в прессе едва ли не каждую неделю.

В начале февраля администрация сервиса микроблогов Twitter заявила о похищении паролей 250 тысяч пользователей. Пострадавшие блогеры были уведомлены о факте взлома, а остальным владельцам аккаунтов отдел информационной безопасности ресурса посоветовал «убедиться в надежности паролей». Через несколько дней хакер под ником Guccifer получил доступ к электронной переписке семьи Буш и опубликовал в сети некоторые сообщения, касающиеся состояния здоровья экс-президента США Буша-старшего, а также несколько личных фотографий.

Вэнь Цзябао

Однако наибольшее внимание привлекли атаки на сервера социальной сети Facebook и ведущих американских изданий The New York Times и The Wall Street Journal. Издатели сообщили, что следы злоумышленников ведут в Китай. Предполагается, что попытки взлома связаны с недавней публикацией журналистского расследования о многомиллиардном состоянии Вэня Цзябао, премьер-министра КНР.

Сотрудники изданий заявили, что целью атак являлись не персональные данные подписчиков, а сведения об источниках информации на территории Китая, к которым журналистам удалось получить доступ. Хакеров интересовали масштабы утечек и сведения, которые американская пресса уже успела получить, но еще не опубликовала.

Что касается попытки получения данных о пользователях Facebook, то здесь конечная цель взломщиков не совсем ясна. Злоумышленники действовали через компьютеры внутренней сети, которыми пользовались работники компании. Согласно заявлению службы безопасности, некоторые сотрудники Facebook скачали некую программу с сайта «одного из разработчиков мобильных приложений», который уже был взломан хакерами.

После того, как во внутренней сети была зафиксирована «подозрительная активность», все инфицированные компьютеры были отключены службой безопасности. Скачанный файл оказался эксплойтом, который предназначался для использования неизвестной ранее уязвимости плагина Java в браузерах. Сотрудники социальной сети немедленно отправили уведомление разработчику плагина, компании Oracle, которая оперативно выпустила соответствующий патч.

Схожая схема была использована для атаки на внутреннюю сеть компании Apple, о которой стало известно 19 февраля. Предполагается, что попытка взлома была осуществлена той же группой злоумышленников. Представители Facebook и Apple заявили, что, по предварительным данным, взломщикам не удалось получить никакой важной информации о клиентах или работе компании.

На фоне этих событий американская компания Mandiant, занимающаяся сетевой безопасностью, опубликовала отчет, в котором фактически возложила ответственность за систематические кибератаки на правительство Китая.

Кибер войска Китая. Фото: standupamericaus.org

Авторы документа утверждают, что в КНР создано специальное подразделение, которое подчиняется руководству Народно-освободительной армии Китая. Эксперты Mandiant более шести лет наблюдали за подозрительной активностью, исходящей с территории страны, и, по их утверждению, собрали достаточно сведений, чтобы делать выводы о деятельности структуры, в которой заняты китайские хакеры.

Согласно опубликованным сведениям, уровень опасности этой «единой организации компьютерных взломщиков» относится к числу тех групп хакеров, которые представляют «высокую постоянную угрозу» (Advanced Persistent Threat или APT). Структура, сотрудничающая с военными и правительством Китая, именуется «Подразделением 61398» (Unit 61398). В тексте доклада она также условно названа APT1. Mandiant, вероятно, анализируя ip-адреса атакующих, выявила «четыре компьютерные сети», находящиеся в Шанхае.

Хакерский центр в Шанхае. Фото: Mandiant, Google

Экспертам удалось вычислить даже одно из зданий, где якобы базируется часть «Подразделения 61398». Это двенадцатиэтажное строение, расположенное в районе Новый Пудун. В отчете сообщаются и «ники» некоторых хакеров, например UglyGorilla, DOTA, SuperHard. Злоумышленники располагают сетью, насчитывающей как минимум 937 «командных серверов», которые используют 849 ip-адресов в 13 странах. Большинство серверов (709) расположены в Китае.

Отмечается, что организация существует как минимум с 2006 года, и ее основной задачей является компьютерный шпионаж. «Наш анализ показал, что APT1 скорее всего поддерживается правительством страны и является постоянной структурой. По нашему мнению, именно благодаря прямой государственной поддержке деятельность группы продолжается так долго», - сказано в документе.

Деятельность группы APT1 названа «весьма успешной»: на счету хакеров уже более 150 жертв, среди которых есть крупные американские торговые и инвестиционные компании. Китайские власти открестились от обвинений, содержащихся в отчете Mandiant. Однако Вашингтон однозначно дал понять, что согласен с выводами экспертов и не собирается больше терпеть подобных действий со стороны КНР.

Эрик Холдер

Основных направлений компьютерного шпионажа — два: военно-политический и экономический, причем последний вызывает особое беспокойство американских властей. 20 февраля администрация Барака Обамы выступила с заявлением о разработке новой стратегии безопасности, пообещав, что особое внимание будет уделено защите информации, представляющей коммерческую тайну. На сайте Министерства юстиции США опубликовано официальное заявление главы ведомства Эрика Холдера, в котором он подчеркнул, что в настоящее время страна является крайне уязвимой для интернет-преступников.

«Как сказал один из специалистов в области безопасности данных, есть только два вида компаний, пострадавших от кражи коммерческой тайны: те, которые знают об этом, и те, которые не знают. Технологии уничтожили прежние барьеры в сфере бизнеса и международной торговли и дали новые возможности преступникам. Хакер из Китая может не вставая со стула получить исходные коды программного обеспечения какой-нибудь компании в Вирджинии. Несколько нажатий клавиш могут обойтись потерей миллиардов долларов», - сказал Холдер, заметив, что планы по противодействию хакерам не касаются какой-либо конкретной страны.

Подробности данной инициативы и перечень конкретных мер, которые власти США намерены предпринять, пока не афишируется. Однако это начинание поддерживают большинство американских политиков. Некоторые из них считают данный вид угрозы еще более серьезным, утверждая, что кибератаки могут парализовать жизнь страны, нарушив управление банковской системой, электросетями или системой водоснабжения. «Это кибертерроризм, на фоне которого даже события 11 сентября отходят на второй план», - заключил председатель сенатского комитета по делам разведки Майк Роджерс.

span

Обсудите в соцсетях

Главные новости

06:15 Бориса Джонсона перевели из интенсивной терапии в обычную палату
05:43 В Москве умерли 12 пациентов с коронавирусом
09.04 21:55 Путин отправил в отставку замглавы МВД Романова. Двух его заместителей арестовали по делу о взятке
09.04 21:02 Полиция попыталась вывезти 28 бездомных из Сочи: они избили казаков группы сопровождения и сбежали
09.04 20:41 8 московских священников сдали положительный тест на коронавирус. Их прихожанам рекомендовали самоизолироваться
09.04 20:01 Стоимость реконструкции возможной резиденции патриарха Кирилла выросла до 2,4 млрд рублей
09.04 19:14 103 врача и 28 медсестер в Италии скончались от коронавируса
09.04 18:54 Россия направит солдат и и технику в Боснию и Герцеговину для борьбы с COVID-19
09.04 18:18 Reuters:Россия и Саудовская Аравия договорились о сокращении добычи нефти, евро упал ниже 80 рублей впервые с начала марта
09.04 17:51 В Свердловской области семья с тремя детьми ушла в лес пережидать эпидемию коронавируса. Их нашли и завели административное дело
09.04 17:14 В Москве из-за коронавируса закроют для посещения кладбища. На Радоницу их посещают около 1 млн человек
09.04 16:49 Украинские силовики обнаружили виновника пожара в чернобыльской зоне отчуждения
09.04 16:48 В Пятигорске мужчина взял в заложники свою сестру и племянников. Он требует истребитель и назначить его командующим Росгвардии
09.04 16:16 «Кризис, каких не бывало». МВФ спрогнозировал сильнейший экономический спад по времен Великой депрессии
09.04 16:10 Военкоматы перешли на удаленную работу с призывниками
09.04 15:43 Главред «Проекта» Роман Баданин пожаловался в СК на слежку за собой
09.04 15:32 Суд над убившим студентку историком Соколовым отложили на неопределенный срок
09.04 14:54 Киево-Печерская лавра закрыта на карантин. У настоятеля диагностирован коронавирус
09.04 14:51 Министр здравоохранения Коми подал в отставку после массовых заражений коронавирусом в больницах республики
09.04 14:15 В офисном здании в Москве прогремел взрыв, есть пострадавшие
09.04 14:00 Керамике из лондонского района Шордич оказалось более пяти тысяч лет
09.04 13:45 В Карелии задержали экс-начальника колонии по делу об избиении заключенного
09.04 13:33 Михаил Зыгарь и «Яндекс» запустили проект «Настоящий 1945»
09.04 13:31 В центре столицы сотрудник ДПС перевернул автомобиль, пытаясь объехать кошку
09.04 13:21 Роберт Де Ниро стал самым главным «злодейский актером»
09.04 13:00 Бактериальный фермент разлагает пластиковые бутылки за несколько часов
09.04 12:57 СК завел дело после пожара в доме престарелых «Третий возраст» в Москве
09.04 12:35 Правительство расформирует совет по физкультуре и массовому спорту. В него входят дочери Путина и Шойгу
09.04 12:32 В Хабаровске школы завершат учебный год с сокращенной четвертой четвертью. Власти региона объявили о таком решении первыми в России
09.04 11:48 В России в марте выросли продажи водки на 30%
09.04 11:32 В Большом театре сообщили о ежедневных потерях 9 млн рублей из-за коронавируса
09.04 11:30 Жители Амазонии выращивали тыквы и маниок более десяти тысяч лет назад
09.04 10:59 В России за сутки еще 1459 человек заболели коронавирусом, 13 умерли
09.04 10:35 Губернатор Челябинской области Текслер ушел на самоизоляцию
09.04 10:30 В США застрелили бойца смешанных единоборств ММА Айзею Чепмена
09.04 10:04 Полиция нашла тело утонувшего правнука Роберта Кеннеди. Он пропал со своей матерью 2 апреля
09.04 10:00 Компьютерная программа поможет искать новые средства борьбы с насекомыми-вредителями
09.04 09:42 Роспотребнадзор отчитался об 1 млн сделанных тестов на коронавирус в России
09.04 09:36 Максима Шевченко госпитализировали с пневмонией
09.04 08:58 В мире коронавирусом заразились около 1,5 млн человек, более 88 тысяч умерли
09.04 08:00 В США от коронавируса умер актер из фильма «Девятые врата» Аллен Гарфилд
09.04 07:32 Экс-министр Михаил Абызов женился в СИЗО «Лефортово»
09.04 07:04 Сын президента Сербии заразился коронавирусом
09.04 06:45 На администратора паблика «Омбудсмен полиции» завели дело о фейке про коронавирус
09.04 05:50 На западе Москвы загорелся дом престарелых. Погибли четыре человека
08.04 21:44 Сбербанк с 9 апреля возобновит обычный режим работы во всех отделениях
08.04 21:22 Московские власти потратят 1,9 млрд рублей на дезинфекцию дорог
08.04 20:53 С отца бывшего сенатора Арашукова сняли обвинение в хищении газа на 32 млрд рублей
08.04 20:01 Москва выделила более 20 млн рублей на празднование Пасхи — в это время столица официально на самоизоляции
08.04 19:10 Берни Сандерс вышел из гонки за президентское кресло, кандидатом от демократов будет Джо Байден
«АвтоВАЗ» «ВКонтакте» «Газпром» «Зенит» «Мемориал» «Мистраль» «Оборонсервис» «Роснефть» «Спартак» «Яблоко» Абхазия Австралия Австрия Азербайджан Антимайдан Аргентина Арктика Армения Афганистан Аэрофлот Башкирия Белоруссия Бельгия Бразилия ВВП ВКС ВМФ ВПК ВТБ ВЦИОМ Ватикан Великобритания Венгрия Венесуэла Владивосток Внуково Волгоград ГИБДД ГЛОНАСС Генпрокуратура Германия Голливуд Госдеп Госдума Греция Гринпис Грузия ДТП Дагестан Домодедово Донецк ЕГЭ ЕСПЧ Евровидение Еврокомиссия Евромайдан Евросоюз Египет Екатеринбург ЖКХ Израиль Ингушетия Индия Индонезия Интерпол Ирак Иран Испания Италия Йемен КНДР КПРФ Казань Казахстан Калининград Камчатка Канада Каталония Кемерово Киев Кипр Киргизия Китай Коми Конституция Красноярск Кремль Крым Куба Курилы ЛГБТ ЛДПР Латвия Ливия Литва Лондон Луганск МВД МВФ МГУ МКС МОК МЧС Малайзия Мексика Минздрав Минкомсвязи Минкульт Минобороны Минобрнауки Минпромторг Минсельхоз Минск Минтранспорта Минтруд Минфин Минэкономразвития Минэнерго Минюст Молдавия Мосгордума Мосгорсуд Москва НАСА Нигерия Нидерланды Новосибирск Норвегия ОБСЕ ООН ОПЕК Одесса ПДД Пакистан Паралимпиада Париж Пентагон Польша Приморье РАН РЖД РПЦ РФС Росавиация Росгвардия Роскомнадзор Роскосмос Роспотребнадзор Россельхознадзор Россия Росстат Ростуризм СМИ СССР США Сахалин Сбербанк Севастополь Сербия Сирия Сколково Славянск Сочи Таджикистан Таиланд Татарстан Трансаэро Турция УЕФА Узбекистан Украина ФАС ФБР ФИФА ФСБ ФСИН ФСКН Филиппины Финляндия Франция Харьков ЦИК ЦРУ ЦСКА Центробанк Чехия Чечня Швейцария Швеция Шереметьево Эбола Эстония ЮКОС Якутия Яндекс Япония авиакатастрофа автопром алкоголь амнистия арест армия археология астрономия аукционы бактерии банкротство беженцы бензин беспилотник беспорядки биатлон бизнес блогосфера бокс болельщики вандализм взрыв взятка вирусы вузы выборы гаджеты генетика гомосексуализм госбюджет госзакупки госизмена деньги дети доллар допинг драка евро журналисты законотворчество землетрясение изнасилование импорт инвестиции инновации интернет инфляция ипотека искусство ислам исследования история казнь кино кораблекрушение коронавирус коррупция космос кража кредиты культура лингвистика литература математика медиа медицина метро мигранты монархия мошенничество музыка наводнение налоги нанотехнологии наркотики наука недвижимость нейробиология некролог нефть образование обрушение общество ограбление оппозиция опросы оружие офшор палеонтология педофилия пенсия пиратство планетология погранвойска пожар полиция похищение правительство право православие преступность продовольствие происшествия ракета рейтинги реклама религия ретейл робототехника рубль санкции связь сепаратизм следствие смартфоны социология спецслужбы спутники статистика страхование стрельба строительство суды суицид тарифы театр телевидение теракт терроризм технологии транспорт туризм убийство фармакология физика фоторепортаж футбол хакеры химия хоккей хулиганство цензура школа шпионаж экология экономика экспорт экстремизм этология «Единая Россия» «Исламское государство» «Нафтогаз Украины» «Правый сектор» «Северный поток» «Справедливая Россия» «болотное дело» Александр Лукашенко Александр Новак Александр Турчинов Алексей Кудрин Алексей Навальный Алексей Улюкаев Амурская область Анатолий Сердюков Ангела Меркель Антон Силуанов Аркадий Дворкович Арсений Яценюк Астраханская область Барак Обама Басманный суд Башар Асад Белый дом Борис Немцов Бутовский полигон Валентина Матвиенко Верховная Рада Верховный суд Виктор Янукович Виталий Мутко Владимир Жириновский Владимир Зеленский Владимир Маркин Владимир Мединский Владимир Путин Вячеслав Володин Дальний Восток День Победы Дмитрий Медведев Дмитрий Песков Дмитрий Рогозин Дональд Трамп Евгения Васильева Забайкальский край Интервью ученых Ирина Яровая Иркутская область История человечества Калужская область Кирилл Серебренников Кировская область Конституционный суд Космодром Байконур Краснодарский край Красноярский край Ксения Собчак Ленинградская область МИД России Мария Захарова Михаил Прохоров Михаил Саакашвили Михаил Ходорковский Московская область Мурманская область Надежда Савченко Наталья Поклонская Нижний Новгород Николас Мадуро Нобелевская премия Новосибирская область Новый год Олег Дерипаска Олимпийские игры Ольга Голодец Павел Дуров Палестинская автономия Папа Римский Первый канал Пермский край Петр Порошенко Почта России Приморский край Рамзан Кадыров Реджеп Эрдоган Республика Карелия Ростовская область Саратовская область Саудовская Аравия Свердловская область Сергей Лавров Сергей Нарышкин Сергей Полонский Сергей Собянин Сергей Шойгу Следственный комитет Совбез ООН Совет Федерации Ставропольский край Счетная палата Тереза Мэй Франсуа Олланд Хабаровский край Хиллари Клинтон Человек дня Челябинская область Черное море Эдвард Сноуден Элла Памфилова Эльвира Набиуллина Южная Корея Юлия Тимошенко Юрий Чайка авторское право администрация президента акции протеста атомная энергия баллистические ракеты банковский сектор биология большой теннис визовый режим военная авиация выборы губернаторов газовая промышленность гражданская авиация гуманитарная помощь декларации чиновников дороги России информационные технологии климат Земли компьютерная безопасность космодром Восточный крушение вертолета легкая атлетика лесные пожары междисциплинарные исследования мобильные приложения морской транспорт некоммерческие организации общественный транспорт патриарх Кирилл пенсионная реформа пищевая промышленность права человека правозащитное движение преступления полицейских публичные лекции российское гражданство русские националисты русский язык сельское хозяйство сотовая связь социальные сети стихийные бедствия телефонный терроризм уголовный кодекс фигурное катание финансовый рынок фондовая биржа химическое оружие эволюция экономический кризис ядерное оружие Великая Отечественная война Вторая мировая война Ирак после войны Ким Чен Ын Революция в Киргизии Российская академия наук Стихотворения на случай Федеральная миграционная служба Федеральная таможенная служба борьба с курением выборы мэра Москвы здравоохранение в России связь и телекоммуникации тюрьмы и колонии Совет по правам человека аварии на железной дороге естественные и точные науки закон об «иностранных агентах» компьютеры и программное обеспечение видеозаписи публичных лекций «Полит.ру» Новые технологии, инновации Сочи 2014 рейтинг Forbes Кабардино-Балкария Левада-Центр Нью-Йорк Санкт-Петербург отставки-назначения шоу-бизнес Ростов-на-Дону ЧМ-2018 Книга. Знание ВИЧ/СПИД Apple Bitcoin Boeing Facebook G20 Google iPhone IT Microsoft NATO PRO SCIENCE видео ProScience Театр Pussy Riot Telegram Twitter Wikileaks YouTube

Редакция

Электронная почта: polit@polit.ru
Телефон: +7 929 588 33 89
Яндекс.Метрика
Свидетельство о регистрации средства массовой информации
Эл. № 77-8425 от 1 декабря 2003 года. Выдано министерством
Российской Федерации по делам печати, телерадиовещания и
средств массовой информации. Выходит с 21 февраля 1998 года.
При любом использовании материалов веб-сайта ссылка на Полит.ру обязательна.
При перепечатке в Интернете обязательна гиперссылка polit.ru.
Все права защищены и охраняются законом.
© Полит.ру, 1998–2020.