США обвинили Китай в многолетней кампании кибератак на государственные учреждения и больницы 

США обвинили Китай в многолетней кампании кибератак на государственные учреждения и больницы  © 9sdworld/pixabay.com
Попытки взлома сетей начались в 2018 году.

Китайские хакеры на протяжении многих лет проводили скоординированную кампанию с целью проникновения в федеральные сети США, в частности, в сети Министерства энергетики и Министерства здравоохранения и социальных служб, а также Сената. Об этом в среду, 26 августа, заявило американское Министерство юстиции, сообщает Politico.

Попытки вторжения, начавшиеся в 2018 году, являются очередным доказательством подозрений в масштабных кибератаках и шпионских операциях китайского правительства, направленных против США, в частности, недавних хакерских атак на телекоммуникационных провайдеров и военные системы.

Министерство юстиции и ФБР сообщили о блокировке сайтов, которые использовала китайская хакерская группа QTFY для атак на сети правительственных учреждений США, больниц, энергетических и финансовых компаний.

Многие кибератаки, которые Министерство юстиции США связывает с QTFY, произошли несколько лет назад, в частности, попытка взлома серверов NASA в 2019 году и отдельная атака на медицинский центр в Огайо в 2020 году.

В 2024 году хакеры взломали сети трёх лабораторий и технологических центров Министерства энергетики США, а также Национального института здравоохранения. Среди других федеральных ведомств, ставших целями атак в последние годы, — Министерство юстиции, Министерство здравоохранения и социальных служб (HHS) и Федеральная резервная система США. В этом году атакам подверглись также системы американского Сената.

В отдельном предупреждении по вопросам кибербезопасности от Министерства юстиции, Агентства национальной безопасности США и Киберкомандования отмечается, что китайская хакерская группа не смогла получить доступ к сетям Сената.

Согласно этому предупреждению, хакеры из QTFY по крайней мере дважды — один раз в 2019 году и ещё раз в июне этого года — пытались обнаружить уязвимости в сетях избирательных систем США. В обоих случаях хакерам это не удалось. Однако в 2021 году группа успешно установила вредоносное программное обеспечение в энергетических системах Тайваня. В том же году она воспользовалась широко распространённой уязвимостью, чтобы получить доступ к правительственным системам в одном из штатов США и к системе крупной американской розничной компании.

В сентябре 2024 года хакеры использовали ранее неизвестную уязвимость, чтобы взломать сети Министерства энергетики, Национального института здравоохранения (NIH) и Администрации ресурсов и услуг здравоохранения Министерства здравоохранения и социальных служб США (HHS).

В сообщении также отмечается, что многие из этих атак осуществлялись с целью получения и сохранения доступа к критически важным сетям США.

Пекин давно обвиняют в организации кибератак на инфраструктуру и государственные учреждения США. В 2023 году чиновники и отраслевые эксперты заявили, что китайская хакерская группа Volt Typhoon с 2021 года осуществляла атаки на американские компании в сферах связи, транспорта и IT. Представители органов кибербезопасности сравнили эти действия с «кибервторжением» со стороны Китая.

В 2024 году хакерскую группу Salt Typhoon, связанную с Китаем, обвинили в проникновении в телекоммуникационные системы США и мобильные устройства нескольких американских политиков, в частности, тогдашнего кандидата в президенты Дональда Трампа и кандидата на пост вице-президента Джей Ди Вэнса. В 2023 году китайские хакеры также получили доступ к электронной почте высокопоставленных чиновников администрации Джо Байдена в Министерстве торговли и Государственном департаменте США. Китай неоднократно отрицал обвинения в хакерских операциях против США.

Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме