Как Китай совместно использует военных и гражданских хакеров для кибершпионажа

Как Китай совместно использует военных и гражданских хакеров для кибершпионажа
Как Китай совместно использует военных и гражданских хакеров для кибершпионажа
Кто такие китайские хакеры, которые ведут двойную игру в глобальном киберпространстве?

Согласно данным Sekoia, в киберактивности Китая отличают три основных государственных ведомства – Народно-освободительную армию (НОАК), Министерство государственной безопасности (МГБ) и Министерство общественной безопасности (МОБ). С начала 2021 года операции, связываемые с Китаем, всё чаще приписываются именно МГБ, тогда как активность НОАК заметно уменьшилась с момента реализации военной реформы в 2015 году.

Группы, связанные с армией, такие как BlackTech, Naikon, Tonto Team и Tick, проявляют меньшую активность. На их место пришли группировки под контролем МГБ, например, APT10, APT31, APT40, APT41, Mustang Panda и Lucky Mouse.

В отличие от МГБ, МОБ редко осуществляет кибератаки, так как сосредоточено на внутренних задачах – борьбе с преступностью и контроле за интернет-контентом. Кроме того, МОБ занимается отслеживанием диссидентов как внутри страны, так и за её пределами. Этим занимаются группы, такие как Poison Carp и 912 Special Project Working Group.

По данным исследования, МОБ также проводит операции по влиянию в странах Юго-Восточной Азии. Сообщается, что для таких задач ведомство может получать помощь от одной из крупнейших китайских ИБ-компаний — QiAnXin.

Интересно, что региональные отделения МГБ и МОБ обладают большой свободой действий. Они активно привлекают частные компании для проведения атак и сбора данных, что позволяет им действовать скрытно и избегать прямой атрибуции к государственным структурам.

Помимо госструктур, в подобных операциях когда-то участвовали и обычные граждане — так называемые патриотические хакеры. Ранее они проводили атаки в ответ на международные конфликты, но со временем их деятельность стала частью государственных операций. С середины 2000-х годов эти хакеры перестали действовать в одиночку и начали работать в частных компаниях, продолжая участвовать в кибератаках уже на профессиональном уровне.

Особое внимание в отчёте уделяется тому, как патриотические хакеры помогли создать вредоносные программы, такие как PlugX и ShadowPad, которые сейчас активно используются китайскими APT-группами. Всё это стало возможным благодаря политике Си Цзиньпина, который в 2015 году официально объединил усилия военных и гражданских специалистов для киберопераций.

Недавние утечки из китайской IT-компании I-SOON раскрыли важные детали о том, как Китай организует кибератаки. Государственные ведомства всё чаще привлекают частные компании на уровне провинций и городов, чтобы те выполняли кибероперации. Это позволяет скрыть истинные источники атак и затрудняет их отслеживание.

МГБ активно собирает данные о новых уязвимостях, получая их от исследователей и компаний, чтобы потом использовать эти уязвимости в атаках. В отчёте также отмечается, что компании, такие как I-SOON, и другие технологические фирмы теперь предоставляют свои услуги не только крупным госструктурам, но и для отдельных операций.

Из отчета следует, что современные APT-группы из Китая представляют собой гибрид из частных и государственных хакеров, которые кооперируются для проведения сложных атак, а не ограничиваются одной конкретной структурой. Это усложняет процесс атрибуции и подчёркивает стратегическую ориентацию Китая на использование разнообразных ресурсов для кибершпионажа и информационных операций.


Распечатать
23 февраля 2025 В одной из школ Китая для учеников были введены телесные наказания
23 февраля 2025 Компания «Прагма» не выполнила условия контракта на строительство жилого корпуса для престарелых в Саратовской области
23 февраля 2025 Курьер из "СушиСтор" в Москве пытался войти в квартиру клиентки
23 февраля 2025 Европейские дипломаты рассматривают решение США по Украине в ООН как капитуляцию перед Москвой
23 февраля 2025 Лула да Силва обвинил Трампа в стремлении стать «властелином мира»
23 февраля 2025 Самолёт авиакомпании Nordwind совершил экстренную посадку в аэропорту Пулково из-за неисправности двигателя
23 февраля 2025 Жители дома в Москве требуют убрать металлические штыри, которые могут представлять опасность для детей
23 февраля 2025 Отец девочки с редким заболеванием выражает недовольство по поводу нехватки жизненно важного лекарства в Липецке
23 февраля 2025 Санкт-Петербургский НИИ вакцин и сывороток ФМБА намерен приобрести куриные яйца для производства вакцин
23 февраля 2025 Певица Наргиз Закирова может быть признана иностранным агентом после запроса, направленного депутатом Госдумы
23 февраля 2025 Европейские компании столкнутся с введением пошлин на сталь и алюминий со стороны США
23 февраля 2025 В Кишинёве из-за эпидемии возросло количество госпитализаций детей с пневмонией и гриппом
23 февраля 2025 Следователи требуют ареста троих мужчин, которые похитили и издевались над девушками в Каменске-Уральском
23 февраля 2025 В Аргентине увеличивается количество исков против Милея из-за его криптовалютного проекта
23 февраля 2025 В Белгородской области семья военного не смогла воспользоваться подаренным сертификатом в «Пятёрочку» из-за обстрелов
23 февраля 2025 Вячеслав Володин назвал покинувших Россию людей трусами, хотя сам не служил в армии
23 февраля 2025 Трамп предлагает Китаю и России уменьшить военные расходы
23 февраля 2025 Трамп призвал Илона Маска быть более решительным в сокращении государственных расходов
23 февраля 2025 Массовый сбой в «Столото»: победители не могут забрать свои выигрыши
23 февраля 2025 Нетрезвый мужчина пытался совершить насилие над пенсионеркой в подъезде под Одинцово