Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны

Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
Американские правоохранительные органы выявили обширную сеть хакеров, связанных с китайскими спецслужбами, и выдвинули им обвинения в ряде кибератак на государственные учреждения и организации по всему миру.

Речь идет о нескольких десятках преступлений, совершенных сотрудниками китайской компании i-Soon, действовавшей по указанию властей Китая. Среди обвиняемых также числятся два известных китайских хакера — Инь (YKC) и Чжоу (Coldface), которые, по данным следствия, связаны с значительным взломом Министерства финансов США.

Компания i-Soon активно участвовала в атаках на зарубежные организации и отдельных лиц, которых считали критиками китайских властей. Основными целями кибератак становились правозащитники, журналисты, религиозные лидеры, государственные и оборонные структуры США и стран Азии. Хакеры использовали передовые технологии для взломов и сбора данных, затем продавая информацию китайским силовым структурам и третьим сторонам.

Расследование выявило, что взломщики зарабатывали от $10 000 до $75 000 за взлом каждой электронной почты. Интерес к данным был настолько широк, что их покупали даже структуры, формально не заинтересованные в информации.

По данным прокуроров США, компания i-Soon превратилась в прибыльный элемент китайской системы кибершпионажа , предоставляя украденную информацию десяткам китайских госорганов. Часто взломы проводились без четких указаний, а похищенные данные предлагались на продажу любому заинтересованному ведомству. В результате хаотичных атак многие организации по всему миру пострадали, их системы были оставлены уязвимыми для дальнейших взломов.

Американская прокуратура также сообщила о конфискации доменов и серверов, через которые велась деятельность хакеров. Власти США назначили вознаграждение в $2 миллиона за информацию, которая поможет задержать Инь и Чжоу. Оба хакера, предположительно, находятся на территории Китая, что затрудняет арест. Кроме того, в список разыскиваемых попали еще 10 человек – руководители и сотрудники i-Soon, а также офицеры китайских спецслужб, связанные с атаками на США. За информацию, которая может помочь найти или идентифицировать обвиняемых, Госдепартамент объявил награду до $10 миллионов.

Отдельное внимание привлёк взлом Министерства финансов США, продолжавшийся несколько месяцев и вызвавший санкции против главного фигуранта Инь и его компании. На фоне следствия были раскрыты ранее неизвестные детали кибератак: хакеры годами собирали и продавали сведения, действуя одновременно и как независимые игроки, и как исполнители поручений спецслужб.

По информации Минюста США, китайские власти активно использовали схему найма частных компаний и хакеров-фрилансеров, чтобы скрыть собственное участие в атаках. Тактика позволяла избегать прямых обвинений, при этом получая доступ к ценным разведданным и создавая условия для дальнейших киберугроз.

Также отдельные хакеры, связанные с группировкой APT27, на протяжении нескольких лет активно проникали в серверы правительственных учреждений, медицинских центров и технологических компаний, перепродавая добытую информацию другим структурам Китая и сторонним клиентам. Эта практика принесла ущерб в миллионы долларов и серьёзно подорвала цифровую безопасность во многих странах мира.

По данным Минфина США, среди целей были крупные американские технологические корпорации, компании ВПК, медицинские центры при университетах и муниципальные структуры. Кроме США, жертвами хакеров стали организации в Южной Корее, Индонезии, а также журналисты и религиозные лидеры в Азии. Отмечается, что ответственность за атаки лежит на хакерах группировки APT27.


Распечатать
22 июня 2025 Иран отказался от проведения встречи с США в Турции, поскольку не получил одобрения от Хаменеи
22 июня 2025 Иран заявил, что даст "незамедлительный ответ" на атаки США на Фордо
22 июня 2025 Трамп призвал Иран не отвечать на атаку и пригрозил новым ударом
22 июня 2025 Икра, крабы, Дом Периньон: как элита РФ организовала пиршество под прикрытием МИДа
22 июня 2025 Министерство иностранных дел Ирана прокомментировало удары, которые США нанесли по ядерным объектам страны
22 июня 2025 Хуситы объявили о своем участии в войне
22 июня 2025 Захват под видом патриотизма: Логистическая империя Raven Russia перешла под контроль структур, связанных с властями
22 июня 2025 Российская модель упала с высоты в Турции и «воскресла»
22 июня 2025 В многоквартирном доме на севере Москвы произошёл взрыв
22 июня 2025 Генеральный секретарь ООН высказался по поводу атаки США на Иран
22 июня 2025 Иран осуществил запуск баллистической ракеты в направлении Хайфы
22 июня 2025 Актёру Демчогу было выписано 500 штрафов за нарушение правил дорожного движения
22 июня 2025 Россия увеличила объем импорта вина из Грузии более чем в три раза
22 июня 2025 Соединённые Штаты не планируют наносить новые удары и надеются на диалог с Ираном
22 июня 2025 Белорусский оппозиционер Сергей Тихановский призвал к сопротивлению против «режима Лукашенко»
22 июня 2025 Трамп выступил с речью к нации после нападения на Иран
22 июня 2025 Польские таксисты объявляют крупномасштабный протест в Варшаве
22 июня 2025 Соединенные Штаты нанесли удары по ядерным объектам Ирана
22 июня 2025 Британская полиция продолжает искать пропалестинских активистов, причастных к повреждению самолетов на авиабазе
22 июня 2025 В Пермском крае участник "СВО" совершил кражу карты у сослуживца и израсходовал средства