24 мая разведывательные и кибербезопасностные службы США и их союзников опубликовали совместное предупреждение о кибербезопасности, в котором говорится о недавнем выявлении деятельности хакерской группы Volt Typhoon, спонсируемой Китаем. Великобритания, Канада, Новая Зеландия и Австралия также опубликовали совместное заявление. По данным AFP, эта хакерская группа проникла в ключевые сети США и, как предполагается, способна совершать аналогичные действия по всему миру.
Предполагается, что китайские хакеры шпионили за критически важной инфраструктурой США.
Корпорация Microsoft в отдельном заявлении сообщила, что Volt Typhoon активен с середины 2021 года и атаковал многие важные отрасли, такие как связь, производство, электроэнергетика, транспорт, строительство, судоходство, администрирование, информационные технологии, образование .
Группировка также нанесла удары по важнейшим объектам инфраструктуры США на острове Гуам, тихоокеанской территории, где расположена стратегическая военная база Вашингтона.
Агентство Reuters цитирует директора по кибербезопасности Агентства национальной безопасности США (АНБ) Роба Джойса, который заявил, что хакеры использовали доступные в сети инструменты, чтобы обойти системы защиты и не оставить следов. Этот метод сложно обнаружить, поскольку он использует встроенные функции в критически важных инфраструктурных средах.
Эксперты Microsoft заявили с «умеренной уверенностью», что группа разрабатывает возможности, способные нарушить связь между США и Азиатским регионом в будущих кризисах. «Наблюдаемое поведение указывает на то, что злоумышленник намерен провести разведку и сохранить доступ незамеченным как можно дольше», — предупредила Microsoft.
В последнее время Китай усилил дипломатическое и военное давление на Тайвань и не исключает возможности силового захвата острова. Эксперты по безопасности прогнозируют, что китайские хакеры могут атаковать сеть американских военных и другие критически важные объекты инфраструктуры, если Китай начнёт войну с Тайванем.
АНБ и западные агентства по кибербезопасности призвали компании, эксплуатирующие критически важные инфраструктурные системы, выявлять вредоносные действия в соответствии с рекомендуемыми техническими рекомендациями.
Китай пока не прокомментировал обвинения.
Ссылка на источник
Комментарий (0)