"Це, здається, була винятково шпигунська операція". Китайського хакера підозрюють у зламі мінфіну США

"Це, здається, була винятково шпигунська операція". Китайського хакера підозрюють у зламі мінфіну США Інцидент зі зламом міністерства фінансів США називають останнім у серії "ганебних операцій" зі стеження за основними американськими установами, у якому підозрюють китайських хакерів-шпигунів
Фото: depositphotos.com

Одна з розвідувальних служб Китаю, імовірно, зламала міністерство фінансів США й дістала доступ до робочих станцій державних службовців і несекретних документів. Про це 30 грудня, посилаючись на американських посадовців, написала The New York Times.  

За даними видання, отриманими від високопосадовців, "це, здається, була винятково шпигунська операція".   

Зараз триває розслідування за участі Федерального бюро розслідувань та інших служб. Повідомляють, що до зламу може бути причетним китайський хакер Advanced Persistent Threat (APT). 

"З огляду на наявні індикатори, інцидент було віднесено до спонсорованого державою Китаєм хакера Advanced Persistent Threat (APT), – ідеться в листі американського мінфіну до законодавців. – Відповідно до політики міністерства фінансів, вторгнення, пов'язані з APT, вважають серйозним інцидентом кібербезпеки". 

The New York Times зазначає, що Китай цікавиться діяльністю відомства, яке "контролює конфіденційні дані про глобальні фінансові системи й оцінювання проблемної економіки Китаю" та запроваджує санкції проти китайських фірм, зокрема тих, хто допомагає Росії у війні проти України. 

Окремо наголошують, що злам стався саме тоді, коли адміністрація чинного президента США Джо Байдена "має справу з однією з наймасштабніших і найруйнівніших хакерських атак на американську інфраструктуру в кібернетичному світі". Про це свідчить серія викриттів щодо проникнень китайських розвідувальних груп в інфраструктуру США, включно з телекомунікаційними компаніями з метою відстежити телефонні розмови (зокрема й обраних президента США Дональда Трампа та віцепрезидента Джей Ді Венса), високопосадовців національної безпеки Америки, а також дістати доступ до бази осіб, яких США підозрюють у злочинах, зокрема шпигунстві, пише видання. 

Міністерство фінансів не уточнило, коли стався цей епізод, але пообіцяло розкрити більше деталей у найближчій доповіді Конгресу. Британське медіа ВВС написало, що компанія з надання програмного забезпечення BeyondTrust помітила підозрілу активність 2 грудня, але зрозуміла, що її зламали, лише за три дні. У цей час хакер дистанційно увійшов до робочих місць працівників мінфіну й дістав доступ до деяких несекретних документів, які вони зберігали. Про які саме матеріали йдеться й кого з працівників зламали, не повідомляють. 

Речник посольства Китаю у Вашингтоні Лю Пенгю наголосив BBC, що  Китай не причетний до інциденту, а звинувачення проти нього є частиною "наклепу", зробленого "без будь-якої фактичної основи". 

"Ми сподіваємося, що відповідні сторони займуть професійну й відповідальну позицію, характеризуючи кіберінциденти, базуючи свої висновки на достатніх доказах, а не на необґрунтованих припущеннях і звинуваченнях, – сказав він. – США мають припинити використовувати засоби кібербезпеки для дискредитації й наклепу на Китай, а також припинити поширення всіляких видів дезінформації про так звані китайські хакерські загрози". 

Контекст

В інтерв'ю CNN, опублікованому 26 квітня, держсекретар США Ентоні Блінкен розповів, що США бачать докази спроб Китаю "вплинути і, можливо, втрутитися" у вибори у США. 

У травні британський ЗМІ Sky News повідомляв, що хакери зламали базу з особистими даними військовослужбовців і співробітників міністерства оборони Великобританії. Попри те, що влада Великобританії не називала країни, яка стоїть за кібератакою, за інформацією телеканала, хакери були пов'язані з владою Китаю.

25 жовтня The New York Times писала, що хакерська група Salt Typhoon, пов'язана з Китаєм, могла дістати доступ до телефонних розмов експрезидента США й кандидата на цю посаду від Республіканської партії Дональда Трампа і його кандидата у віцепрезиденти Джей Ді Венса. 

На початку грудня ФБР заявило про небезпеку для користувачів iPhone та Android у США й закликало користувачів шифрувати текстові повідомлення на тлі масового втручання китайських хакерів у роботу більшості месенджерів

Як читати "ГОРДОН" на тимчасово окупованих територіях Читати