Китай десятилетиями взламывал американские электросети и компании, похищая конфиденциальные файлы и интеллектуальную собственность, например, проекты микросхем, в стремлении получить преимущество над Соединёнными Штатами. Но масштабная кибератака, проведённая группой под названием «Соляной тайфун», является самой амбициозной на сегодняшний день, пришли к выводу эксперты и официальные лица после года расследования. Она была нацелена на более чем 80 стран и, возможно, похитила информацию почти у каждого американца, заявили официальные лица.
Президент Трамп на прошлой неделе. Его телефон стал одной из целей масштабной кибератаки в прошлом году, во время предвыборной кампании. Анна Роуз Лейден для The New York Times
Они считают это доказательством того, что возможности Китая соперничают с возможностями США и их союзников. Атака «Соляной тайфун» представляла собой скоординированную операцию, которая длилась несколько лет и затронула крупные телекоммуникационные компании и другие организации, говорится в весьма необычном совместном заявлении следователей, опубликованном на прошлой неделе. Масштабы атаки оказались гораздо шире, чем предполагалось изначально, и представители служб безопасности предупредили, что украденные данные могут позволить китайским спецслужбам использовать глобальные коммуникационные сети для слежки за политиками, шпионами и активистами.
Хакеры, спонсируемые китайским правительством, «наносят удары по сетям по всему миру, в том числе по телекоммуникационным, правительственным, транспортным, гостиничным и военным сетям, но не ограничиваясь ими», — говорится в заявлении.
Британские и американские официальные лица назвали эту атаку «беспрецедентной» и «неизбирательной». Канада, Финляндия, Германия, Италия, Япония и Испания также подписали заявление, которое стало частью кампании по привлечению внимания к правительству Китая.
«Учитывая масштаб кампании, я не могу представить, что хоть один американец остался в стороне», — сказала Синтия Кайзер, бывший высокопоставленный сотрудник киберподразделения ФБР, которая курировала расследование взлома.
Синтия Кайзер руководила расследованием взлома «Соляной тайфун» в ФБР. Кристина А. Кэссиди/Associated Press
Неясно, предназначался ли взлом «Соляной тайфун» для хранения данных обычных пользователей или эти данные были случайно затронуты в ходе атаки. Однако масштабы взлома были шире, чем у предыдущих взломов, в ходе которых Китай более целенаправленно атаковал западных специалистов, работающих в сфере безопасности или других важных государственных вопросов, сказала Кайзер.
Взлом «Соляной тайфун» может стать началом новой эры китайских кибервозможностей, которые станут испытанием для стратегических соперников Китая, включая США, считают эксперты по безопасности. Это подчёркивает стремление Китая к глобальному влиянию, которое было продемонстрировано в среду на тщательно продуманном военном параде в Пекине, где участвовали истребители, танки и тысячи военнослужащих, маршировавших по площади Тяньаньмэнь.
«Во многих отношениях «Соляной тайфун» знаменует собой новую главу», — сказала Дженнифер Юбэнк, бывший заместитель директора ЦРУ по цифровым инновациям. Десять лет назад, отметила она, западные союзники беспокоились из-за кражи Китаем коммерческой тайны, персональных данных и правительственной информации, для чего использовались более примитивные методы.
«Сегодня мы видим, как терпеливые, поддерживаемые государством кампании проникают глубоко в инфраструктуру более чем 80 стран, демонстрируя высокий уровень технической сложности, терпения и настойчивости», — добавила она.
Посольство Китая в Лондоне не ответило на запрос о комментарии.
Посольство Китая в Лондоне. Нил Холл/EPA, Shutterstock
В заявлении западных союзников содержится наиболее полное описание того, что ФБР назвало «кампанией кибершпионажа» со стороны Китая.
Следователи связали атаку «Соляной тайфун» как минимум с тремя китайскими технологическими компаниями, которые работали как минимум с 2019 года, но операция была раскрыта только в прошлом году. В совместном заявлении говорится, что компании работали на военные и гражданские разведывательные службы Китая, которые проводят операции за рубежом.
Целью хакеров было предоставить китайским чиновникам «возможность идентифицировать и отслеживать коммуникации и перемещения своих целей по всему миру», говорится в заявлении. Среди целей были телефоны, которыми пользовались известные политики, в том числе президент Трамп и вице-президент Джей Ди Вэнс, во время своей предвыборной кампании в прошлом году. Атака также была направлена против демократов.
Злоумышленники похитили данные у телекоммуникационных компаний и интернет-провайдеров, проникнув только в полдюжины телекоммуникационных компаний США. По словам британских властей, хакеры воспользовались старыми уязвимостями в сетях. Помимо прочего, они взломали системы бронирования и транспортные компании.
По словам сенатора Марка Уорнера из Вирджинии, главного демократа в сенатском комитете по разведке, хакеры могли прослушивать телефонные разговоры и читать незашифрованные текстовые сообщения.
По словам Джейми Макколла, старшего научного сотрудника по кибербезопасности в Королевском объединённом институте оборонных исследований, аналитической группе, связанной с британскими военными, атака была основана на более ранних взломах, совершённых Китаем. По словам Макколла, в течение многих лет Китай собирал большие массивы данных, намереваясь в один прекрасный день использовать эту информацию.
«Если вы кибердержава, то вполне логично, что вы хотите скомпрометировать глобальную коммуникационную сеть», — сказал он.
Ранее китайские операторы атаковали американские компании, такие как Marriott International, медицинские страховые компании и Управление кадровой службы США, которое хранит файлы с допусками к государственной тайне. В 2021 году администрация Байдена обвинила правительство Китая во взломе широко используемых систем электронной почты Microsoft.
Хакеры, спонсируемые российским государством, также совершали успешные взломы. Правительства США и Великобритании, а также их ближайшие союзники обладают обширными шпионскими возможностями. Неясно, как западные страны отреагировали на «Соляной тайфун».
Эта операция была «не просто разовым успехом китайской разведки», как недавно написала Энн Нойбергер, представитель администрации Байдена по вопросам кибербезопасности, в журнале Foreign Affairs.
«Это отражает более глубокую и тревожную реальность, — написала она и добавила: — Китай стремится доминировать в цифровом пространстве».
По материалам The New York Times
