Татьяна
Татьяна Подписчиков: 1247
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 17М

Хакеры атаковали секретные объекты в 37 странах в рамках шпионского заговора.

10 дочитываний
0 комментариев
Эта публикация уже заработала 1,60 рублей за дочитывания
Зарабатывать

Хакеры атаковали секретные объекты в 37 странах в рамках шпионского заговора.

Хакеры атаковали секретные объекты в 37 странах в рамках шпионского заговора.

По данным компании Palo Alto Networks, Inc. , занимающейся кибербезопасностью, азиатская группа кибершпионажа в течение последнего года взламывала компьютерные системы правительств и организаций критической инфраструктуры более чем в 37 странах .

Согласно новому исследовательскому отчету компании, злоумышленники, связанные с государством, проникли в сети 70 организаций, включая пять национальных правоохранительных органов и пограничных служб. В отчете также говорится, что они взломали три министерства финансов, парламент одной страны и офис высокопоставленного выборного должностного лица в другой. Компания из Санта-Клары, штат Калифорния, отказалась назвать страну происхождения хакеров.

Согласно отчету, шпионская операция носила необычайно масштабный характер и позволила хакерам собирать конфиденциальную информацию, по всей видимости, в координации с геополитическими событиями, такими как дипломатические миссии, торговые переговоры, политические волнения и военные действия.

В отчете говорится, что они использовали этот доступ для слежки за электронной почтой, финансовыми операциями и перепиской, касающейся военных и полицейских операций. Хакеры также похитили информацию по дипломатическим вопросам, которая месяцами оставалась незамеченной в некоторых системах.

«Они используют тщательно подобранные и специально созданные поддельные электронные письма, а также известные, неустраненные уязвимости в системе безопасности, чтобы получить доступ к этим сетям», — сказал Пит Реналс, директор программ национальной безопасности подразделения Unit 42, занимающегося анализом угроз в Palo Alto Networks. «По всей видимости, основной мотивацией этих атак является шпионаж, поскольку злоумышленники часто стремятся получить доступ к электронной переписке и другим конфиденциальным данным».

Агентство по кибербезопасности и защите инфраструктуры США заявило, что ему известно о кампании. Агентство работает со своими партнерами, чтобы предотвратить использование хакерами любых уязвимостей, выявленных в отчете, заявил Ник Андерсен, исполнительный помощник директора CISA по кибербезопасности.

Представители ФБР и ЦРУ отказались от комментариев. Агентство национальной безопасности не ответило на запрос о комментариях.

Исследователи Palo Alto Networks подтвердили, что группа успешно получила доступ к почтовым серверам некоторых жертв и похитила оттуда конфиденциальные данные. Компания заявила, что уведомила жертв и предложила им помощь. В своем отчете она также идентифицировала некоторых из них, что является необычным шагом для компании, занимающейся кибербезопасностью.

Некоторые действия хакеров совпали с вопросами и событиями, имеющими особое значение для правительства Китая.

Одно из предполагаемых нарушений произошло на следующий день после того, как американские военные и сотрудники правоохранительных органов захватили венесуэльского лидера Николаса Мадуро.

Согласно сообщению, еще 4 января хакеры «вероятно, взломали» устройство, связанное с предприятием, принадлежащим Venezolana de Industria Tecnológica, организации, созданной как совместное предприятие правительства Венесуэлы и азиатской технологической компании. Venezolana de Industria Tecnológica не ответила на электронное письмо с просьбой прокомментировать ситуацию.

Еще одна хакерская атака была направлена ​​против государственных учреждений в Чешской Республике.

В июле 2025 года президент Чехии Петр Павел встретился с Далай-ламой. В последующие недели хакеры проводили разведку целей чешского правительства, включая армию, полицию, парламент и Министерство иностранных дел, говорится в отчете.

Чешское агентство по кибербезопасности, Национальное управление по кибербезопасности и информационной безопасности, не ответило на запрос о комментарии по поводу этого сообщения. Посольство Китая в Праге ранее отвергло утверждения о нападениях на Чешскую Республику как «необоснованные».

В отчете киберкомпании говорится, что хакерская группа также взломала Министерство горнодобывающей промышленности и энергетики Бразилии, крупную базу поставок редкоземельных минералов. В октябре американские дипломаты провели встречи с руководителями горнодобывающих компаний в стране. Представитель Министерства горнодобывающей промышленности и энергетики заявил, что не выявил никаких аномальных потоков трафика или подозрительных попыток взлома систем, соединений или цифровых платформ министерства.

Согласно сообщению, хакеры также подозреваются в активности в Германии, Польше, Греции, Италии, на Кипре, в Индонезии, Малайзии, Монголии, Панаме и других странах.

Согласно правительственному распоряжению, с которым ознакомилось агентство Bloomberg News, правительство Китая недавно запретило компаниям в стране использовать продукцию Palo Alto Networks, а также технологии безопасности от более чем десятка других американских и израильских поставщиков.

— При участии Михала Кубалы и Даниэля Карвалью.

https://www.bloomberg.com/news/articles/2026-02-05/hackers-hit-sensitive-targets-in-37-nations-in-vast-spying-plot?srnd=phx-technology

Понравилась публикация?
7 / 0
нет
0 / 0
Подписаться
Донаты ₽
Главная
Коллективные
иски
Добавить Видео Опросы