Хакеры атаковали секретные объекты в 37 странах в рамках шпионского заговора.
Хакеры атаковали секретные объекты в 37 странах в рамках шпионского заговора.

По данным компании Palo Alto Networks, Inc. , занимающейся кибербезопасностью, азиатская группа кибершпионажа в течение последнего года взламывала компьютерные системы правительств и организаций критической инфраструктуры более чем в 37 странах .
Согласно новому исследовательскому отчету компании, злоумышленники, связанные с государством, проникли в сети 70 организаций, включая пять национальных правоохранительных органов и пограничных служб. В отчете также говорится, что они взломали три министерства финансов, парламент одной страны и офис высокопоставленного выборного должностного лица в другой. Компания из Санта-Клары, штат Калифорния, отказалась назвать страну происхождения хакеров.
Согласно отчету, шпионская операция носила необычайно масштабный характер и позволила хакерам собирать конфиденциальную информацию, по всей видимости, в координации с геополитическими событиями, такими как дипломатические миссии, торговые переговоры, политические волнения и военные действия.
В отчете говорится, что они использовали этот доступ для слежки за электронной почтой, финансовыми операциями и перепиской, касающейся военных и полицейских операций. Хакеры также похитили информацию по дипломатическим вопросам, которая месяцами оставалась незамеченной в некоторых системах.
«Они используют тщательно подобранные и специально созданные поддельные электронные письма, а также известные, неустраненные уязвимости в системе безопасности, чтобы получить доступ к этим сетям», — сказал Пит Реналс, директор программ национальной безопасности подразделения Unit 42, занимающегося анализом угроз в Palo Alto Networks. «По всей видимости, основной мотивацией этих атак является шпионаж, поскольку злоумышленники часто стремятся получить доступ к электронной переписке и другим конфиденциальным данным».
Агентство по кибербезопасности и защите инфраструктуры США заявило, что ему известно о кампании. Агентство работает со своими партнерами, чтобы предотвратить использование хакерами любых уязвимостей, выявленных в отчете, заявил Ник Андерсен, исполнительный помощник директора CISA по кибербезопасности.
Представители ФБР и ЦРУ отказались от комментариев. Агентство национальной безопасности не ответило на запрос о комментариях.
Исследователи Palo Alto Networks подтвердили, что группа успешно получила доступ к почтовым серверам некоторых жертв и похитила оттуда конфиденциальные данные. Компания заявила, что уведомила жертв и предложила им помощь. В своем отчете она также идентифицировала некоторых из них, что является необычным шагом для компании, занимающейся кибербезопасностью.
Некоторые действия хакеров совпали с вопросами и событиями, имеющими особое значение для правительства Китая.
Одно из предполагаемых нарушений произошло на следующий день после того, как американские военные и сотрудники правоохранительных органов захватили венесуэльского лидера Николаса Мадуро.
Согласно сообщению, еще 4 января хакеры «вероятно, взломали» устройство, связанное с предприятием, принадлежащим Venezolana de Industria Tecnológica, организации, созданной как совместное предприятие правительства Венесуэлы и азиатской технологической компании. Venezolana de Industria Tecnológica не ответила на электронное письмо с просьбой прокомментировать ситуацию.
Еще одна хакерская атака была направлена против государственных учреждений в Чешской Республике.
В июле 2025 года президент Чехии Петр Павел встретился с Далай-ламой. В последующие недели хакеры проводили разведку целей чешского правительства, включая армию, полицию, парламент и Министерство иностранных дел, говорится в отчете.
Чешское агентство по кибербезопасности, Национальное управление по кибербезопасности и информационной безопасности, не ответило на запрос о комментарии по поводу этого сообщения. Посольство Китая в Праге ранее отвергло утверждения о нападениях на Чешскую Республику как «необоснованные».
В отчете киберкомпании говорится, что хакерская группа также взломала Министерство горнодобывающей промышленности и энергетики Бразилии, крупную базу поставок редкоземельных минералов. В октябре американские дипломаты провели встречи с руководителями горнодобывающих компаний в стране. Представитель Министерства горнодобывающей промышленности и энергетики заявил, что не выявил никаких аномальных потоков трафика или подозрительных попыток взлома систем, соединений или цифровых платформ министерства.
Согласно сообщению, хакеры также подозреваются в активности в Германии, Польше, Греции, Италии, на Кипре, в Индонезии, Малайзии, Монголии, Панаме и других странах.
Согласно правительственному распоряжению, с которым ознакомилось агентство Bloomberg News, правительство Китая недавно запретило компаниям в стране использовать продукцию Palo Alto Networks, а также технологии безопасности от более чем десятка других американских и израильских поставщиков.
— При участии Михала Кубалы и Даниэля Карвалью.
https://www.bloomberg.com/news/articles/2026-02-05/hackers-hit-sensitive-targets-in-37-nations-in-vast-spying-plot?srnd=phx-technology