Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны

Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
Американские правоохранительные органы выявили обширную сеть хакеров, связанных с китайскими спецслужбами, и выдвинули им обвинения в ряде кибератак на государственные учреждения и организации по всему миру.

Речь идет о нескольких десятках преступлений, совершенных сотрудниками китайской компании i-Soon, действовавшей по указанию властей Китая. Среди обвиняемых также числятся два известных китайских хакера — Инь (YKC) и Чжоу (Coldface), которые, по данным следствия, связаны с значительным взломом Министерства финансов США.

Компания i-Soon активно участвовала в атаках на зарубежные организации и отдельных лиц, которых считали критиками китайских властей. Основными целями кибератак становились правозащитники, журналисты, религиозные лидеры, государственные и оборонные структуры США и стран Азии. Хакеры использовали передовые технологии для взломов и сбора данных, затем продавая информацию китайским силовым структурам и третьим сторонам.

Расследование выявило, что взломщики зарабатывали от $10 000 до $75 000 за взлом каждой электронной почты. Интерес к данным был настолько широк, что их покупали даже структуры, формально не заинтересованные в информации.

По данным прокуроров США, компания i-Soon превратилась в прибыльный элемент китайской системы кибершпионажа , предоставляя украденную информацию десяткам китайских госорганов. Часто взломы проводились без четких указаний, а похищенные данные предлагались на продажу любому заинтересованному ведомству. В результате хаотичных атак многие организации по всему миру пострадали, их системы были оставлены уязвимыми для дальнейших взломов.

Американская прокуратура также сообщила о конфискации доменов и серверов, через которые велась деятельность хакеров. Власти США назначили вознаграждение в $2 миллиона за информацию, которая поможет задержать Инь и Чжоу. Оба хакера, предположительно, находятся на территории Китая, что затрудняет арест. Кроме того, в список разыскиваемых попали еще 10 человек – руководители и сотрудники i-Soon, а также офицеры китайских спецслужб, связанные с атаками на США. За информацию, которая может помочь найти или идентифицировать обвиняемых, Госдепартамент объявил награду до $10 миллионов.

Отдельное внимание привлёк взлом Министерства финансов США, продолжавшийся несколько месяцев и вызвавший санкции против главного фигуранта Инь и его компании. На фоне следствия были раскрыты ранее неизвестные детали кибератак: хакеры годами собирали и продавали сведения, действуя одновременно и как независимые игроки, и как исполнители поручений спецслужб.

По информации Минюста США, китайские власти активно использовали схему найма частных компаний и хакеров-фрилансеров, чтобы скрыть собственное участие в атаках. Тактика позволяла избегать прямых обвинений, при этом получая доступ к ценным разведданным и создавая условия для дальнейших киберугроз.

Также отдельные хакеры, связанные с группировкой APT27, на протяжении нескольких лет активно проникали в серверы правительственных учреждений, медицинских центров и технологических компаний, перепродавая добытую информацию другим структурам Китая и сторонним клиентам. Эта практика принесла ущерб в миллионы долларов и серьёзно подорвала цифровую безопасность во многих странах мира.

По данным Минфина США, среди целей были крупные американские технологические корпорации, компании ВПК, медицинские центры при университетах и муниципальные структуры. Кроме США, жертвами хакеров стали организации в Южной Корее, Индонезии, а также журналисты и религиозные лидеры в Азии. Отмечается, что ответственность за атаки лежит на хакерах группировки APT27.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Петербургского миллиардера Шестакова испытывают на прочность: семья застройщика Меркурьева обратилась к Бастрыкину
22 апреля 2025 Эрдоган увеличивает военное присутствие в Сирии
22 апреля 2025 В Курске депутат Васильев был задержан по обвинению в мошенничестве, которое связано с контрактами на фортификационные работы
22 апреля 2025 Мошенничество с поддельными инструментами для "Ила": как "Ростех" и ОАК оказались вовлечены в скандал
22 апреля 2025 Администрация президента и партия "Единая Россия" начали подготовку к выборам депутатов Государственной думы
22 апреля 2025 Абрамов и Соболь ввели Минпромторг в заблуждение поддельным лекарством против рака
22 апреля 2025 Власти приблизились к Старовойту: есть вероятность, что глава Минтранса может уйти в отставку из-за подозрений в хищениях при строительстве
22 апреля 2025 В Соединенных Штатах на взлетно-посадочной полосе произошло возгорание самолета
22 апреля 2025 Одессу атаковалы российские дроны
22 апреля 2025 Махачкала в упадке: Умавов, нелегальные постройки и политические интриги под угрозой сноса
22 апреля 2025 Каланда против Канады: попытка избежать санкций и связь с Петром Бобылевым
22 апреля 2025 В столице Литвы автомобиль, принадлежащий посольству Азербайджана, столкнулся с Volkswagen Golf
22 апреля 2025 Китай прекращает инвестировать в американский бизнес
22 апреля 2025 В Японии зафиксирован рекордный уровень суицидов среди школьников
22 апреля 2025 В нетрезвом состоянии полицейский стал причиной лобового столкновения в Подмосковье
22 апреля 2025 Тайны "Киевской площади": каким образом Роберт Узилов и Марта Селиверстова приобретают активы западных компаний в России
22 апреля 2025 Китайцы начали нелегально вывозить из России военное оборудование
22 апреля 2025 Конфликт вокруг ресторана "Black Cherry LV": полицейский обыск и подозрения в коррупции
22 апреля 2025 В Москве школьник оказался в реанимации после нападения одноклассников