MENU

США звинуватили групу хакерів з Китаю в атаках на NASA, Сенат та міністерства

22 0

США звинуватили групу хакерів з Китаю в атаках на NASA, Сенат та міністерства

Міністерство юстиції США повідомило, що китайські хакери, починаючи з 2018 року, проводили скоординовану кампанію для проникнення у мережі різних відомств, зокрема Міністерства енергетики, Міністерства охорони здоров’я, соціальних служб, а також Сенату США.

Про це пише Politico, передає UAINFO.org з посиланням на Укрінформ.

Згідно з афідевітом Міністерства юстиції та ФБР, відповідальною за атаки на мережі урядових відомств США, лікарень, енергетичних компаній та фінансових установ є група QTFY, яку американські правоохоронці пов'язують з Китаєм. Багато кібератак, які пов’язують з цією хакерською групою, відбулися кілька років тому. Зокрема, хакери намагалися зламати сервери NASA у 2019 році, атакували неназваний медичний центр в Огайо в середині 2020 року, а у 2024 році вони також проникли в мережі трьох національних лабораторій та технологічних центрів Міністерства енергетики, а також Національних інститутів охорони здоров’я. Серед інших федеральних відомств, що стали мішенями в останні роки, — Міністерство юстиції, Міністерство охорони здоров’я та соціального забезпечення (HHS) та Федеральна резервна система, зазначається в документі.

Цього року мішенями також стали системи Сенату США, однак хакерам не вдалося отримати доступ до мереж.

Згідно з повідомленням, хакери з групи QTFY принаймні двічі, починаючи з 2019 року, намагалися виявити вразливості в мережах деяких виборчих систем США, однак їм це не вдалося. У 2021 році група скористалася поширеною вразливістю, щоб отримати доступ до урядових систем у неназваному штаті США та до системи великої американської роздрібної компанії, назва якої не розголошується.

Також у вересні 2024 року хакери використали вразливість «нульового дня», щоб зламати Міністерство енергетики, Національний інститут охорони здоров’я (NIH) та Адміністрацію ресурсів і послуг охорони здоров’я Міністерства охорони здоров’я та соціальних служб (HHS).

У повідомленні також зазначено, що багато з цих атак було здійснено з метою отримання та збереження доступу до критично важливих мереж США.

Пекін вже давно звинувачують у організації атак на інфраструктуру та державні установи США. У 2023 році чиновники та експерти галузі заявили, що китайська хакерська група Volt Typhoon з 2021 року здійснювала атаки на організації на материковій частині США та на військових базах на Гуамі, зокрема на компанії у сферах зв’язку, транспорту та ІТ. Представники органів кібербезпеки охарактеризували ці дії як такі, що можна порівняти з «кібервторгненням» з боку Китаю.

У 2024 році хакерську групу Salt Typhoon, пов’язану з Китаєм, звинуватили у проникненні в телекомунікаційні системи США та мобільні пристрої кількох американських чиновників, зокрема тодішнього кандидата в президенти Дональда Трампа та його кандидата на пост віцепрезидента Джей-Ді Венса. У 2023 році китайські хакери також отримали доступ до електронної пошти високопосадовців адміністрації Байдена в Міністерстві торгівлі та Державному департаменті.

Китайські чиновники неодноразово заперечували звинувачення у проведенні державних хакерських операцій проти США і назвали повідомлення про причетність Китаю до злому пристроїв Трампа та Венса «дезінформацією».

У відповідь на запитання щодо останніх звинувачень Міністерства юстиції США речник китайського посольства у Вашингтоні заявив, що китайський уряд «рішуче виступає проти всіх форм кібератак та бореться з ними відповідно до закону».

Підписуйся на сторінки UAINFO Facebook, Telegram, Twitter, YouTube

UAINFO


Повідомити про помилку - Виділіть орфографічну помилку мишею і натисніть Ctrl + Enter

Сподобався матеріал? Сміливо поділися
ним в соцмережах через ці кнопки

Інші новини по темі

Правила коментування ! »  

Новини