США викрили Китай у багаторiчній кіберкампанії проти держустанов та лікарень

США звинуватили Китай у багаторічній кампанії кібератак на державні установи та лікарні

© 9sdworld/pixabay.com

Спроби проникнення в мережі почалися у 2018 році.

Китайські хакери роками проводили скоординовану кампанію з метою проникнення у федеральні мережі США, зокрема, Міністерства енергетики та Міністерства охорони здоров’я та соціальних служб, а також Сенату. Про це в середу, 26 серпня, заявило американське Міністерство юстиції, повідомляє Politico.

Спроби вторгнення, що почалися у 2018 році, є черговим доказом підозр щодо масштабних кібератак та шпигунських операцій китайського уряду, спрямованих проти США, зокрема, нещодавніх хакерських атак на телекомунікаційних провайдерів та військові системи.

Міністерство юстиції та ФБР повідомили про блокування сайтів, які використовувала китайська хакерська група QTFY для атак на мережі урядових установ США, лікарень, енергетичних та фінансових компаній.

Багато кібератак, які Міністерство юстиції США пов’язує з QTFY, відбулися кілька років тому, зокрема, спроба злому серверів NASA у 2019 році й окрема атака на медичний центр в Огайо у 2020 році.

У 2024 році хакери зламали мережі трьох лабораторій і технологічних центрів Міністерства енергетики США, а також Національного інституту охорони здоров’я. Серед інших федеральних відомств, які стали цілями атак останніми роками, — Міністерство юстиції, Міністерство охорони здоров’я та соціальних служб (HHS) та Федеральна резервна система США. Цього року атак зазнали також системи американського Сенату.

В окремому попередженні з питань кібербезпеки від Міністерства юстиції, Агентства національної безпеки США та Кіберкомандування зазначається, що китайська хакерська група не змогла отримати доступ до мереж Сенату.

Згідно з цим попередженням, хакери QTFY принаймні двічі — один раз у 2019 році та ще раз у червні цього року — намагалися виявити вразливості в мережах виборчих систем США. В обох випадках хакерам це не вдалося. Однак у 2021 році група успішно встановила шкідливе програмне забезпечення в енергетичних системах Тайваню. Того ж року вона скористалася поширеною вразливістю, щоб отримати доступ до урядових систем в одному зі штатів США та до системи великої американської роздрібної компанії.

У вересні 2024 року хакери використали невідому раніше вразливість, щоб зламати мережі Міністерства енергетики, Національного інституту охорони здоров’я (NIH) та Адміністрації ресурсів і послуг охорони здоров’я Міністерства охорони здоров’я та соціальних служб США (HHS).

У повідомленні також зазначається, що багато з цих атак здійснювалися з метою отримання та збереження доступу до критично важливих мереж США.

Пекін давно звинувачують в організації кібератак на інфраструктуру та державні установи США. У 2023 році чиновники й експерти галузі заявили, що китайська хакерська група Volt Typhoon із 2021 року здійснювала атаки на американські компанії у сферах зв’язку, транспорту та ІТ. Представники органів кібербезпеки порівняли ці дії з “кібервторгненням” з боку Китаю.

У 2024 році хакерську групу Salt Typhoon, пов’язану з Китаєм, звинуватили у проникненні в телекомунікаційні системи США та мобільні пристрої кількох американських політиків, зокрема, тодішнього кандидата в президенти Дональда Трампа та кандидата на посаду віцепрезидента Джей Ді Венса. У 2023 році китайські хакери також отримали доступ до електронної пошти високопосадовців адміністрації Джо Байдена в Міністерстві торгівлі та Державному департаменті США. Китай неодноразово заперечував звинувачення у хакерських операціях проти США.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *