Китайские хакеры атаковали компьютеры аналитиков США, чтобы прояснить ситуацию в Ираке

08 июля 13:47

Если раньше хакеры интересовались американскими промышленными секретами, то теперь их больше занимает информация о боевых действиях.

 

Американские эксперты снова обвиняют Китай в кибератаках. На этот раз, утверждают в США, китайские хакеры атаковали аналитические центры, занимающиеся вопросами геополитической обстановки в Азии. Примечательно, что были похищены данные с компьютеров тех сотрудников, которые занимаются мониторингом ситуации в Ираке, пишет агентство Reuters со ссылкой на данные компании CrowdStrike, занимающейся анализом информационных угроз для крупных учреждений. Атака удивительным образом совпала с обострением ситуации в этой стране, где власти угрожают боевики самопровозглашенного "Исламского халифата".

CrowdStrike подозревает в атаках группировку Deep Panda, которая уже в течение нескольких лет терроризирует оборонные и финансовые предприятия США. Но если раньше хакеры интересовались американскими промышленными секретами, то теперь их больше занимает информация о боевых действиях, которые ведут на территории Ирака боевики группировки "Исламское государство Ирака и Леванта" (ИГИЛ). В начале июня 2014 года боевики начали наступление на ряд городов на севере Ирака, а захват террористами нескольких провинций и объявленный ими поход на Багдад поставил под угрозу существование государственности.

Как сообщил соучредитель CrowdStrike Дмитрий Альперович, первые атаки на компьютеры американских аналитиков произошли 18 июня - в тот же день, когда группа террористов напала на нефтеперерабатывающий завод в городе Байджи. Эксперт напомнил, что Ирак является пятым по величине источником нефти для Китая, в то время как КНР является крупнейшим иностранным инвестором иракской нефтедобывающей промышленности. Так что, отмечает аналитик в материале на сайте CrowdStrike, для Китая вполне естественно интересоваться происходящим в этой стране, а также стремиться заранее узнать о возможных мерах реагирования США на происходящее. Ранее Вашингтон отправил в Багдад военных советников, а президент Барак Обама заявил, что США потенциально готовы к нанесению точечных ударов по исламистам.

По мнению CrowdStrike, с хакерами из Deep Panda сотрудничает китайское правительство, оплачивая похищенные кибермошенниками секреты. По словам Альперовича, эта группировка - самая продвинутая из тех тридцати хакерских организаций, отслеживанием деятельности которых занимается CrowdStrike. По мнению экспертов, хакеры действуют очень умело, и следы их деятельности администратору сети обнаружить очень трудно.

"Это хорошо финансируемые, мотивированные команды, которые делают все возможное, чтобы получить необходимую им информацию", - предупреждает Альперович. Между тем, несмотря на рост числа атак на аналитические центры, немногие из них могут позволить себе повышать уровень безопасности. Как сообщил старший научный сотрудник Института Брукингса Ричард Байтлих, профессиональная защита от киберпреступников обойдется слишком дорого учреждениям, которые существуют на госинвестиции.

Джеймс Льюис из Центра стратегических и международных исследований говорит, что их организация незадолго до заявления CrowdStrike получала информацию о грядущих хакерских атаках. Поиск аналитических материалов, касающихся Ближнего Востока, может быть частью более глобальной стратегии, считает эксперт, которого цитирует The Washington Post. Это мнение разделяет также бывший сотрудник Агентства национальной безопасности Бенджамин Джонсон. По его словам, хакеры могут со взломанных компьютеров рассылать всем сотрудникам аналитических компаний запросы с просьбой прислать тот или иной документ и таким образом ознакомиться с результатами многих исследований США.

Отметим, что американцы неоднократно обвиняли власти КНР в организации хакерских атак, однако МИД Китая утверждает, что правительство не занимается незаконной добычей информации и всячески осуждает хакерскую деятельность. В Пекине заявляют, что у Вашингтона недостаточно доказательств, чтобы обвинять Китай в поддержке киберпреступников. Кроме того, КНР обвинила США в атаках на телекоммуникационную компанию Huawei. Также КНР обвинял американские спецслужбы в прослушке членов правительства страны, высшего руководства, представителей компаний и корпораций. !zn

Читайте также:

The Financial Times: Москва ведет против Киева электронную войну

Разработчики анонсировали альтернативный интернет, защищенный от слежки

Хакеры завладели персональными данными почти половины американцев