США звинуватили 12 китайських хакерів у масованих кібератаках на критичну інфраструктуру

6 березня 2025 1 хвилина Автор: Newsman

Міністерство юстиції США висунуло звинувачення 12 громадянам Китаю, причетним до багаторічної хакерської кампанії проти основних державних установ США, включаючи Міністерство фінансів. За версією слідства, зловмисники діяли в інтересах китайського уряду, зламуючи системи, викрадаючи конфіденційні дані та перепродуючи їх через мережу китайських компаній.

За даними американської влади, головними обвинуваченими у справі є 38-річний Ін Кеченг (YKC) та 45-річний Чжоу Шу (Cold Face). Вони розпочали свою хакерську діяльність у 2011 році і до 2024 року завдали збитків приватним компаніям, державним установам та аналітичним центрам США на мільйони доларів. Хакери використовували сучасні вразливості нульового дня, встановлювали шкідливе програмне забезпечення (PlugX, RAT), зламували акаунти та отримували довготривалий доступ до мереж. Вони також використовували підставні компанії, такі як Shanghai Heiying Information Technology, для приховування своєї діяльності.

Хакери продавали дані через китайських брокерів, серед яких була компанія i-Soon, що обслуговувала Міністерство держбезпеки Китаю (MSS) та Міністерство громадської безпеки (MPS). Вкрадена інформація включала:

  • Дані телекомунікаційних компаній,
  • Інформацію про перетини кордонів,
  • Досьє на співробітників релігійних та медіа-організацій,
  • Персональні дані урядовців США.

Протягом останнього десятиліття США неодноразово ставали жертвами китайських груп APT (Advanced Persistent Threat). Одним з підозрюваних є група APT27, яку використовували для атак на американські технологічні та оборонні компанії; у 2024 році вони успішно зламали Міністерство фінансів США та отримали доступ до ноутбуків високопосадовців.

Ця справа стала найбільшим викриттям китайської шпигунської мережі за останні роки. Міністерство юстиції США заявило, що продовжуватиме надавати притулок хакерським групам, які загрожують національній безпеці країни.

Інші статті по темі
Новини
Читати далі
Google випустив Chrome 134 та виправив 14 уразливостей
Оновлення Chrome 134 виправляє 14 уразливостей, включаючи out-of-bounds read, use-after-free та обхід обмежень WebRTC Для отримання додаткової інформації про оновлення безпеки Google Chrome та про те, як захиститися від кіберзагроз, натисніть тут. Докладнішу інформацію про оновлення безпеки Google Chrome та способи захисту від кіберзагроз див. тут.
192
Новини
Читати далі
Північнокорейське хакерське угруповання Lazarus відмило понад 1 млрд $ у криптовалюті менш ніж за два тижні
Північнокорейське угруповання Lazarus, хакери відмили понад $1 млрд, викрадення криптовалюти Bybit, біржа THORChain, схема відмивання криптовалюти - дізнайтеся про нові кібератаки та способи боротьби з відмиванням цифрових активів.
178
Новини
Читати далі
Ботнет Eleven11bot атакує телеком-компанії та ігрові платформи
Масштабна бот-мережа Eleven11botnet, що складається зі зламаних камер безпеки та відеореєстраторів, атакує телекомунікаційні компанії та ігрові платформи. Дослідники виявили понад 1000 активних IP-адрес, більшість з яких походять з Ірану. DDoS-атаки здійснюються методом грубої сили через Telnet і SSH, а основними цілями є пристрої з вбудованими паролями.
181
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.