Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны

Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
Американские правоохранительные органы выявили обширную сеть хакеров, связанных с китайскими спецслужбами, и выдвинули им обвинения в ряде кибератак на государственные учреждения и организации по всему миру.

Речь идет о нескольких десятках преступлений, совершенных сотрудниками китайской компании i-Soon, действовавшей по указанию властей Китая. Среди обвиняемых также числятся два известных китайских хакера — Инь (YKC) и Чжоу (Coldface), которые, по данным следствия, связаны с значительным взломом Министерства финансов США.

Компания i-Soon активно участвовала в атаках на зарубежные организации и отдельных лиц, которых считали критиками китайских властей. Основными целями кибератак становились правозащитники, журналисты, религиозные лидеры, государственные и оборонные структуры США и стран Азии. Хакеры использовали передовые технологии для взломов и сбора данных, затем продавая информацию китайским силовым структурам и третьим сторонам.

Расследование выявило, что взломщики зарабатывали от $10 000 до $75 000 за взлом каждой электронной почты. Интерес к данным был настолько широк, что их покупали даже структуры, формально не заинтересованные в информации.

По данным прокуроров США, компания i-Soon превратилась в прибыльный элемент китайской системы кибершпионажа , предоставляя украденную информацию десяткам китайских госорганов. Часто взломы проводились без четких указаний, а похищенные данные предлагались на продажу любому заинтересованному ведомству. В результате хаотичных атак многие организации по всему миру пострадали, их системы были оставлены уязвимыми для дальнейших взломов.

Американская прокуратура также сообщила о конфискации доменов и серверов, через которые велась деятельность хакеров. Власти США назначили вознаграждение в $2 миллиона за информацию, которая поможет задержать Инь и Чжоу. Оба хакера, предположительно, находятся на территории Китая, что затрудняет арест. Кроме того, в список разыскиваемых попали еще 10 человек – руководители и сотрудники i-Soon, а также офицеры китайских спецслужб, связанные с атаками на США. За информацию, которая может помочь найти или идентифицировать обвиняемых, Госдепартамент объявил награду до $10 миллионов.

Отдельное внимание привлёк взлом Министерства финансов США, продолжавшийся несколько месяцев и вызвавший санкции против главного фигуранта Инь и его компании. На фоне следствия были раскрыты ранее неизвестные детали кибератак: хакеры годами собирали и продавали сведения, действуя одновременно и как независимые игроки, и как исполнители поручений спецслужб.

По информации Минюста США, китайские власти активно использовали схему найма частных компаний и хакеров-фрилансеров, чтобы скрыть собственное участие в атаках. Тактика позволяла избегать прямых обвинений, при этом получая доступ к ценным разведданным и создавая условия для дальнейших киберугроз.

Также отдельные хакеры, связанные с группировкой APT27, на протяжении нескольких лет активно проникали в серверы правительственных учреждений, медицинских центров и технологических компаний, перепродавая добытую информацию другим структурам Китая и сторонним клиентам. Эта практика принесла ущерб в миллионы долларов и серьёзно подорвала цифровую безопасность во многих странах мира.

По данным Минфина США, среди целей были крупные американские технологические корпорации, компании ВПК, медицинские центры при университетах и муниципальные структуры. Кроме США, жертвами хакеров стали организации в Южной Корее, Индонезии, а также журналисты и религиозные лидеры в Азии. Отмечается, что ответственность за атаки лежит на хакерах группировки APT27.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
23 апреля 2025 В Сочи полковник МЧС Иван Бруяко злоупотребляет своей властью в целях коррупционного бизнеса
22 апреля 2025 Во Владимирской области произошёл пожар после мощных взрывов
22 апреля 2025 Челябинский полицейский Андрей Мельников снова попал под следствие
22 апреля 2025 Во Владимирской области продолжается эвакуация жителей: более 450 человек спасаются от последствий взрывов
22 апреля 2025 Стали известны последние слова Папы Франциска перед его смертью
22 апреля 2025 Власти Ростова снова передали контракт компании с сомнительной репутацией
22 апреля 2025 В Брянске продолжается скандал вокруг крупнейшего мясопереработчика: какие тайны скрывает банкротство Мухтара Бадырханова?
22 апреля 2025 Киевский суд продлил арест генералу Юрию Галушке до 20 июня
22 апреля 2025 Пять миллиардов "грязных" денег и финансовые махинации Ibox Bank: как Алена Дегрик-Шевцова стала балластом для своих покровителей
22 апреля 2025 Банкир Михаил Шихман оказался в СИЗО после перевода 2,4 миллиона евро с использованием поддельных документов
22 апреля 2025 Жена губернатора Алексея Текслера получила статус "первой леди" Челябинской области
22 апреля 2025 Соглашение с домом культуры на Камчатке: губернатор Кожемяко привлекает семейный бизнес для муниципальных проектов
22 апреля 2025 В Москве задержан боец ПОП-ММА, который страдает наркотической зависимостью и взорвал гранату в гостинице «Восход»
22 апреля 2025 Спутники NASA зафиксировали пределы пожара в Владимирской области
22 апреля 2025 Фекалии в бомбоубежище: подвальное помещение жилого дома в Саратове затоплено нечистотами
22 апреля 2025 Бывшая телеведущая Марианна Максимовская теперь руководит «VK Видео»
22 апреля 2025 Стала известна причина взрыва во Владимирской области
22 апреля 2025 Семейный бизнес Ирины Гехт: сын губернатора лишился компании из-за проблем с отчетностью
22 апреля 2025 «Друг Путина» Юрий Ковальчук собирается установить контроль над Ozon и Wildberries