США раскрыли масштабную кибератаку Китая на NASA и ФРС
Минюст США сообщил о взломе серверов NASA, Федеральной резервной системы, Минэнерго, Минюста, Минздрава и Сената США.
Об этом сообщает пресс-служба ведомства.
По их данным, атаки совершала группировка QTFY, работающая на китайскую компанию Nanjing Xinjiuwei Network Technology Company.
Генпрокурор США Тодд Бланш заявил, что федеральные правоохранительные органы «обезвредили вредоносное ПО КНР», назвав это частью серии операций по пресечению хакерской активности, спонсируемой Пекином.
Согласно судебным документам, QTFY предлагала услуги по взлому систем платным клиентам, включая Министерство госбезопасности КНР и Народно‑освободительную армию Китая. Речь идет об использовании инструментов QScan и QTRouter.
Первый сканирует и автоматически заражает тысячи устройств «интернета вещей» (IoT; концепция сети передачи данных между устройствами: внутри IoT люди могут общаться с «вещами», а «вещи» — общаться между собой) по всему миру. После этого скомпрометированные устройства добавляются в сеть QTRouter. Она включает в себя эти IoT-устройства, а также устройства коммерческих прокси-сервисов и арендованные виртуальные частные серверы. Таким образом, QTRouter выполняет функцию «маскировочной сети», позволяя QTFY и другим злоумышленникам скрывать тот факт, что их операции по взлому инициированы из КНР. Это достигается за счет того, что вредоносный трафик исходит от компьютеров (например, скомпрометированных с помощью QScan), находящихся за пределами КНР.
Китай традиционно отвергает подобные обвинения, заявляя, что они являются клеветой, и в свою очередь обвиняет США в кибератаках.
Масштаб ущерба пока полностью не раскрыт. Федеральные агентства готовят рекомендации по повышению уровня безопасности. До отключений мобильного интернета и «суверенной сети» пока не дошли, но, учитывая мировые тенденции, вполне вероятно, что и в США будет пересмотрен сам подход к функционированию сегмента Глобальной сети.







