Китайские хакеры с начала боевых действий в Украине усиленно нацелились на российские военные секреты — NYT

После начала войны в Украине китайские хакеры, связанные с правительством КНР, неоднократно взламывали российские госструктуры и компании, пишет The New York Times. Целью атак становились военные технологии, а главный мотив — боевой опыт: у КНР его почти нет, а война в Украине — шанс узнать больше о западном оружии и методах противодействия.

  • По данным кибераналитиков, активность китайских хакеров резко возросла с мая 2022 года, всего через несколько месяцев боев в Украине. Хотя Москва и Пекин говорят о партнерстве и дружбе, атаки продолжаются — вероятно, потому что Китай скорее видит в России «лакомую мишень» для кибершпионажа.
  • NYT приводит несколько случаев. В 2023 году группировка Sanyo выдавала себя за российскую инжиниринговую компанию, чтобы получить информацию о ядерных подлодках. Атаку обнаружила тайваньская компания по кибербезопасности TeamT5, которая связала ее с китайскими спецслужбами.
  • Еще одна финансируемая правительством КНР хакерская группировка пыталась взломать «Ростех», выяснила компания по кибербезопасности Palo Alto Networks. Хакеры искали информацию о спутниковой связи, радарах и РЭБ. Другие кибератаки проводились с целью получить доступ к данным авиационной отрасли и госорганов — зачастую через уязвимости в Microsoft Word.
  • В 2023 году специалисты российской Positive Technologies также сообщили об атаках на оборонные предприятия с использованием вредоносной программы Deed RAT — инструмента, который обычно применяют только китайские госструктуры и который невозможно купить на черном рынке, отмечает NYT.
  • Среди наиболее активных групп — Mustang Panda. Она давно работает по всему миру, ее деятельность часто была связана с китайской инициативой «Один пояс, один путь», рассказал директор отдела по разведке угроз компании Sophos Рэйф Пиллинг. После начала войны в Украине Mustang Panda расширила сферу своих операций и атаковала правительственные организации в России и ЕС. В 2022 году группа нацелилась на российских военных и погранслужбы на границе с Китаем, говорится в статье.
  • Группировка Slime19 систематически пытается взломать российские структуры в оборонной промышленности и энергетическом секторе.

Причина, по которой Китай, обладая даже более передовыми военными технологиями, интересуется российскими, состоит в том, что у китайской армии почти нет реального боевого опыта, поясняет NYT. Война в Украине — это уникальная возможность для КНР изучить современные тактики, оценить эффективность западного оружия и понять, как ему противостоять, говорят эксперты.

Насколько успешными были китайские кибератаки — неизвестно. Российские власти публично их не признавали. Но NYT со ссылкой на внутренний документ ФСБ писала, что российская спецслужба называет Китай «врагом» и обвиняет страну в попытках вербовать россиян, чтобы заполучить российские военные технологии.

Скопировать ссылку

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Россию готовятся внести в черный список ЕС. Что это будет значить для бизнеса и для граждан?

Не дождавшись попадания России во всемирный черный список Группы по разработке мер по борьбе с отмыванием денег (FATF), ЕС включил ее в собственный список стран с высоким риском отмывания и финансирования терроризма. Таких тяжелых последствий, как попадание в черный список FATF, это не влечет, но на практике приведет к ужесточению надзора и проверок в Европе всех финансовых операций, так или иначе связанных с Россией.