loading

NYT: Китайские спецслужбы перехватили кибероружие США во время атаки

Китайская разведка перехватила код кибероружия, использованного США при атаке на ее компьютеры, и передала хакерам, которые применили его для проникновения в сети союзников США, пишет The New York Times. Это повод пересмотреть всю сложившуюся практику применения кибероружия.

Перехваченное ружье

О том, что китайские спецслужбы перехватили американское кибероружие во время атаки Агентства национальной безопасности США (NSA) на китайские серверы в 2016 году, сообщила компания Symantec.

  • Специалисты уверены, что речь не о краже кода, а именно о перехвате «по типу стрелка, который вырывает ружье у противника и начинает стрелять сам».
  • Китайские спецслужбы передали код «опасной хакерской группировке» Shadow Brokers, происхождение которой не установлено, но чьими услугами пользуются Россия и КНДР, утверждает NYT.
  • Переработанный американский код был использован при атаках минимум на пять стран — Бельгию, Люксембург, Вьетнам, Филиппины и Гонконг. Одна из атак на крупную телекоммуникационную компанию дала хакерам доступ к миллионам частных посланий, сообщил Symantec.

Цитата. «Это первый в нашей практике случай — хотя теоретически мы этого ждали — когда цель атаки узнала о своих уязвимостях из атаки противника, а потом использовала их для нападения на третью сторону», — заявил директор по безопасности Symantec Эрик Чиен.

Контекст. Публикация Symantec об операции китайских спецслужб появилась во время критической фазы торговых переговоров Китая и США. В выходные Дональд Трамп пригрозил, что введет 25%-ные торговые пошлины на китайский импорт объемом $200 млрд, и обрушил китайский рынок. Сегодня стало известно, что США недовольны «размыванием» договоренностей с китайской стороны, но главный экономический советник председателя КНР Лю Хэ все же приедет в Вашингтон для продолжения переговоров.

NYT утверждает, что в 2017 году перехваченные китайцами инструменты использовали хакеры, связанные с Северной Кореей и Россией, для массовых кибератак под общим названием NotPetya. Их целью была Украина и европейские компании.  Только контейнерный перевозчик Maersk потерял от атак порядка $300 млн.

Перехват кода заставил NSA раскрыть использованные в нем уязвимости компании Microsoft, после чего они были закрыты. Это заставило спецслужбу отказаться от «нескольких чрезвычайно чувствительных контртеррористических операций».

Почему это важно. Новость о перехвате кода — очередное напоминание, что кибероружие — палка о двух концах. Она ставит еще одну дилемму: стоит ли рутинно применять эффективные и дорогостоящие средства киберборьбы, если противник может их пересобрать и использовать сам.

Скопировать ссылку

Цена российской нефти опустилась до минимума с начала войны

По подсчетам Argus Media, цена российской нефти, усредненная по отправкам из балтийских, черноморских и дальневосточных портов, сейчас едва превышает $40 за баррель. За последние три месяца она опустилась на 28%.

Цены на нефть упали на надеждах на мир в Украине

Котировки нефти Brent во вторник упали ниже $60, до $59,7 за баррель, впервые с мая 2025 года. А американская WTI закрылась в понедельник на $56,8 — это минимум с февраля 2021 года.

Подросток с ножом напал на учеников школы в Подмосковье. Что известно

16 декабря в Успенской школе поселка Горки-2 Одинцовского округа Московской области ученик девятого класса пришел на занятия с ножом и напал на школьников и охранника. Десятилетний ученик четвертого класса погиб от полученных ножевых ранений, есть еще пострадавшие. Подросток задержан. Следственный комитет возбудил уголовное дело.

Wildberries & Russ стала владельцем сети «Рив Гош»

Объединенная компания Wildberries & Russ (ООО «РВБ») получила 100% ООО «Аромалюкс» и ООО «УК ПС Групп», владельцами которых раньше была кипрская Rive Gauche Group Ltd. Сделка состоялась 15 декабря, следует из данных ЕГРЮЛ.