Как Китай совместно использует военных и гражданских хакеров для кибершпионажа

Как Китай совместно использует военных и гражданских хакеров для кибершпионажа
Как Китай совместно использует военных и гражданских хакеров для кибершпионажа
Кто такие китайские хакеры, которые ведут двойную игру в глобальном киберпространстве?

Согласно данным Sekoia, в киберактивности Китая отличают три основных государственных ведомства – Народно-освободительную армию (НОАК), Министерство государственной безопасности (МГБ) и Министерство общественной безопасности (МОБ). С начала 2021 года операции, связываемые с Китаем, всё чаще приписываются именно МГБ, тогда как активность НОАК заметно уменьшилась с момента реализации военной реформы в 2015 году.

Группы, связанные с армией, такие как BlackTech, Naikon, Tonto Team и Tick, проявляют меньшую активность. На их место пришли группировки под контролем МГБ, например, APT10, APT31, APT40, APT41, Mustang Panda и Lucky Mouse.

В отличие от МГБ, МОБ редко осуществляет кибератаки, так как сосредоточено на внутренних задачах – борьбе с преступностью и контроле за интернет-контентом. Кроме того, МОБ занимается отслеживанием диссидентов как внутри страны, так и за её пределами. Этим занимаются группы, такие как Poison Carp и 912 Special Project Working Group.

По данным исследования, МОБ также проводит операции по влиянию в странах Юго-Восточной Азии. Сообщается, что для таких задач ведомство может получать помощь от одной из крупнейших китайских ИБ-компаний — QiAnXin.

Интересно, что региональные отделения МГБ и МОБ обладают большой свободой действий. Они активно привлекают частные компании для проведения атак и сбора данных, что позволяет им действовать скрытно и избегать прямой атрибуции к государственным структурам.

Помимо госструктур, в подобных операциях когда-то участвовали и обычные граждане — так называемые патриотические хакеры. Ранее они проводили атаки в ответ на международные конфликты, но со временем их деятельность стала частью государственных операций. С середины 2000-х годов эти хакеры перестали действовать в одиночку и начали работать в частных компаниях, продолжая участвовать в кибератаках уже на профессиональном уровне.

Особое внимание в отчёте уделяется тому, как патриотические хакеры помогли создать вредоносные программы, такие как PlugX и ShadowPad, которые сейчас активно используются китайскими APT-группами. Всё это стало возможным благодаря политике Си Цзиньпина, который в 2015 году официально объединил усилия военных и гражданских специалистов для киберопераций.

Недавние утечки из китайской IT-компании I-SOON раскрыли важные детали о том, как Китай организует кибератаки. Государственные ведомства всё чаще привлекают частные компании на уровне провинций и городов, чтобы те выполняли кибероперации. Это позволяет скрыть истинные источники атак и затрудняет их отслеживание.

МГБ активно собирает данные о новых уязвимостях, получая их от исследователей и компаний, чтобы потом использовать эти уязвимости в атаках. В отчёте также отмечается, что компании, такие как I-SOON, и другие технологические фирмы теперь предоставляют свои услуги не только крупным госструктурам, но и для отдельных операций.

Из отчета следует, что современные APT-группы из Китая представляют собой гибрид из частных и государственных хакеров, которые кооперируются для проведения сложных атак, а не ограничиваются одной конкретной структурой. Это усложняет процесс атрибуции и подчёркивает стратегическую ориентацию Китая на использование разнообразных ресурсов для кибершпионажа и информационных операций.


Распечатать
12 апреля 2025 Мазутный песок представляет угрозу для здоровья жителей хутора в Краснодарском крае
12 апреля 2025 Западные санкции сократили объем прямых иностранных инвестиций в Россию до 216 миллиардов долларов
12 апреля 2025 Ушел из жизни кинокритик и лауреат премии «Золотой Овен» Юрий Гладильщиков
12 апреля 2025 Иран согласился на переговоры с США: как советники убедили Али Хаменеи изменить позицию
12 апреля 2025 Украинская делегация столкнулась с сильным давлением со стороны США на переговорах по недрам
12 апреля 2025 Рыбаки чуть не погибли под контейнеровозом во Владивостоке
12 апреля 2025 Китай и Европейский Союз начали обсуждение отмены пошлин на китайские электромобили
12 апреля 2025 У арестованного поэта Артёма Камардина в колонии ухудшилось состояние здоровья
12 апреля 2025 США решили не участвовать в саммите G20 в Южной Африке
12 апреля 2025 Маргарита Симоньян и её связи с Пригожиным: почему она скрылась в дни мятежа?
12 апреля 2025 Состояние актёра Сергея Белоголовцева ухудшилось после перенесённого инсульта
12 апреля 2025 Совет Федерации требует запретить шоу "Беременна в 16" из-за пропаганды ранних беременностей
12 апреля 2025 Китай ответил на угрозы Трампа повышением тарифов
12 апреля 2025 Российский военнослужащий был задержан за убийство двух человек в Старом Осколе, расположенном в Белгородской области
12 апреля 2025 Пресс-секретарь Белого дома Кэролайн Ливитт совершает молитву перед встречей с журналистами
12 апреля 2025 Как экс-кандидат от ОПЗЖ Юрий Мочоный вымогает деньги у предпринимателей, угрожая фальшивыми расследованиями
12 апреля 2025 В Челябинске бывшим узникам нацистских концлагерей выплатят 5000 рублей в День восстания в Бухенвальде
12 апреля 2025 Министр коммерции Китая предупреждает о последствиях для развивающихся стран в связи с введением новых тарифов США
12 апреля 2025 Как Ксения Собчак оформила свою квартиру в центре Москвы стоимостью 100 миллионов рублей
12 апреля 2025 Кризис в рыбной отрасли: скумбрия может исчезнуть с прилавков магазинов