Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Кибербезопасность Китая подверглась более 1 300 атакам со стороны APT-групп в 2024 году

17/02/25

hack127-1

Об этом сообщает издание Global Times со ссылкой на отчёт китайской компании 360 Security Group, передаёт Securitylab.

Согласно исследованию, кибератаки были направлены на 14 ключевых отраслей Китая. Наиболее пострадали государственные учреждения, образовательные и научные организации, оборонно-промышленный комплекс и транспортный сектор. В атаках были задействованы 13 групп, действующих из Южной, Юго-Восточной и Восточной Азии, а также Северной Америки.

APT-группы специализируются на кибервторжениях с целью кражи конфиденциальных данных или стратегического саботажа. В 2024 году их основным объектом стали китайские государственные структуры, в частности подразделения, связанные с дипломатией, морскими операциями и управлением транспортом. По данным 360 Security Group, противники стремятся добыть информацию о дипломатических стратегиях и позициях Китая по ключевым международным вопросам.

Атаки также были направлены на университеты и исследовательские центры, связанные с оборонной промышленностью, международными отношениями и передовыми технологиями. В отчёте подчёркивается, что подобные угрозы затрагивают не только военную разведку, но и могут привести к проникновению в военные объекты, подрыву систем управления и распространению ложных команд.

Одним из новых направлений атак стал сектор производства электромобилей. В связи с его стремительным развитием в последние годы APT-группы начали активно искать уязвимости в данной отрасли. Помимо этого, отмечается рост атак на китайские программные системы, используемые в различных организациях, включая государственные учреждения.

Хакеры всё чаще используют атаки через цепочки поставок, взламывая программное обеспечение поставщиков для обхода защитных механизмов целевых компаний. По данным 360 Security Group, успешный взлом программного обеспечения может привести к масштабным последствиям, учитывая широкое распространение китайских IT-систем в деловой среде.

Среди наиболее активных групп названы APT-C-01 (Poison Ivy) из Восточной Азии, атакующая государственный и образовательный сектор, и APT-C-00 (Ocean Lotus) из Юго-Восточной Азии, нацеленная на госструктуры и научные учреждения. В 2024 году были также выявлены две новые группы: APT-C-70 (Rhino Unicornis) из Южной Азии и APT-C-65 (Golden Pothos) из Восточной Азии.

Отдельное внимание уделено деятельности APT-C-39, связанной с ЦРУ США. Эта группа активно использовала 0day-уязвимости для кибер шпионажа в Китае, атакуя передовые научные учреждения, занимающиеся авиацией, аэрокосмическими технологиями и материаловедением. Отмечено, что хакеры использовали троянские программы, распространяемые через серверы одного из китайских производителей ПО.

В отчёте подчеркивается, что использование 0day-уязвимостей остаётся на высоком уровне, а вектор атак смещается в сторону мобильных платформ. Одновременно стремительное развитие технологий ИИ в 2024 году привело к новым вызовам в сфере кибербезопасности, требующим усиленного регулирования и контроля.

Темы:КитайAPT-группыВебмониторэкс2024
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Aladdin eCA – доверенная альтернатива Microsoft CA
    Денис Полушин, руководитель направления PKI компании Аладдин
    Aladdin eCA – это полнофункциональная отечественная альтернатива Microsoft CA, обеспечивающая комплексную защиту цифровой идентификации и интеграцию в существующие экосистемы предприятий.
  • SECURITM делает безопасность доступной и эффективной
    Николай Казанцев, CEO компании SECURITM
    Николай Казанцев, CEO компании SECURITM, о философии информационной безопасности, доступности решений для бизнеса любого масштаба, о построении идеальной инфраструктуры и о том, как меняется подход к управлению информационной безопасностью.
  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • "Находка" для критической информационной инфраструктуры
    Евгений Пугач, руководитель отдела по информационной безопасности ООО “ИТЭК”
    Cубъекты КИИ постоянно сталкиваются с необходимостью учитывать широкий спектр факторов: от изменений в законодательстве до анализа актуальных угроз. Эти данные необходимо не только собрать, но и структурировать, обрабатывать и постоянно обновлять, чтобы поддерживать соответствие требованиям и обеспечить надежную защиту – частью этой работы является ведение так называемой "бумажной" составляющей информационной безопасности.
  • Обзор новинок UserGate конца 2024 года
    Компания UserGate обычно радует рынок своими новинками в апреле, но в этом году решила, что ждать весны слишком долго, и выстрелила новыми продуктами уже в ноябре. Темп инноваций лишний раз напоминает, что улучшение безопасности – это вопрос не календаря, а готовности разработчиков удивлять своих клиентов.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...