Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Тайванские хакеры напали на около тысячи стратегически важных сетей в КНР

28/05/25

images - 2025-05-28T140544.186

Заявление было сделано полицией города Гуанчжоу 20 мая. По их данным, злоумышленники использовали примитивные методы, среди которых фишинг, эксплуатация уязвимостей, перебор паролей и вредоносные программы низкого уровня. Атаки якобы велись с зарубежных IP-адресов, включая США, Францию и Японию.

Управление общественной безопасности района Тяньхэ уточнило, что недавно целью атаки стала местная технологическая компания, а технический анализ следов привёл к группе, связанной с Тайванем.

Следователи заявили, что злоумышленники сканировали более 1000 ключевых информационных систем в 10 провинциях. Среди целей — объекты ВПК, электросети, системы водоснабжения, транспорт и государственные учреждения.

Чтобы скрыть происхождение атак, использовались VPN, зарубежные облачные сервисы и заражённые машины («зомби»), через которые трафик маскировался под международный.

По словам Чжоу Хунъи, основателя компании 360 Security Technology, именно его специалисты провели технический анализ и выявили следы тайваньской группировки. Чжоу подчеркнул, что компания располагает крупнейшей в мире базой угроз, что позволяет быстро идентифицировать код и сигнатуры атак. Он заявил, что 360 отслеживает как минимум пять APT-групп с Тайваня, специализирующихся на атаках на оборонные, дипломатические и морские структуры.

APT (Advanced Persistent Threat) — это тип долгосрочной кибератаки, при которой хакеры долгое время остаются незаметными внутри системы, напоминет Securitylab. Такие группы, как правило, хорошо организованы и могут иметь государственную поддержку.

Чжоу охарактеризовал тайваньских хакеров как технически несостоятельных, но крайне активных. Он также подчеркнул, что методы группировки примитивны и часто заимствованы. При этом он провёл сравнение с американскими киберслужбами, назвав их «элитными противниками».

360 ранее уже обвиняла США в глобальных кибершпионских кампаниях, за что сама компания попала под санкции Минторга и Минобороны США.

Вопрос атрибуции кибератак остаётся политически чувствительным и часто вызывает споры. Тайвань на момент публикации не прокомментировал обвинения, но ранее отказывался признавать подобные заявления Пекина.

С 2017 года, после создания в Тайване командования ICEFCOM (Information, Communications and Electronic Force Command), Пекин неоднократно обвинял остров в кибер шпионаже. В марте власти КНР публично назвали имена четырёх военных, предположительно связанных с атаками, что в Тайбэе назвали попыткой давления и распространением дезинформации.

Очередное обвинение прозвучало вскоре после речи президента Тайваня Уильяма Лая по случаю годовщины его лидерства 20 мая, в которой он подтвердил курс на безопасность и промышленную защиту острова.

Темы:КитайПреступленияAPT-группыАзия
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...