Добавить новость
ru24.net
Все новости
Февраль
2024

Китай давно готовится к войне с США

Рекомендация, опубликованная Агентством кибербезопасности и инфраструктурной безопасности (CISA) от 7 февраля, направлена на то, чтобы «предупредить организации критически важной инфраструктуры» о попытках Китая проникнуть, нарушить работу и уничтожить жизненно важные объекты США.

«[Китайские] киберпреступники, спонсируемые государством, стремятся заранее позиционировать себя в ИТ-сетях для подрывных или деструктивных кибератак на критически важную инфраструктуру США в случае крупного кризиса или конфликта с Соединёнными Штатами», — говорится в сообщении.

Вредоносное ПО разработано «для запуска разрушительных кибератак, которые поставили бы под угрозу физическую безопасность американцев и снизили боеготовность к войне».

Суровое предупреждение последовало за показаниями высокопоставленных руководителей разведки Конгрессу на прошлой неделе. Они заявили, что Соединённые Штаты уничтожили китайское вредоносное ПО с более чем 600 маршрутизаторов, связанных с критически важной инфраструктурой США.

Это вредоносное ПО было нацелено на водную, газовую, энергетическую, железнодорожную, воздушную и портовую инфраструктуру.

Эрик Гольдштейн, исполнительный помощник директора CISA по кибербезопасности, сказал, что операция была нацелена лишь на часть китайского вредоносного ПО, которое каждый день пытается проникнуть в системы США.

«Эта угроза не является теоретической, — сказал Гольдштейн во время пресс-конференции в среду. — Это основано на подтверждённых вторжениях в критически важную инфраструктуру США. И мы знаем, что то, что мы нашли — это верхушка айсберга».

Китай готовится к кибератакам на США

Гольдштейн сказал, что объём и тип вредоносного ПО, которое в настоящее время перехватывается спецслужбами, указывают на сдвиг в киберстратегии Китая против Соединённых Штатов.

По его словам, в то время как ранее Китай был сосредоточен на краже интеллектуальной собственности и шпионаже, теперь, похоже, он намерен причинить физический вред и вызвать социальную панику в случае конфликта.

«Стоит отметить, что информация, которую мы публикуем вместе с этим советом, отражает стратегический сдвиг во вредоносной киберактивности [Китая] с акцента на шпионаже и краже IP-адресов на предварительную подготовку к будущим подрывным или деструктивным атакам», — сказал Гольдштейн.

«Наши данные убедительно свидетельствуют о том, что [базирующиеся в Китае] субъекты готовятся к проведению в будущем разрушительных кибератак, которые могут оказать воздействие на национальную безопасность, экономическую безопасность или общественное здравоохранение».

В связи с этим Гольдштейн сказал, что ботнет KV, который разведка США ликвидировала в прошлом месяце, был нацелен не на федеральные правительственные учреждения, а вместо этого сосредоточился на частных организациях, которые обеспечивают наиболее важную инфраструктуру страны.

Ботнет служил механизмом поддержки китайской хакерской группы Volt Typhoon и использовал законные учётные данные и инструменты для сокрытия себя в устаревшем программном обеспечении, срок службы которого истёк.

«Их сильный акцент на скрытности и оперативной безопасности позволяет им сохранять долгосрочную, неоткрытую устойчивость», — говорится в рекомендациях CISA.

«Их цель — добиться и поддерживать устойчивость в сети».

Синтия Кайзер, заместитель помощника директора киберотдела ФБР, описала этот метод как «жизнь за счёт земли», при котором вредоносная группа может внедриться в существующую инфраструктуру, используя подлинные учётные данные и удаляя любую ненормальную активность.

«Участники Volt typhoon могут уклоняться от обнаружения, сливаясь с обычными системами и видами деятельности, что помогает им поддерживать постоянный доступ к сетям, представляющим интерес для будущей деятельности», — сказала она.

«Хотя эти устройства больше не заражены вредоносным ПО KV Botnet, они остаются уязвимыми для будущего заражения как устройства с истёкшим сроком службы».

Реакция США заняла месяцы

Компания Microsoft впервые сообщила о Volt Typhoon в мае 2023 года, тогда в ней говорилось, что группа датируется примерно 2021 годом.

Новая рекомендация CISA предполагает, что группа фактически поддерживала «доступ и плацдармы в некоторых ИТ-средах жертв в течение как минимум пяти лет», однако предполагает, что китайское вредоносное ПО воздействовало на системы США гораздо дольше, чем официальные лица знали об этом.

Аналогичным образом, хотя Кайзер описала вредоносное ПО как «значительную угрозу для США», межведомственный ответ, уничтоживший ботнет, был не таким уж незамедлительным.

Отвечая на вопрос The Epoch Times, Кайзер сказала, что операция проводилась в декабре 2023 и январе 2024 годов, более чем через полгода после того, как Microsoft впервые сообщила о Volt Typhoon.

Кайзер не уточнила, действовало ли ФБР, как только смогло устранить угрозу, но сказала, что такие операции требуют тщательного планирования и межведомственной координации.

«Планирование и техническая возможность выполнения таких операций часто требуют определённого времени», — сказала она.

«ФБР определило, что наилучшим действием было бы провести техническую операцию по решительной нейтрализации ботнета своевременным и скоординированным образом, что ограничивает возможности китайского правительства по дальнейшему нацеливанию на американские организации через эту сеть обфускации».

Эта задержка может вызвать опасения у специалистов по безопасности. Остаётся неясным, могли ли поддерживаемые китайским государством субъекты, стоящие за вредоносным ПО, начать атаки на инфраструктуру США в течение длительного времени между обнаружением и ликвидацией.

«Мы знаем, что их целями являются многочисленные секторы, [такие как] связь, производство, коммунальные услуги, транспорт, строительство, морское дело, правительственные и информационные технологии, а также образование», — сказала Кайзер.

«Хотя это не ново, сегодня мы хотели бы подчеркнуть тактику и масштабность того, что мы в настоящее время отслеживаем».

Агентства использовали спорный закон о шпионаже

Важно отметить, что обнаружение США ботнета Volt Typhoon и реагирование на него потребовали использования спорного положения, позволяющего спецслужбам собирать данные.

Раздел 702 Закона о надзоре за внешней разведкой (FISA) допускает необоснованное наблюдение за широкими потоками иностранных сообщений без постановления суда. Многие критики закона, в том числе в Конгрессе, утверждают, что он предоставляет федеральным агентствам «чёрный ход» к частной информации американцев, если они взаимодействуют с иностранными лицами.

Кайзер, однако, сказала, что закон играет ключевую роль в обнаружении растущей волны китайского вредоносного ПО, нацеленного на Соединённые Штаты, и борьбе с ним.

Она рассказала об одном случае, когда спецслужбы стали свидетелями первоначального нападения на организацию в транспортном секторе с помощью информации, собранной в соответствии с FISA 702, и смогли проинформировать жертву и оказать помощь.

«FISA 702 ФБР также выявило других китайских киберпреступников, спонсируемых государством и ведущих аналогичную деятельность. И фактически мы знаем только о многих объектах критической инфраструктуры, скомпрометированных китайцами, благодаря FISA 702 ФБР».

Действие FISA 702 в настоящее время продлено на четыре месяца, в то время как некоторые члены Конгресса пытаются исключить его из бюджета страны.

Кайзер назвала закон «критически важным» для киберопераций ФБР, предположив, что такие угрозы всё ещё были бы скрыты на виду без этого закона.

«Поскольку ФБР обнаружило первоначальное нацеливание с помощью информации FISA 702, мы смогли получить информацию и передать её жертве. Это позволило им вышвырнуть китайцев из своей системы, прежде чем они смогли продвинуться дальше».

«Поскольку устройства обычно используются частными лицами или малыми предприятиями с ограниченными ИТ-ресурсами и ресурсами безопасности, вредоносная программа KV botnet вряд ли была идентифицирована и устранена владельцами устройств».

Китай стремится сдержать вооружённые силы США

Рекомендация CISA, похоже, подтверждает растущую обеспокоенность тем, что Китай готовится к конфликту с Соединёнными Штатами или, по крайней мере, пытается удержать США от вмешательства в конфликт, который они инициируют.

С этой целью в рекомендациях говорится, что китайские хакеры «подготавливают себя», «чтобы нарушить функции» жизненно важной инфраструктуры, которая может повлиять на «континентальные и не континентальные территории Соединённых Штатов, включая Гуам», а также союзников США: Австралию, Канаду и Новую Зеландию.

Эндрю Скотт, заместитель директора CISA по операциям в Китае, сказал, что эти усилия, вероятно, были направлены на то, чтобы удержать Соединённые Штаты и их союзников от вмешательства в конфликт, инициированный Пекином, «препятствуя принятию решений, вызывая панику в обществе и вмешиваясь в развёртывание американских войск».




Moscow.media
Частные объявления сегодня





Rss.plus



Релиз трека. Релиз новой песни. Релиз сингла. Релиз Музыкального альбома.

Уфа готовится принять гостей форума «Россия – спортивная держава»

Уфа готовится принять гостей форума «Россия – спортивная держава»

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию


Раскрутка Сайта Москва. Заказать раскрутку сайта. SEO раскрутка сайта. Раскрутка сайта ru.

«Не могу быть против»: Ольга Серябкина высказалась о возобновлении группы «SEREBRO»

Гастроэнтеролог Садыков назвал 3 основные причины непреодолимой тяги к сладкому

Юные таланты из 28 стран мира выступают на фестивале в Москве


3 Negroni variations to try this fall

Game on: Automakers expand video entertainment options in vehicles

Overview of Baltic Bearing Company-Riga (BBC-R)

We save HUNDREDS on UK attraction tickets with our free Blue Peter Badge – yes they still exist and anyone can get one


Нонконформизм из коллекции Q-ART

Ни дня без иска против IT-гигантов: на Meta* подали в суд из-за авторских прав

Объем межтерминальных перевозок увеличился более чем на 7% за 8 месяцев 2024 года – «Деловые Линии»

Портативный ТСД корпоративного класса Saotron RT-T70


I'm terrified for my free time after a few hours with the Dead Cells developer's new frantic co-op roguelike out this month

A Valve engineer used ChatGPT to find a new matchmaking algorithm for Deadlock, and now it's in the game

Состоялся релиз Kafka's Metamorphosis на iOS и Android

Disney Dreamlight Valley's next free update, Jungle Getaway, will introduce two new characters


Просувайте сайт на новий рівень за допомогою якісних крауд-посилань


Индивидуальные кухни на заказ в Санкт-Петербурге

В Республике Таджикистан прошел первый этап проекта «Русский язык: читаем, слушаем, смотрим в странах СНГ»

Россия получила пять отказов на выступления докладчиков на Форуме ОБСЕ

Станислав Кондрашов, охотник за привидениями, о призраках на живописных дорогах мира




Релиз трека. Релиз новой песни. Релиз сингла. Релиз Музыкального альбома.

Индивидуальные кухни на заказ в Санкт-Петербурге

Выставка «Павка Корчагин — герой Поднебесной»

Россиянам назвали добавки, помогающие бороться с вирусами и инфекциями


Aлaудинοв: Я бοльшe xpиcтиaнин, чeм мнοгиe люди c κpecтοм нa шee

Москвичей предупредили о сильном ливне в ночь на понедельник

Уκpaинцы и ϶cтοнцы пοдcтpeκaют либepaлοв: Уcтpοйтe тeppοp пο вceй Ροccии

Городские службы перевели в режим повышенной готовности из-за ливня в Москве


Арина Соболенко вышла в четвертьфинал турнира WTA 1000 в Пекине

Мирра Андреева дебютирует в топ-20 рейтинга WTA

Тату, побег, анорексия. Как бунтуют дети Яковлевой, Успенской, Кафельникова

Синнер сделал предложение Калинской на вечеринке в Нью-Йорке. Россиянка согласилась


Наполняясь новыми смыслами: новая коллекция “Колос” от Atelier PM

Разгадан секрет Кашпировского: "Гипнотизёр" публично провалился на сцене. Всё встало на свои места

Московские клубы сошлись в пару // Победив «Динамо», ЦСКА догнал конкурента

О колхозе будущего, биопродуктах, лечебных кормах, уникальном отеле и семи псковских музеях – в интервью с предпринимателем и блогером-миллионником


Музыкальные новости

«Стали меньше заказывать»: Продюсер раскрыл гонорар теряющего популярность Джигана

Глушаков присоединился к команде Басты в Медиалиге

МК: 4-летний ребенок сломал руку в картинге рэпера Тимати

«Дебюсси. Чайковский. Музыка для баронессы»: в СОУНБ пройдет первая встреча музыкального лектория «Музариум»



Станислав Кондрашов, охотник за привидениями, о призраках на живописных дорогах мира

Россия получила пять отказов на выступления докладчиков на Форуме ОБСЕ

В Республике Таджикистан прошел первый этап проекта «Русский язык: читаем, слушаем, смотрим в странах СНГ»

Релиз трека. Релиз новой песни. Релиз сингла. Релиз Музыкального альбома.


Как Владимир Путин отреагировал на уход из жизни Добрынина

Джокович вышел в третий круг «Мастерса» в Шанхае

История современной Золушки в новом клипе Натальи Гордиенко «Телефонный звонок»

В Республике Таджикистан прошел первый этап проекта «Русский язык: читаем, слушаем, смотрим в странах СНГ»


Русских подключил Росавтодор к решению дорожного вопроса

Правительство выделило деньги на путинскую трассу до Тюмени

Массовая автомобильная авария парализовала движение на МКАД

Автобус «Ростова» попал в ДТП на МКАДе: Футболисты не пострадали


Путин поздравил Московский джазовый оркестр с 25-летием

Путин на следующей неделе встретится в Москве с лидерами стран СНГ

Путин проведет совещание с правительством и членами Совбеза РФ





Стоматолог Сумцова предупредила о продуктах, портящих зубную эмаль

Стартовал физкультурно-спортивный фестиваль для людей с инвалидностью «Сочи-2024»

Удобный и понятный сервис для поиска лекарств

В Орле гинекологи и неонатологи из Москвы, Курска и Рязани обсудили проблемы женского и детского здоровья


В Киеве стало известно о планах Зеленского в отношении своих союзников

País: союзники Киева начали давить на Зеленского для завершения конфликта


Автобус «Ростова» попал в ДТП на МКАДе: Футболисты не пострадали

Стартовал физкультурно-спортивный фестиваль для людей с инвалидностью «Сочи-2024»

«Москва преподносится в определенном свете за рубежом». В ЦСКА ответили, что беспокоило Пьянича перед приездом в РФ

ЦСКА обыграл московское «Динамо» в матче чемпионата России по футболу




Собянин: Один из крупнейших спортивных кластеров появится в Мневниковской пойме

Собянин поздравил народного артиста Михайлова с днем рождения

Сергей Собянин. Главное за день

Собянин: Еще семь площадок присоединилось к проекту «Музеи — детям»


Сергей Собянин. Главное за день

Собянин назвал самые полезные сервисы «МЭШ» для учителей


Москвичей предупредили о сильном ливне в ночь на понедельник

Московские клубы сошлись в пару // Победив «Динамо», ЦСКА догнал конкурента

Софья Великая: я одержала первую победу в керлингольфе

Уκpaинцы и ϶cтοнцы пοдcтpeκaют либepaлοв: Уcтpοйтe тeppοp пο вceй Ροccии


Фестиваль «Международные недели музыки» стартовал в Архангельске

В Поморье более 4000 человек посетили мероприятия акции «День краеведческих знаний»

Архангельский боксер Ярослав Безсолов одержал уверенную победу на чемпионате России в Иркутске

В Архангельской области проходят мероприятия Всероссийского дня ходьбы


В Новочеркасске состоялось открытие памятника советскому врачу Валентину Войно-Ясенецкому

Выставка рисунков «За животных в ответе и взрослые и дети», к Всемирному дню защиты животных.

Познавательная беседа «Китай от А до Я».

Час занимательной информации «Про котов, котят и кошек, обитателей окошек»


Уκpaинцы и ϶cтοнцы пοдcтpeκaют либepaлοв: Уcтpοйтe тeppοp пο вceй Ροccии

Борису Михайлову – 80 лет!

Гафин о поражении "Динамо" в дерби с ЦСКА: первый тайм был катастрофическим

Наполняясь новыми смыслами: новая коллекция “Колос” от Atelier PM












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Мирра Андреева дебютирует в топ-20 рейтинга WTA






Студенческое общежитие МГИМО в Одинцове откроют в 2025 году

Тренер «Крыльев Советов» не сдержал слез после разговора с командой на поле

АРМЕНИЯ. Генпрокуратуры России и Армении оформили программу сотрудничества до 2027 года

Звезда "Букиных" Логинов назвал ошибкой решение превратить сериал в драмеди