menu
menu
logo

Следы кибершпионов ведут в Китай

Специализирующаяся на обеспечении компьютерной безопасности компания Mandiant представила результаты расследования нескольких масштабных хакерских атак последнего времени. Аналитики убеждены: следы преступлений ведут в Китай, а размах деятельности кибершпионов таков, что наводит на мысль о серьезной поддержке хакеров со стороны властей КНР.

Специалисты Mandiant утверждают, что жертвами исследованных ими атак стала 141 организация, а объем похищенных данных исчисляется сотнями терабайт. Названия пострадавших компаний не приводятся, но известно, что только в последнее время о серьезных случаях вторжения в свои компьютерные сети сообщали издания The New York Times и TheWall Street Journal, а также социальная сеть Facebook. Предполагается, что в списке пострадавших такие крупнейшие компании, как, например, Coca-Cola.

87% компаний и организаций, ставших жертвами кибершпионов, находятся в англоговорящих странах. Преступники проникали в их компьютерные сети, используя фишинговые атаки, изощренные средства удаленного доступа и более 40 различных видов вредоносного ПО. Во многих случаях им удавалось оставаться незамеченными долгое время: от нескольких месяцев до нескольких лет. Целью шпионажа в большинстве случаев оказывались описания технологических процессов и результаты производственных испытаний, бизнес-планы, партнерские соглашения, документы, связанные с ценовой политикой, а также электронная переписка топ-менеджеров.

Стоящая за этими атаками группа хакеров получила название APT1. Аналитики Mandiant указывают, что им удалось отследить 937 серверов, принимавших участие в атаках. По их убеждению, численность APT1 должна составлять несколько сотен человек. Более того, в Mandiant утверждают, что смогли локализовать физическое местонахождение главного центра APT1: по их данным, он находится в одном из кварталов Шанхая. Самое же интересное состоит в том, что именно в этом квартале дислоцировано одно из подразделений народно-освободительной армии Китая. Это так называемое подразделение 61398, род деятельности и задачи которого являются секретными.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте