Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны

Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
Американские правоохранительные органы выявили обширную сеть хакеров, связанных с китайскими спецслужбами, и выдвинули им обвинения в ряде кибератак на государственные учреждения и организации по всему миру.

Речь идет о нескольких десятках преступлений, совершенных сотрудниками китайской компании i-Soon, действовавшей по указанию властей Китая. Среди обвиняемых также числятся два известных китайских хакера — Инь (YKC) и Чжоу (Coldface), которые, по данным следствия, связаны с значительным взломом Министерства финансов США.

Компания i-Soon активно участвовала в атаках на зарубежные организации и отдельных лиц, которых считали критиками китайских властей. Основными целями кибератак становились правозащитники, журналисты, религиозные лидеры, государственные и оборонные структуры США и стран Азии. Хакеры использовали передовые технологии для взломов и сбора данных, затем продавая информацию китайским силовым структурам и третьим сторонам.

Расследование выявило, что взломщики зарабатывали от $10 000 до $75 000 за взлом каждой электронной почты. Интерес к данным был настолько широк, что их покупали даже структуры, формально не заинтересованные в информации.

По данным прокуроров США, компания i-Soon превратилась в прибыльный элемент китайской системы кибершпионажа , предоставляя украденную информацию десяткам китайских госорганов. Часто взломы проводились без четких указаний, а похищенные данные предлагались на продажу любому заинтересованному ведомству. В результате хаотичных атак многие организации по всему миру пострадали, их системы были оставлены уязвимыми для дальнейших взломов.

Американская прокуратура также сообщила о конфискации доменов и серверов, через которые велась деятельность хакеров. Власти США назначили вознаграждение в $2 миллиона за информацию, которая поможет задержать Инь и Чжоу. Оба хакера, предположительно, находятся на территории Китая, что затрудняет арест. Кроме того, в список разыскиваемых попали еще 10 человек – руководители и сотрудники i-Soon, а также офицеры китайских спецслужб, связанные с атаками на США. За информацию, которая может помочь найти или идентифицировать обвиняемых, Госдепартамент объявил награду до $10 миллионов.

Отдельное внимание привлёк взлом Министерства финансов США, продолжавшийся несколько месяцев и вызвавший санкции против главного фигуранта Инь и его компании. На фоне следствия были раскрыты ранее неизвестные детали кибератак: хакеры годами собирали и продавали сведения, действуя одновременно и как независимые игроки, и как исполнители поручений спецслужб.

По информации Минюста США, китайские власти активно использовали схему найма частных компаний и хакеров-фрилансеров, чтобы скрыть собственное участие в атаках. Тактика позволяла избегать прямых обвинений, при этом получая доступ к ценным разведданным и создавая условия для дальнейших киберугроз.

Также отдельные хакеры, связанные с группировкой APT27, на протяжении нескольких лет активно проникали в серверы правительственных учреждений, медицинских центров и технологических компаний, перепродавая добытую информацию другим структурам Китая и сторонним клиентам. Эта практика принесла ущерб в миллионы долларов и серьёзно подорвала цифровую безопасность во многих странах мира.

По данным Минфина США, среди целей были крупные американские технологические корпорации, компании ВПК, медицинские центры при университетах и муниципальные структуры. Кроме США, жертвами хакеров стали организации в Южной Корее, Индонезии, а также журналисты и религиозные лидеры в Азии. Отмечается, что ответственность за атаки лежит на хакерах группировки APT27.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
14 мая 2025 Были конфискованы активы, приобретённые Андреем Коровайко, бывшим федеральным инспектором, с использованием коррупционных схем
13 мая 2025 Мужчина скрывал свое семейное положение, а после того, как правда вскрылась, потребовал от своей любовницы 500 тысяч
13 мая 2025 США подтвердили своё намерение контролировать Запорожскую АЭС в рамках переговоров по Украине
13 мая 2025 В Воронежской области мошенники обманули женщину на сумму 2,3 миллиона рублей
13 мая 2025 Московский суд вынес приговоры участникам Таганской организованной преступной группировки
13 мая 2025 От фавориток до элиты: как бывшие спутницы Лукашенко строят карьеру и зарабатывают
13 мая 2025 Переписка с «свингер-вечеринок» и личная вражда: как продолжается конфликт между Григорьевым и Бежаняном после скандалов
13 мая 2025 Суд отказал защите Чубайса в отмене всех ограничений
13 мая 2025 Запорожские власти требуют пересмотра приговора генералу Попову
13 мая 2025 Низкий уровень безработицы и массовые сокращения: какие проблемы существуют на российском рынке труда?
13 мая 2025 Кто способствует быстрому развитию Postgres Professional на основе государственных контрактов: секреты успеха цифровой империи
13 мая 2025 Роберт Кеннеди-младший не обратил внимания на запрет и привёл внуков к реке с бактериями
13 мая 2025 Макрон считает, что Украине не удастся вернуть контроль над всеми потерянными территориями
13 мая 2025 Королевский флот оснащается дронами с искусственным интеллектом для наблюдения за российскими субмаринами
13 мая 2025 Министр обороны Шойгу и заместитель министра Цаликов могут быть вовлечены в дело о хищениях на сумму 180 миллиардов рублей
13 мая 2025 Российская путешественница впала в кому после падения с кровати в Таиланде
13 мая 2025 «Тёмные» стейблкоины: новая тенденция крипторынка как ответ на финансовую цензуру
13 мая 2025 Компания «Дорожный контроль» с многолетним опытом установит камеры наблюдения в Саратове
13 мая 2025 Леонид Агутин дал комментарий по поводу слухов о верности Анжелики Варум