Упорная кампания Китая по представлению себя жертвой взлома со стороны США

Упорная кампания Китая по представлению себя жертвой взлома со стороны США

Упорная кампания Китая по представлению себя жертвой взлома США PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

На протяжении более двух лет правительство Китая пытается представить США как страну, занимающуюся тем же видом кибершпионажа и вторжений, в совершении которых последние обвиняются в течение последних нескольких лет.

Недавняя проверка заявлений Пекина исследователями из SentinelOne показала, что большинство из них необоснованны, часто основаны на ранее просочившейся разведывательной информации США и не имеют каких-либо технических доказательств. Однако это не помешало китайскому правительству продолжать кампанию по дезинформации в попытке отвлечь внимание от собственной хакерской деятельности, сообщает SentinelOne.

«Китай надеется изменить мировое общественное мнение о китайских хакерских атаках», — говорит Дакота Кэри, консультант по стратегическим вопросам в SentinelOne. «Китай стремится показать себя жертвой хакерской операции США и показать, что США являются виновниками хакерских операций».

На сегодняшний день эта кампания имела ограниченный успех, поскольку Заявления Китая попали в западные СМИ как Reuters, говорит он. Между тем, доклад SentinelOne появился на фоне растущей тревоги в США по поводу действий Китая. коварные и постоянные кампании по вторжению в Критическая инфраструктура США со стороны китайских группировок угроз, таких как Volt Typhoon.

Вызов хакерских операций Китая

Непосредственным стимулом для усилий Китая по продвижению хакерской версии США, похоже, является несколько внеочередное совместное заявление правительства США, Великобритании и Европейского Союза в июле 2021 года обвинили правительство в злонамеренном «безответственном и дестабилизирующем поведении в киберпространстве». В декларации, среди прочего, китайское правительство обвинялось в найме «преступные хакеры по контракту проводить несанкционированные кибероперации по всему миру, в том числе ради личной выгоды».

В заявлении Белого дома содержалась ссылка на обвинительные документы, раскрытые в 2018 и 2020 годах, в которых хакеры, работающие с Министерством государственной безопасности Китая (МСБ), обвинялись в участии в атаках с использованием программ-вымогателей, крипто-взломе, кибервымогательстве и «кражах рангов». Он также объявил об уголовных обвинениях против четырех человек в MSS за участие в киберкампаниях по краже интеллектуальной собственности и коммерческих тайн у организаций авиационного, оборонного, морского и других секторов в США и других странах.

Обвинения США прозвучали вскоре после инцидента, когда злоумышленники, позже идентифицированные как сотрудники MSS, воспользовались четырьмя ошибками нулевого дня в Microsoft Exchange в скомпрометировать десятки тысяч компьютеров по всему миру. Особенно неприятным оказалось очевидное решение китайской хакерской команды автоматизировать атаку и поделиться подробностями об уязвимости с другими, когда стало очевидно, что Microsoft готова выпустить исправление для устранения уязвимостей, сообщает SentinelOne.

«Совместное заявление настолько разозлило правительство КНР, что оно начало кампанию в СМИ по продвижению рассказов о хакерских операциях США в мировых СМИ», — сказал поставщик средств безопасности.

Китай запускает скоординированную кампанию по дезинформации

Попытки Китая отомстить США включают в себя то, что некоторые фирмы по кибербезопасности в стране координируют публикацию отчетов о хакерской деятельности в США, а затем используют правительственные учреждения и государственные СМИ для усиления их воздействия.

С начала 2022 года государственные СМИ Китая начали публиковать англоязычные версии отчетов о киберугрозах, полученных от китайских охранных фирм. Англоязычное издание Global Times, издание, которое в целом отражает официальную точку зрения Коммунистической партии Китая, в 24 году упомянуло хакерские инструменты и операции, связанные с АНБ, 2022 раза, по сравнению с всего лишь дважды в предыдущем году, как обнаружил SentinelOne.

В 2023 году издание провело серия статей о том, что спецслужбы США якобы взломали сейсмические датчики в Уханьском центре мониторинга землетрясений. Статьи, очевидно, были основаны на отчете китайской компании по кибербезопасности Qihoo360 и другого китайского правительственного учреждения. А в апреле прошлого года китайский альянс индустрии кибербезопасности опубликовал отчету в нем отражены более чем десятилетние исследования кибератак США, таких как кампания Stuxnet на иранский ядерный объект Натанз.

Хакерские атаки США на Китай: отсутствие доказательств

По данным SentinelOne, большинство отчетов Китая не подкреплены никакими техническими доказательствами, которые компании по кибербезопасности в США и некоторых других странах предоставляют, раскрывая кампании национальных государств. Статья в Global Times о нападениях на центр мониторинга землетрясений в Ухане, например, цитирует отчет Qihoo360, который нигде не доступен публично. Несмотря на это, доклад привлек некоторое внимание в США. нескольких СМИ рассказал SentinelOne, рассказывая об этой истории.

Сообщения, которые имеют ту или иную форму авторства или доказательств, часто основаны на просочившихся документах американской разведки, таких как Утечки Эдварда Сноудена, Убежище 7 утечек, и Теневые брокеры утечки, говорит Кэри. Фактически, из примерно 150 цитат в отчете Китайского альянса по кибербезопасности менее трети принадлежат китайским поставщикам.

«Мы не знаем, есть ли у китайских компаний по кибербезопасности данные, подтверждающие заявления о взломе со стороны США», — говорит Кэри. Вполне вероятно, что такие данные действительно существуют где-то в КНР, но неясно, подтвердят ли они их утверждения, отмечает он, добавляя: «Мы можем сказать, что правовой режим и политическая система Китая решили не публиковать любые подобные данные». ».

Отметка времени:

Больше от Темное чтение