Кибервойна со стороны Китая
Кибервойна Китая — это совокупность всех боевых действий в киберпространстве, которые осуществляют органы Китайской Народной Республики , включая дочерние группы передовых постоянных угроз (APT), против других стран.
Организация
[ редактировать ]Хотя некоторые детали остаются неподтвержденными, предполагается, что Китай организует свои ресурсы следующим образом:
- «Специализированные силы сетевой войны» ( китайский : Military Special Network Warfare Forces ) — Военные подразделения, специализирующиеся на сетевом нападении и защите.
- « НОАК Уполномоченные силы » (授权力量 ) — специалисты по сетевой войне в Министерстве государственной безопасности (МСБ) и Министерстве общественной безопасности (МПБ) .
- «Неправительственные силы» ( гражданские силы ) – гражданские и полугражданские. [ необходимо определение ] группы, которые спонтанно участвуют в сетевых атаках и защите. [1]
В 2017 году Foreign Policy предоставила оценку численности китайской « армии хакеров » от 50 000 до 100 000 человек. [2]
В ответ на утверждения о том, что китайские университеты, предприятия и политики с 2009 года подвергаются кибершпионажу со стороны США Агентства национальной безопасности , [3] [4] В мае 2011 года НОАК объявила о создании отряда кибербезопасности для защиты своих собственных сетей. [5]
Список APT
[ редактировать ]С тех пор как Си Цзиньпин стал генеральным секретарем Коммунистической партии Китая в 2012 году, Министерство государственной безопасности (МСБ) получило больше ответственности за кибершпионаж по отношению к Народно-освободительной армии Китая и в настоящее время курирует различные группы APT. [6] По словам исследователя безопасности Тимо Стеффенса, «ландшафт APT в Китае управляется по принципу «вся страны», используя навыки университетов, отдельных лиц, а также частного и государственного секторов». [7]
- НОАК отряд 61398 (также известный как APT1)
- НОАК отряд 61486 (также известный как APT2)
- Бакай (также известный как APT3) [8]
- Красный Аполлон МСС (также известный как APT10; связан с Бюро государственной безопасности Тяньцзиня )
- Нумерованная панда (также известная как APT12)
- ДепутатДог (также известный как APT17) [9]
- Команда Codoso (также известная как APT19)
- Вокао (также известный как APT20) [10] [11]
- АПТ 27 [12]
- НОАК Unit 78020 (также известная как APT30 и Naikon )
- Цирконий [13] MSS (также известный как APT31 и Violet Typhoon; связан с Департаментом государственной безопасности провинции Хубэй ) [14] [15] [16]
- Periscope Group MSS (также известная как APT40; связана с Департаментом государственной безопасности Хайнаня )
- Двойной Дракон [17] (также известный как APT41, Winnti Group, Barium или Axiom) [18] [19]
- Спамуфляж (также известный как Dragonbridge или Storm 1376; связан с Министерством общественной безопасности) [20] [21]
- Гафний [22] [23]
- Световой Бассейн [24] [25] (Также известный как UNC1945)
- Тропический солдат [26]
- Вольт Тайфун [27]
- Угольный Тайфун (также известный как ХРОМ) [28] [29]
- Лососевый тайфун (также известный как НАТРИЙ) [28] [29]
Обвинения в шпионаже и кибератаках
[ редактировать ]Австралия
[ редактировать ]В мае 2013 года канал ABC News заявил, что китайское правительство украло чертежи штаб-квартиры Австралийской организации безопасности и разведки (ASIO). [30] В мае 2023 года Австралия, наряду с другими государствами-членами «Пяти глаз» , определила, что китайское правительство стоит за «Вольт-тайфуном», постоянной постоянной угрозой, нацеленной на критически важную инфраструктуру. [31] В июле 2024 года правительственные учреждения восьми стран, в том числе Австралийское управление сигналов , опубликовали совместные рекомендации по APT40. [32] [33]
Канада
[ редактировать ]Представители канадского правительства заявили, что китайские хакеры взломали несколько департаментов федерального правительства в начале 2011 года , хотя китайское правительство отрицает свою причастность. [34] В 2014 году директор по информационным технологиям Канады заявил, что китайские хакеры взломали компьютерные системы Национального исследовательского совета . [35] Канады В мае 2023 года Управление безопасности связи установило, что китайское правительство стоит за современной постоянной угрозой «Вольт-Тайфун», нацеленной на критически важную инфраструктуру. [36] В июле 2024 года правительственные учреждения восьми стран, в том числе Канадский центр кибербезопасности, опубликовали совместные рекомендации по APT40. [32] [33]
Германия
[ редактировать ]Германии В июле 2024 года правительственные учреждения восьми стран, в том числе Федеральная разведывательная служба и Федеральное управление по защите Конституции , опубликовали совместные рекомендации по APT40. [32] [33]
Индия
[ редактировать ]Представители индийского правительства полагают, что атаки на правительственные сети Индии, такие как атака на Совет национальной безопасности Индии , исходят из Китая. По данным правительства Индии, китайские хакеры являются экспертами по эксплуатации ботнетов , которые использовались в этих атаках. [37] других случаях китайских кибератак на киберпространство Индии. Кроме того, сообщалось о многочисленных [38] [39]
Япония
[ редактировать ]В апреле 2021 года Япония заявила, что китайские военные заказали кибератаки примерно на 200 японских компаний и исследовательских институтов, включая JAXA . [40] Японии В июле 2024 года правительственные учреждения восьми стран, в том числе Национальное полицейское управление , опубликовали совместные рекомендации по APT40. [32] [33]
Нидерланды
[ редактировать ]В 2024 году Служба военной разведки и безопасности Нидерландов и Служба общей разведки и безопасности заявили, что годом ранее китайские государственные хакеры проникли в военную сеть Нидерландов. [41]
Новая Зеландия
[ редактировать ]В мае 2023 года Новая Зеландия, наряду с другими государствами-членами «Пяти глаз», назвала правительство Китая стоящим за «Вольт-тайфуном», постоянной постоянной угрозой, нацеленной на критически важную инфраструктуру. [42] В марте 2024 года Бюро безопасности правительственных коммуникаций и правительство Новой Зеландии обвинили правительство Китая через APT40 во взломе его парламентской сети в 2021 году. [43] В июле 2024 года правительственные учреждения восьми стран, в том числе Национальный центр кибербезопасности Новой Зеландии , опубликовали совместные рекомендации по APT40. [32] [33]
Южная Корея
[ редактировать ]Южной Кореи В июле 2024 года правительственные учреждения восьми стран, в том числе Национальная разведывательная служба , опубликовали совместные рекомендации по APT40. [32] [33]
Соединенные Штаты
[ редактировать ]Соединенные Штаты обвинили Китай в кибератаках, нацеленных на сети важных американских военных, коммерческих, исследовательских и промышленных организаций. Консультативная группа Конгресса объявила Китай «самым большим риском для безопасности американских технологий». [44] и «произошло заметное увеличение числа кибер-вторжений, исходящих из Китая и нацеленных на компьютерные системы правительства США и оборонных ведомств». [44] [45] [46] [47] Кибервойна Китая расширилась от кибершпионажа до деятельности по «предварительному позиционированию» с целью саботажа и нанесения ущерба критически важной инфраструктуре. [48]
В январе 2010 года компания Google сообщила о целенаправленных атаках на ее корпоративную инфраструктуру из Китая, «которые привели к краже интеллектуальной собственности у Google». Учетные записи Gmail , принадлежащие двум правозащитникам, были взломаны в результате атаки на систему паролей Google. [49] Китайские хакеры также получили доступ к базе данных , содержащей секретную информацию о подозреваемых шпионах, агентах и террористах, находящихся под наблюдением правительства США. [50] Американские эксперты по безопасности связали атаку Google с различными другими политическими и корпоративными шпионскими усилиями, исходящими из Китая, которые включали шпионаж против военных, коммерческих, исследовательских и промышленных корпораций. [47] Представители администрации Обамы назвали кибератаки «все более серьезной киберугрозой для важнейших отраслей промышленности США». [45]
Помимо Google, атаке подверглись еще как минимум 34 компании. Зарегистрированные случаи включают Northrop Grumman , Symantec , Yahoo , Dow Chemical и Adobe Systems . [51] Кибершпионаж преследовал как коммерческие, так и военные интересы. [52]
Дипломатические телеграммы подчеркивают обеспокоенность США тем, что Китай использует доступ к исходному коду Microsoft для усиления своих наступательных и оборонительных возможностей. [53]
Ряд частных компаний, занимающихся компьютерной безопасностью, заявили, что у них появляется все больше свидетельств кибершпионажа, исходящего из Китая, в том числе « Комментаторская группа ». [54]
Китай отверг обвинения в кибервойне [55] и обвинил Соединенные Штаты в ведении против него кибервойны , обвинения, которые Соединенные Штаты отвергают. [56] [57] [58] [59] [60]
В 2011 году программа китайского государственного телевидения показала устаревшие скриншоты китайского военного института, осуществляющего кибератаки на базирующуюся в США диссидентскую организацию. [61] Прямые визуальные доказательства из официального китайского источника опровергают утверждения Китая о том, что он никогда не занимается взломом за рубежом в правительственных целях. [61]
В марте 2013 года дискуссии на высоком уровне продолжились. [62]
В мае 2014 года большое федеральное жюри США предъявило обвинения пяти офицерам подразделения 61398 НОАК по обвинению в краже конфиденциальной деловой информации у коммерческих фирм США и установке вредоносного ПО на их компьютеры. [63] [64]
В сентябре 2014 года расследование сенатского комитета по вооруженным силам выявило, что хакеры, связанные с правительством Китая, совершают различные вторжения в компьютерные системы, принадлежащие американским авиакомпаниям, технологическим компаниям и другим подрядчикам, участвующим в передвижении американских войск и военной техники. [65] а в октябре 2014 года ФБР добавило, что хакеры, которых, по их мнению, поддерживает правительство Китая, недавно начали атаки на американские компании. [66]
В 2015 году Управление кадров США (OPM) объявило, что оно стало объектом утечки данных , нацеленной на записи 21,5 миллиона человек. [67] Газета Washington Post сообщила, что атака произошла из Китая, со ссылкой на неназванных правительственных чиновников. [68] Директор ФБР Джеймс Коми объяснил, что «это очень большое дело с точки зрения национальной безопасности и контрразведки. Это сокровищница информации обо всех, кто работал, пытался работать или работает на правительство Соединенных Штатов». [69]
В октябре 2018 года Bloomberg Businessweek опубликовал отчет со ссылкой на неназванные корпоративные и правительственные источники, в котором утверждалось, что НОАК вынудила Supermicro китайских субподрядчиков установить на свои серверы микрочипы с аппаратными бэкдорами. В отчете утверждалось, что взломанные серверы были проданы правительственным подразделениям США (включая ЦРУ и Министерство обороны), а также подрядчикам и как минимум 30 коммерческим клиентам. [70]
Исследование 2019 года показало продолжающиеся нападения на ВМС США и их промышленных партнеров. [71]
Китая В феврале 2020 года федеральное большое жюри США обвинило четырех членов Народно-освободительной армии (НОАК) во взломе Equifax в 2017 году . [72] В официальном аккаунте ФБР в Твиттере говорится, что они сыграли роль в «одной из крупнейших когда-либо зарегистрированных краж личной информации, когда-либо зарегистрированных спонсируемыми государством хакерами», с участием «145 миллионов американцев». [73]
В апреле 2020 года «Голос Америки» сообщил, что «спецслужбы США пришли к выводу, что китайские хакеры вмешивались в выборы 2016 и 2018 годов», и заявили, что «уже появились признаки того, что хакеры-союзники Китая занимались так называемым «целевым фишингом». нападения на американские политические цели» в преддверии выборов в США в 2020 году . [74]
В марте 2021 года разведывательное сообщество США опубликовало анализ, в котором выяснилось, что Китай рассматривал возможность вмешательства в выборы, но отказался от этого, опасаясь, что это потерпит неудачу или будет иметь неприятные последствия. [75]
В апреле 2021 года FireEye заявила, что подозреваемые китайские хакеры использовали атаку нулевого дня на устройства Pulse Connect Secure, устройство VPN, чтобы шпионить за десятками правительственных, оборонных и финансовых целей в США и Европе. [76] [77] [78] [79]
В мае 2023 года Microsoft и западные спецслужбы сообщили, что спонсируемая государством хакерская группа Китая, связанная с НОАК, под названием «Вольт Тайфун» атаковала критически важную инфраструктуру и военные объекты на Гуаме , Гавайях, Техасе и в других местах. [80] [81] [82] В январе 2024 года власти США заявили, что сорвали операцию Volt Typhoon, которая имела доступ к критически важной инфраструктуре в США в течение как минимум пяти лет. [83] [84]
В феврале 2024 года OpenAI объявила, что закрыла учетные записи, используемые хакерскими группами Charcoal Typhoon и Salmon Typhoon. Группы использовали свои услуги для исследования компаний, спецслужб, инструментов кибербезопасности и методов уклонения, перевода технических документов, написания и рефакторинга кода, а также создания контента для фишинговых кампаний. [28] [29] В том же месяце в сеть просочились документы подрядчика MSS, PLA и MPS, базирующегося в Шанхае, под названием I-Soon, также известного как Auxun, в котором содержались подробности кампании по преследованию диссидентов , активистов, критически настроенных ученых и уйгуров за рубежом. [85] [86] [87]
В июле 2024 года правительственные учреждения восьми стран, в том числе Агентство национальной безопасности и Агентство кибербезопасности и безопасности инфраструктуры , опубликовали совместные рекомендации по APT40. [32] [33]
Тайвань
[ редактировать ]Сравнивая сегодня полупроводниковую промышленность материкового Китая и Тайваня, Тайвань является лидером с точки зрения общей конкурентоспособности. 6 августа 2020 года журнал Wired опубликовал отчет, в котором говорилось, что «Тайвань на протяжении всего своего существования сталкивался с экзистенциальным конфликтом с Китаем и в течение многих лет подвергался нападкам со стороны хакеров, спонсируемых государством Китая. Но расследование одной тайваньской охранной фирмы показало, насколько глубоко одна группа китайских хакеров смогла проникнуть в отрасль, лежащую в основе тайваньской экономики, разграбив практически всю полупроводниковую промышленность». [19]
Украина
[ редактировать ]В апреле 2022 года The Times сообщила, что за несколько дней до начала российского вторжения в Украину в 2022 году подразделение кибервойны Народно-освободительной армии начало кибератаки на сотни украинских правительственных сайтов, по словам представителей Службы безопасности Украины . [88] [89]
Великобритания
[ редактировать ]Великобритании В мае 2023 года Национальный центр кибербезопасности вместе с другими государствами-членами Five Eyes выявил китайское правительство, стоящее за современной постоянной угрозой «Вольт Тайфун», нацеленной на критически важную инфраструктуру. [31] [90]
В марте 2024 года правительство Великобритании и финансов США Министерства Управление по контролю за иностранными активами (OFAC) совместно наложили санкции на китайскую подставную компанию MSS под названием Wuhan Xiaoruizhi Science and Technology и связанных с ней лиц за нарушение требований Избирательной комиссии и размещение вредоносного ПО в критическая инфраструктура. [91] [92]
В июле 2024 года правительственные учреждения восьми стран, в том числе Национальный центр кибербезопасности Великобритании, опубликовали совместные рекомендации по APT40. [32] [33]
Ватикан
[ редактировать ]В июле 2020 года сообщалось, что спонсируемые китайским государством хакеры, действующие под именем RedDelta, взломали компьютерную сеть Ватикана накануне переговоров между Китаем и Ватиканом. [93]
Взлом IP
[ редактировать ]8 апреля 2010 года государственная компания China Telecom в течение 18 минут рекламировала ошибочные сетевые маршруты, которые предписывали «огромным объемам» американского и другого зарубежного интернет-трафика проходить через китайские серверы. Представитель Министерства обороны США сообщил репортерам, что он не знает, «определили ли мы, был ли этот конкретный инцидент… совершен с каким-то злонамеренным умыслом или нет», а компания China Telecom отвергла обвинения в «захвате» интернет-трафика США. [94]
См. также
[ редактировать ]- Деятельность китайской разведки за рубежом
- Китайские информационные операции и информационная война
- Кибервойна со стороны России
- Смерть Шейна Тодда
- GhostNet
- Google Китай
- Большая Пушка
- Хонкер Юнион
- Список сил кибервойны - Китай
- Операция Шейди РАТ
- Силы стратегической поддержки Народно-освободительной армии
- Красный Аполлон
- Кибератака на Microsoft Exchange в 2021 году
Ссылки
[ редактировать ]- ^ Элегантный, Саймон (18 ноября 2009 г.). «Кибервойна: проблема, которую Китай не затрагивает» . Время . Архивировано из оригинала 24 октября 2010 года . Проверено 25 октября 2010 г.
- ^ « Армия хакеров Китая. Архивировано 9 марта 2017 года в Wayback Machine ». Внешняя политика .
- ^ Чан, Кельвин (13 июня 2013 г.). «Лидер Сноуден утверждает, что АНБ взломало Китай и весь мир» . Физика.орг . Ассошиэйтед Пресс . Архивировано из оригинала 25 ноября 2020 года . Проверено 14 июля 2024 г.
- ^ «Сноуден говорит, что хакерские атаки США нацелены на Китай; АНБ указывает на предотвращение атак» . Джапан Таймс . 14 июня 2013. Архивировано из оригинала 15 июня 2013 года . Проверено 13 июня 2013 г.
- ^ Бич, Ханна. «Знакомьтесь с новыми солдатами Китая: синяя онлайн-армия» . Архивировано 27 мая 2011 года в Wayback Machine Time , 27 мая 2011 года.
- ^ Мозур, Пол; Бакли, Крис (26 августа 2021 г.). «Шпионы по найму: новое поколение китайских хакеров, сочетающее шпионаж и предпринимательство» . Нью-Йорк Таймс . ISSN 0362-4331 . Архивировано из оригинала 27 августа 2021 года . Проверено 27 августа 2021 г.
- ^ Стоун, Джефф (5 октября 2020 г.). «Иностранные шпионы используют подставные компании, чтобы замаскировать свои хакерские атаки, заимствуя старую тактику маскировки» . www.cyberscoop.com . Киберсовок. Архивировано из оригинала 22 марта 2021 года . Проверено 11 октября 2020 г.
- ^ «Buckeye: Spionage Outfit использовала инструменты группы уравнений до утечки информации о Shadow Brokers» . Симантек . 7 мая 2019 года. Архивировано из оригинала 7 мая 2019 года . Проверено 23 июля 2019 г.
- ^ «APT17: Прячемся на виду — FireEye и Microsoft раскрывают тактику запутывания» (PDF) . Огненный Глаз . Май 2015 г. Архивировано (PDF) из оригинала 24 ноября 2023 г. . Проверено 21 января 2024 г.
- ^ ван Данциг, Маартен; Шампер, Эрик (19 декабря 2019 г.). «Wocao APT20» (PDF) . fox-it.com . Группа компаний НКЦ . Архивировано из оригинала (PDF) 22 марта 2021 года . Проверено 23 декабря 2019 г.
- ^ Виджаян, Джай (19 декабря 2019 г.). «Китайская группа кибершпионажа нацелена на организации в 10 странах» . www.darkreading.com . Мрачное чтение. Архивировано из оригинала 7 мая 2021 года . Проверено 12 января 2020 г.
- ^ Лингаас, Шон (10 августа 2021 г.). «Китайские хакеры выдавали себя за иранцев, чтобы взломать израильские объекты, — сообщает FireEye» . www.cyberscoop.com . Архивировано из оригинала 29 ноября 2023 года . Проверено 15 августа 2021 г.
- ^ Лингаас, Шон (12 февраля 2019 г.). «Правильная страна, не та группа? Исследователи говорят, что не APT10 взломал норвежскую фирму-разработчик программного обеспечения» . www.cyberscoop.com . Киберсовок. Архивировано из оригинала 7 мая 2021 года . Проверено 16 октября 2020 г.
- ^ Лингаас, Шон (16 октября 2020 г.). «Google предлагает подробную информацию о китайской хакерской группе, атаковавшей кампанию Байдена» . Киберсовок . Архивировано из оригинала 7 мая 2021 года . Проверено 16 октября 2020 г.
- ^ «Как Microsoft называет субъектов угроз» . Майкрософт. 16 января 2024 года. Архивировано из оригинала 10 июля 2024 года . Проверено 21 января 2024 г.
- ^ «Министерство финансов ввело санкции против хакеров, связанных с Китаем, за нападение на критическую инфраструктуру США» . Министерство финансов США . 19 марта 2024 года. Архивировано из оригинала 25 марта 2024 года . Проверено 25 марта 2024 г.
- ^ «Double Dragon APT41, операция по двойному шпионажу и киберпреступности» . Огненный Глаз . 16 октября 2019 года. Архивировано из оригинала 7 мая 2021 года . Проверено 14 апреля 2020 г.
- ^ «Бюро назвало виновников программы-вымогателя» . Тайбэй Таймс . 17 мая 2020 года. Архивировано из оригинала 22 марта 2021 года . Проверено 22 мая 2020 г.
- ^ Jump up to: а б Гринберг, Энди (6 августа 2020 г.). «Китайские хакеры разграбили тайваньскую полупроводниковую промышленность» . Проводной . ISSN 1059-1028 . Архивировано из оригинала 22 марта 2021 года . Проверено 14 июля 2024 г.
- ^ Сабин, Сэм (26 октября 2022 г.). «Новая прокитайская кампания по дезинформации нацелена на выборы 2022 года: отчет» . Аксиос . Архивировано из оригинала 26 октября 2022 года . Проверено 27 октября 2022 г.
- ^ Милмо, Дэн (5 апреля 2024 г.). «Китай будет использовать ИИ, чтобы сорвать выборы в США, Южной Корее и Индии, предупреждает Microsoft» . Хранитель . ISSN 0261-3077 . Архивировано из оригинала 25 мая 2024 года . Проверено 7 апреля 2024 г.
- ^ Нарейн, Райан (2 марта 2021 г.). «Microsoft: несколько серверов Exchange нулевого дня подверглись атаке китайской хакерской группы» . Securityweek.com . Проводные деловые СМИ. Архивировано из оригинала 6 июля 2023 года . Проверено 3 марта 2021 г.
- ^ Берт, Том (2 марта 2021 г.). «Новые кибератаки национальных государств» . blogs.microsoft.com . Майкрософт. Архивировано из оригинала 2 марта 2021 года . Проверено 3 марта 2021 г.
- ^ Николс, Шон (20 октября 2021 г.). « Хакеры LightBasin провели 5 лет, скрываясь в телекоммуникационных сетях» . ТехТаржет . Архивировано из оригинала 29 ноября 2023 года . Проверено 8 апреля 2022 г.
- ^ Илашку, Ионут (19 октября 2021 г.). «Хакерская группа LightBasin за два года взломала 13 глобальных телекоммуникационных компаний» . Пипящий компьютер . Архивировано из оригинала 24 июля 2023 года . Проверено 8 апреля 2022 г.
- ^ Чимпану, Каталин. «Хакеры нацелены на закрытые сети тайваньских и филиппинских военных» . ЗДнет . Архивировано из оригинала 22 марта 2021 года . Проверено 16 мая 2020 г.
- ^ Разведка, угроза Microsoft (24 мая 2023 г.). «Вольт-Тайфун нацелен на критически важную инфраструктуру США с помощью методов выживания за счет земли» . Блог Microsoft по безопасности . Архивировано из оригинала 17 января 2024 года . Проверено 26 мая 2023 г.
- ^ Jump up to: а б с «Пресечение злонамеренного использования ИИ государственными субъектами угроз» . 14 февраля 2024 года. Архивировано из оригинала 16 февраля 2024 года . Проверено 16 февраля 2024 г.
- ^ Jump up to: а б с «Опередить субъектов угроз в эпоху искусственного интеллекта» . Майкрософт . 14 февраля 2024 года. Архивировано из оригинала 16 февраля 2024 года . Проверено 16 февраля 2024 г.
- ^ «Джордж Брэндис проинформирован ASIO об утверждениях, что Китай украл секретные чертежи штаб-квартиры в Канберре» . Новости АВС . 29 мая 2013. Архивировано из оригинала 30 мая 2013 года . Проверено 29 мая 2013 г.
- ^ Jump up to: а б Эванс, Джейк (24 мая 2023 г.). «Австралия присоединяется к партнерам по разведке, чтобы обвинить Китай в кибератаке на инфраструктуру США» . Новости АВС . Архивировано из оригинала 12 января 2024 года . Проверено 12 января 2024 г.
- ^ Jump up to: а б с д и ж г час Черный, Майк (9 июля 2024 г.). «США и союзники выпустили редкое предупреждение в отношении китайской хакерской группы» . Уолл Стрит Джорнал . Архивировано из оригинала 9 июля 2024 года . Проверено 9 июля 2024 г.
- ^ Jump up to: а б с д и ж г час «Австралия обвиняет Китай в кибершпионаже» . Голос Америки . 10 июля 2024 года. Архивировано из оригинала 10 июля 2024 года . Проверено 10 июля 2024 г.
- ^ «Иностранные хакеры атакуют правительство Канады» . Новости ЦБК . 16 февраля 2011. Архивировано из оригинала 18 февраля 2011 года . Проверено 17 февраля 2011 г.
- ^ «Китайская кибератака поразила Национальный исследовательский совет Канады» . Новости ЦБК . 29 июля 2014. Архивировано из оригинала 29 июля 2014 года . Проверено 29 июля 2014 г.
- ^ Бойнтон, Шон (24 мая 2023 г.). «Китайская операция по кибершпионажу наносит ущерб инфраструктуре США, - предупреждает Уэст» . Глобальные новости . Архивировано из оригинала 12 января 2024 года . Проверено 12 января 2024 г.
- ^ «Китай осуществляет кибератаки на индийские сайты» . Таймс оф Индия . Индия. 5 мая 2008 года. Архивировано из оригинала 26 августа 2011 года . Проверено 25 октября 2010 г.
- ^ « Китай стоит за «тихой войной»; цель – Индия и США» . МанорамаОнлайн . Архивировано из оригинала 6 июня 2018 года . Проверено 6 июня 2018 г.
- ^ Восход, Дэвид (7 апреля 2022 г.). «Сообщается, что китайские хакеры нацелены на энергосистему Индии» . Ассошиэйтед Пресс . Архивировано из оригинала 10 апреля 2022 года . Проверено 10 апреля 2022 г.
- ^ «Китайские военные стоят за кибератаками в Японии» . Джапан Таймс . 20 апреля 2021 года. Архивировано из оригинала 23 апреля 2021 года . Проверено 23 апреля 2021 г.
- ^ «Китайские шпионы взломали голландскую оборонную сеть в прошлом году – спецслужбы» . Рейтер . 6 февраля 2024 г. . Проверено 6 февраля 2024 г.
- ^ Энсор, Джейми (25 мая 2023 г.). «Новая Зеландия и организация Five Eyes выпустили предупреждение о том, что китайский государственный деятель занимается «злонамеренной кибердеятельностью» » . Ньюшуб . Архивировано из оригинала 12 января 2024 года . Проверено 12 января 2024 г.
- ^ Пирс, Адам (26 марта 2024 г.). «Парламентские системы атакованы хакерами из Китая» . Новозеландский Вестник . Архивировано из оригинала 26 марта 2024 года . Проверено 28 марта 2024 г.
- ^ Jump up to: а б Клэберн, Томас. «Китайский кибершпионаж угрожает США, говорится в докладе» . Информационная неделя . Архивировано из оригинала 27 февраля 2010 года . Проверено 1 ноября 2010 г.
- ^ Jump up to: а б Накашима, Эллен ; Ынджунг Ча, Ариана (14 января 2010 г.). «Кибератака Google в Китае является частью обширной шпионской кампании, говорят эксперты» . Вашингтон Пост . ISSN 0190-8286 . Архивировано из оригинала 11 февраля 2021 года . Проверено 14 июля 2024 г.
- ^ Макмиллан, Роберт (23 октября 2009 г.). «В докладе говорится, что Китай готов к кибервойне и шпионажу» . Мир ПК . Архивировано из оригинала 2 апреля 2010 года . Проверено 1 ноября 2010 г.
- ^ Jump up to: а б Горман, Шивон (9 апреля 2009 г.). «Электрическая сеть в США проникла шпионами» . Уолл Стрит Джорнал . ISSN 0099-9660 . Архивировано из оригинала 25 июня 2018 года . Проверено 1 апреля 2022 г.
- ^ «Новый фронт киберкампании Китая против Америки» . Экономист . 13 июня 2024 г. ISSN 0013-0613 . Архивировано из оригинала 13 июня 2024 года . Проверено 15 июня 2024 г.
- ^ «Кибератака Google поразила систему паролей» The New York Times , Reuters, 19 апреля 2010 г.
- ^ Гудин, Дэн (21 мая 2013 г.). «Сообщается, что китайские хакеры, взломавшие Google, нацелились на секретные данные» . Арс Техника . Архивировано из оригинала 8 ноября 2014 года . Проверено 8 ноября 2014 г.
- ^ Джейкобс, Эндрю; Хелфт, Мигель (12 января 2010 г.). «Google, ссылаясь на атаку, угрожает покинуть Китай» . Нью-Йорк Таймс . ISSN 0362-4331 . Архивировано из оригинала 2 февраля 2017 года . Проверено 14 июля 2024 г.
- ^ Зеттер, Ким (13 января 2010 г.). «Хакеры Google атаковали исходный код более 30 компаний» . Проводной . Архивировано из оригинала 18 сентября 2010 года . Проверено 1 ноября 2010 г.
- ^ «Телеграммы посольства США: Китай использует доступ к исходному коду Microsoft для планирования кибервойны, опасаются США» . Хранитель . 4 декабря 2010 г. ISSN 0261-3077 . Проверено 14 июля 2024 г.
- ↑ Райли, Майкл и Дюн Лоуренс, « Хакеры, связанные с китайской армией, замечены от ЕС до Вашингтона. Архивировано 11 января 2015 г., в Wayback Machine », Bloomberg LP , 27 июля 2012 г.
- ^ «Ответ Китая BusinessWeek» . БизнесУик . 10 апреля 2008 года. Архивировано из оригинала 25 октября 2012 года . Проверено 12 февраля 2013 г.
- ^ Зеттер, Ким (25 января 2010 г.). «Китай обвиняет США в кибервойне» . Проводной . Архивировано из оригинала 28 декабря 2010 года . Проверено 23 октября 2010 г.
- ^ Накашима, Эллен (20 мая 2023 г.). «Отчет об операции «Shady RAT» свидетельствует о широко распространенном кибершпионаже» . Вашингтон Пост . ISSN 0190-8286 . Архивировано из оригинала 24 апреля 2020 года . Проверено 14 июля 2024 г.
- ^ Андерлини, Джамиль (15 января 2010 г.). китайского диссидента «Неизвестные гости » . Файнэншл Таймс . Архивировано из оригинала 10 сентября 2010 года . Проверено 3 августа 2011 г.
- ^ Барнс, Джулиан Э. (4 марта 2008 г.). «Компьютерный взлом Китая беспокоит Пентагон» . Лос-Анджелес Таймс . Архивировано из оригинала 10 марта 2008 года . Проверено 4 марта 2008 г.
- ^ Брукс, Питер (13 марта 2008 г.). «Горячая точка: кибервызов: количество и сложность кибератак растет» . Вопросы семейной безопасности . Архивировано из оригинала 29 марта 2008 года . Проверено 7 апреля 2008 г.
- ^ Jump up to: а б Эриксон, Эндрю; Коллинз, Гейб (25 августа 2011 г.). «Приложил ли Китай руку к кибервойне?» . Дипломат . Архивировано из оригинала 2 апреля 2023 года . Проверено 14 июля 2024 г.
- ^ «США давят на киберугрозы; в Пекине министр финансов считает эту проблему главным приоритетом в отношениях с Китаем» . Архивировано 18 мая 2017 г. в Wayback Machine , 20 марта 2013 г. The Wall Street Journal.
- ^ Финкл, Дж., Менн, Дж., Вишванатха, Дж. «США обвиняют Китай в кибершпионаже за американскими компаниями» . Архивировано 6 октября 2014 г. в Wayback Machine Reuters, 19 мая 2014 г.
- ^ Клейтон, Марк (19 мая 2014 г.). «США предъявили обвинения пятерым сотрудникам секретного китайского подразделения 61398 в кибершпионаже за американскими фирмами» . Христианский научный монитор . ISSN 0882-7729 . Архивировано из оригинала 20 мая 2014 года . Проверено 14 июля 2024 г.
- ↑ Китайцы взломали американских военных подрядчиков, обнаружила комиссия Сената. Архивировано 22 марта 2018 г., в Wayback Machine , 18 сентября 2014 г. Reuters.
- ↑ ФБР предупреждает американские предприятия о кибератаках, обвиняет Пекин. Архивировано 22 марта 2018 г., в Wayback Machine , 16 октября 2014 г. Reuters.
- ^ Петерсон, Андреа (24 сентября 2015 г.). «OPM сообщает, что в результате крупнейшей кибератаки в истории США было украдено 5,6 миллиона отпечатков пальцев. У Америки нет ничего вместе, вот почему это произошло» . Независимый . Архивировано из оригинала 15 сентября 2017 года . Проверено 26 августа 2017 г.
- ^ Сандерс, Сэм (4 июня 2015 г.). «Массовая утечка данных ставит под угрозу записи 4 миллионов федеральных служащих» . ЭНЕРГЕТИЧЕСКИЙ ЯДЕРНЫЙ РЕАКТОР . Архивировано из оригинала 5 июня 2015 года . Проверено 5 апреля 2018 г.
- ^ « В результате взлома баз данных OPM пострадали 22,1 миллиона человек, заявляют федеральные власти. Архивировано 26 июля 2018 года в Wayback Machine ». Вашингтон Пост . 9 июля 2015 г.
- ^ «Китай использовал крошечный чип для взлома, который проник в американские компании» . Новости Блумберга . 4 октября 2018 года. Архивировано из оригинала 4 октября 2018 года . Проверено 14 марта 2024 г.
- ^ Гордон Люболд; Дастин Волц (12 марта 2019 г.). «Военно-морской флот и отраслевые партнеры находятся под кибер-осадой со стороны китайских хакеров, утверждается в обзоре; хакерство угрожает положению США как ведущей военной державы в мире, говорится в исследовании» . WSJ.com . Архивировано из оригинала 13 марта 2019 года . Проверено 14 марта 2019 г.
- ^ «США обвиняют четырех китайских военных во взломе Equifax» . CNN . 10 февраля 2020 года. Архивировано из оригинала 11 февраля 2020 года . Проверено 10 февраля 2020 г.
- ^ «@ФБР в Твиттере» . Архивировано из оригинала 16 августа 2020 года . Проверено 11 февраля 2020 г.
- ^ «Китай, уличенный во вмешательстве в последние два выбора в США, заявляет, что «не заинтересован» в голосовании 2020 года» . Голос Америки . 30 апреля 2020 года. Архивировано из оригинала 18 мая 2020 года . Проверено 17 мая 2020 г.
- ^ Барнс, Джулиан Э. (16 марта 2021 г.). «Российское вмешательство в 2020 году включало влияние на соратников Трампа, говорится в докладе» . Нью-Йорк Таймс . ISSN 0362-4331 . Архивировано из оригинала 21 апреля 2021 года . Проверено 21 апреля 2021 г.
- ^ «Подозреваемые китайские хакеры шпионили за объектами в США и Европе» . PBS NewsHour . 20 апреля 2021 года. Архивировано из оригинала 21 апреля 2021 года . Проверено 21 апреля 2021 г.
- ^ «Хакеры, связанные с Китаем, использовали уязвимость VPN, чтобы атаковать исследователей оборонной промышленности США» . in.finance.yahoo.com . Архивировано из оригинала 21 апреля 2021 года . Проверено 21 апреля 2021 г.
- ^ Миллер, Мэгги (20 апреля 2021 г.). «Хакеры взломали несколько агентств с помощью уязвимостей Pulse Secure» . Холм . Архивировано из оригинала 21 апреля 2021 года . Проверено 21 апреля 2021 г.
- ^ «Хакеры, связанные с Китаем, использовали уязвимость VPN, чтобы атаковать исследователей оборонной промышленности США» . Рейтер . 20 апреля 2021 года. Архивировано из оригинала 21 апреля 2021 года . Проверено 21 апреля 2021 г.
- ^ Сиддики, Зеба; Бинг, Кристофер; Бинг, Кристофер (25 мая 2023 г.). «Китайские хакеры шпионят за критически важной инфраструктурой США, утверждает западная разведка» . Рейтер . Архивировано из оригинала 25 мая 2023 года . Проверено 25 мая 2023 г.
- ^ Сэнгер, Дэвид Э .; Барнс, Джулиан Э. (29 июля 2023 г.). «США охотятся за китайскими вредоносными программами, которые могут сорвать американские военные операции» . Нью-Йорк Таймс . ISSN 0362-4331 . Архивировано из оригинала 29 июля 2023 года . Проверено 29 июля 2023 г.
- ^ Накашима, Эллен ; Менн, Джозеф (12 декабря 2023 г.). «Киберармия Китая вторгается в критически важные службы США» . Вашингтон Пост . ISSN 0190-8286 . Архивировано из оригинала 13 декабря 2023 года . Проверено 16 декабря 2023 г.
- ^ Волц, Дастин (31 января 2024 г.). «США блокируют китайскую хакерскую операцию, направленную против критической инфраструктуры» . Уолл Стрит Джорнал . Архивировано из оригинала 6 февраля 2024 года . Проверено 6 февраля 2024 г.
- ^ Лингаас, Шон (7 февраля 2024 г.). «Китайские хакеры скрываются в некоторых инфраструктурных системах США уже «по меньшей мере пять лет» » . CNN . Архивировано из оригинала 8 февраля 2024 года . Проверено 8 февраля 2024 г.
- ^ Маклафлин, Дженна (22 февраля 2024 г.). «Утечка документов свидетельствует о китайской хакерской схеме, направленной на преследование диссидентов» . ЭНЕРГЕТИЧЕСКИЙ ЯДЕРНЫЙ РЕАКТОР . Архивировано из оригинала 22 февраля 2024 года . Проверено 22 февраля 2024 г.
- ^ «Утечка файлов китайской фирмы свидетельствует о масштабных международных хакерских усилиях» . Вашингтон Пост . 22 февраля 2024 г. . Проверено 24 февраля 2024 г.
- ^ Мозур, Пол; Брэдшер, Кейт; Лю, Джон; Кролик, Аарон (22 февраля 2024 г.). «Утечка файлов раскрывает тайный мир наемных китайских хакеров» . Нью-Йорк Таймс . ISSN 0362-4331 . Архивировано из оригинала 23 февраля 2024 года . Проверено 23 февраля 2024 г.
- ^ Такер, Максим (1 апреля 2022 г.). «Китай обвиняется во взломе Украины за несколько дней до российского вторжения» . Таймс . ISSN 0140-0460 . Архивировано из оригинала 10 июля 2024 года . Проверено 1 апреля 2022 г.
- ^ «Тайна предполагаемого китайского взлома накануне вторжения в Украину» . Новости Би-би-си . 7 апреля 2022 г. . Проверено 8 апреля 2022 г.
- ^ Милмо, Дэн (25 мая 2023 г.). «GCHQ предупреждает о новой угрозе со стороны китайских хакеров, спонсируемых государством» . Хранитель . ISSN 0261-3077 . Архивировано из оригинала 12 января 2024 года . Проверено 12 января 2024 г.
- ^ Псаледакис, Дафна; Пирсон, Джеймс (25 марта 2024 г.). «США и Великобритания обвиняют Китай в шпионской кампании, которая, возможно, затронула миллионы людей» . Рейтер . Проверено 25 марта 2024 г.
- ^ Хуэй, Сильвия (25 марта 2024 г.). «США и Великобритания объявляют о санкциях из-за связанных с Китаем хакерских атак на наблюдателей за выборами и законодателей» . Ассошиэйтед Пресс . Архивировано из оригинала 25 марта 2024 года . Проверено 25 марта 2024 г.
- ^ Сэнгер, Дэвид Э .; Вонг, Эдвард ; Горовиц, Джейсон (28 июля 2020 г.). «Говорят, что Ватикан был взломан из Китая перед переговорами с Пекином» . Нью-Йорк Таймс . ISSN 0362-4331 . Архивировано из оригинала 6 августа 2020 года . Проверено 14 июля 2024 г.
- ^ Вольф, Джим (19 ноября 2010 г.). «Пентагон заявляет, что «осведомлен» о перенаправлении китайского Интернета» . Рейтер . Архивировано из оригинала 23 ноября 2010 года . Проверено 26 ноября 2010 г.