Китай обвинил США в кибершпионаже против оборонной отрасли

Китай обвинил США в кибершпионаже против оборонной отрасли

Китайская ассоциация кибербезопасности заявила о проникновении американских хакеров в системы, принадлежащие военным подрядчикам КНР. Согласно обнародованным данным, атаки велись более года через уязвимости серверов Microsoft Exchange, что позволило злоумышленникам получить продолжительный доступ к критически важной инфраструктуре.

Заявление прозвучало на фоне растущей напряжённости между Пекином и Вашингтоном в сфере киберугроз. Китайские эксперты утверждают, что речь идёт о «целенаправленных акциях», якобы связанных со структурами национальной безопасности США. По информации из Пекина, ещё в апреле этого года китайская сторона обвинила сотрудников Агентства национальной безопасности США в кибервмешательстве в подготовку Азиатских игр в Харбине.

Примечательно, что Пекин, как правило, избегает указания конкретных имён в подобных обвинениях, в отличие от американских спецслужб, регулярно публикующих фамилии подозреваемых китайских хакеров. Тем не менее, нынешняя ситуация может обозначать переход КНР к более агрессивной риторике на киберплатформе.

Тем временем сама Microsoft предупреждала о растущем числе атак на корпоративные серверы SharePoint и Exchange. По оценкам экспертов, уязвимости уже были использованы для компрометации как минимум сотни организаций. В США, в свою очередь, часть инцидентов связывают не столько с внешними атаками, сколько с просчётами в собственной защите.

похожие материалы

Стрелочка
Стрелочка
Мошенники захватывают опубликованные домены Snap Email для распространения вредоносного ПО
Мошенники захватывают опубликованные домены Snap Email для распространения вредоносного ПО

Исследователи по кибербезопасности обнаружили новую тактику злоумышленников, которые используют захваченные опубликованные домены проекта Snap Email для размещения вредоносного ПО и фишинговых материалов.

Исследователи «перехватили» куки у авторов одного из крупнейших cookie-стилеров
Исследователи «перехватили» куки у авторов одного из крупнейших cookie-стилеров

Специалисты по кибербезопасности из CyberArk Labs рассказали о необычном случае исследования вредоносного ПО - им удалось извлечь активные session-cookies из инфраструктуры самого стилера, который предназначен для кражи куки у пользователей.