ВЧК ОГПУ
Материал

Китайская компания I-Soon подозревается в кибершпионаже за границей

24 февраля 2024

Китай всё чаще обращается к частным компаниям для взлома иностранных правительственных сайтов и контроля за неугодными через соцсети.

Утечка с документами, которая появилась в интернете на прошлой неделе, говорит о восьмилетних атаках на сайты, попытках доступа к коммуникациям в Южной Корее, Тайване, Гонконге, Малайзии, Индии и других странах Азии. Три эксперта по кибербезопасности, опрошенные The New York Times, заявили, что документы подтверждают разработку шпионского ПО частной китайской компанией I-Soon.

Китайская частная хакерская компания на службе у государства нацелилась на телекоммуникационные компании, онлайн-казино и местные правительства по всей Азии.

Хакерам удалось получить конфиденциальную информацию, включая записи из вьетнамской авиакомпании с данными о пассажирах, личную информацию из аккаунтов в таких платформах, как Telegram и Facebook, доступ к закрытому веб-сайту дорожной полиции Вьетнама, программное обеспечение для проведения кампаний дезинформации и взлома аккаунтов в X.

Также утечка приоткрывает внутреннюю кухню I-Soon, из которой можно сделать вывод, что они очень активно рекламировали китайскому правительству именно свои услуги. Сайт SecurityLab обратил внимание на то, что услуги за доступ и взлом могли варьироваться от 15 тысяч долларов до 278 тысяч.

В материалах утечки описываются методы взлома учётных записей электронной почты Outlook, а также другая технология, которая могла контролировать компьютеры Windows, предположительно обходя при этом 95% антивирусных систем.

Другой инструмент, созданный специально для таргетирования учётных записей в X (бывший Twitter), может извлекать адреса электронной почты, номера телефонов и другую идентифицируемую информацию, связанную с учётными записями пользователей. В последние годы китайским правоохранительным органам удалось идентифицировать активистов и критиков правительства, которые размещали сообщения на X, используя анонимные учётные записи внутри и за пределами Китая.

В США считают, что целью могли стать и американские правительственные сайты. В файлах сказано, что I-Soon может использовать целый набор технологий, чтобы стать хабом для обмена информацией для китайских хакерских группировок.

Это самая значительная утечка данных, связанная с компанией, подозреваемой в предоставлении услуг по кибершпионажу и целевому вторжению для китайских служб безопасности, — сказал Джонатан Кондра, директор по стратегическим и постоянным угрозам в фирме, занимающейся кибербезопасностью Recorded Future.

Анализ утечки позволит по-новому взглянуть на то, как подрядчики работают с правительством Китая над осуществлением кибершпионажа, добавил он.

Персоны и компанииRecorded Future