Китай всё чаще обращается к частным компаниям для взлома иностранных правительственных сайтов и контроля за неугодными через соцсети.
Утечка с документами, которая появилась в интернете на прошлой неделе, говорит о восьмилетних атаках на сайты, попытках доступа к коммуникациям в Южной Корее, Тайване, Гонконге, Малайзии, Индии и других странах Азии. Три эксперта по кибербезопасности, опрошенные The New York Times, заявили, что документы подтверждают разработку шпионского ПО частной китайской компанией I-Soon.
Китайская частная хакерская компания на службе у государства нацелилась на телекоммуникационные компании, онлайн-казино и местные правительства по всей Азии.
Хакерам удалось получить конфиденциальную информацию, включая записи из вьетнамской авиакомпании с данными о пассажирах, личную информацию из аккаунтов в таких платформах, как Telegram и Facebook, доступ к закрытому веб-сайту дорожной полиции Вьетнама, программное обеспечение для проведения кампаний дезинформации и взлома аккаунтов в X.
Также утечка приоткрывает внутреннюю кухню I-Soon, из которой можно сделать вывод, что они очень активно рекламировали китайскому правительству именно свои услуги. Сайт SecurityLab обратил внимание на то, что услуги за доступ и взлом могли варьироваться от 15 тысяч долларов до 278 тысяч.
В материалах утечки описываются методы взлома учётных записей электронной почты Outlook, а также другая технология, которая могла контролировать компьютеры Windows, предположительно обходя при этом 95% антивирусных систем.
Другой инструмент, созданный специально для таргетирования учётных записей в X (бывший Twitter), может извлекать адреса электронной почты, номера телефонов и другую идентифицируемую информацию, связанную с учётными записями пользователей. В последние годы китайским правоохранительным органам удалось идентифицировать активистов и критиков правительства, которые размещали сообщения на X, используя анонимные учётные записи внутри и за пределами Китая.
В США считают, что целью могли стать и американские правительственные сайты. В файлах сказано, что I-Soon может использовать целый набор технологий, чтобы стать хабом для обмена информацией для китайских хакерских группировок.
Это самая значительная утечка данных, связанная с компанией, подозреваемой в предоставлении услуг по кибершпионажу и целевому вторжению для китайских служб безопасности, — сказал Джонатан Кондра, директор по стратегическим и постоянным угрозам в фирме, занимающейся кибербезопасностью Recorded Future.
Анализ утечки позволит по-новому взглянуть на то, как подрядчики работают с правительством Китая над осуществлением кибершпионажа, добавил он.