Китайские хакеры шпионили за властями 20 стран через уязвимости Windows, iOS и Android

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Китайские хакеры на протяжении восьми лет имели доступ к данным целого ряда правительств и компаний в Азии и других регионах. Данные об этом были анонимно опубликованы на GitHub.

16 февраля 2024 года неизвестные опубликовали на ресурсе GitHub более 570 различных документов китайской компании iSoon (Auxun). Фирма со штаб-квартирой в Шанхае продает услуги по взлому и сбору данных, а среди ее клиентов — государственные компании и правительственные учреждения Китая, включая Министерство общественной безопасности (MPS) и полицию.

Слитые документы подробно описывают контракты компании за восемь лет работы и цели в правительствах как минимум 20 государств и территорий, включая Казахстан, Гонконг, Великобританию и Тайвань. Большинство целей находились в Азии, однако в базе есть запросы на взлом и в других регионах. Так в 2022 году iSoon продала неуказанные данные, связанные с работой НАТО.

Неизвестно, кто и зачем слил документы, однако эксперты по кибербезопасности считают, что это мог быть один из бывших сотрудников iSoon. Внутри Китая хакерские группировки представляют собой целый рынок подрядчиков, которые заключают контракты с правительственными структурами. Согласно утечке, сотрудники iSoon жалуются на переработки и низкую даже по меркам Китая зарплату — около $1000 в месяц. При этом цены на контракты в компании начинаются от $1400 для разовой работы и достигают $800 000 для многолетних контрактов.

Для доступа к данным хакеры iSoon использовали собственное вредоносное ПО и уязвимости в работе Windows, Mac, iOS и Android. Как отмечает The New York Times, тактику использования частных подрядчиков для хакерских атак власти Китая подсмотрели у Ирана и России. Согласно опубликованным данным, iSoon похитила 459 ГБ данных дорожных карт Тайваня. По мнению аналитиков, они могут быть использованы китайскими военными в случае вторжения — знание рельефа и расположения мостов и тоннелей имеет ключевое значение для перемещения войск по территории острова.

Публикация также вызвала широкий общественный резонанс в Казахстане, где хакеры iSoon в течение двух лет имели доступ к критическим объектам IT-инфраструктуры. В Министерстве цифрового развития, инноваций и аэрокосмической промышленности страны заявили, что анализируют полученную информацию.

Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.