Экосистема хакеров в Китае достигла опасных масштабов, утверждает Бретт Литерман, помощник директора киберподразделения FBI. Эти хакеры работают, как «наемники» для китайского правительства, обеспечивая аспекты скрытности и отрицания со стороны Пекина.
Кто они и что делают?
Сеть частных компаний и контракторов в Китае охотится за уязвимыми компьютерами, используя их для кражи конфиденциальной информации, которая затем может быть продана государственным структурам или третьим лицам через даркнет. По данным Литерман, такая практика приводит к созданию небезопасной киберсреды, которая открывает пути для дальнейших правонарушений.
Задержания и их значение
Недавняя экстрадиция Сюй Цзэвэй из Италии в США должна стать сигналом для китайских хакеров: «Защита, имеющаяся внутри Китая, не защищает за границей», — отметил Литерман. Сюй, обвиняемый в девяти преступлениях, связан с хакерскими атаками, в том числе и с кибероперацией Hafnium, которая использовала нулевые уязвимости Microsoft Exchange, затронувшую более 12 700 организаций в США.
Согласно обвинению, управления хакерскими атаками осуществлялись под руководством Министерства государственной безопасности Китая. Это иллюстрирует тесную связь между государственными структурами и частными хакерам, что ставит под угрозу не только американские, но и международные компании.
Что это значит для бизнеса
Для компаний в странах СНГ это предупреждение о необходимости усиления мер кибербезопасности. Хакеры, действующие под флагом китайского правительства, могут угрожать не только крупным предприятиям, но и малому бизнесу, который становится всё более уязвимым. Оцените свою защиту: возможно, стоит инвестировать в новые инструменты и технологии для предотвращения потенциальных атак.
Следующий важный шаг — мониторинг действий иностранных хакеров и подготовка к правовым последствиям в случае обнаружения кибератак.