Министерство юстиции США (DoJ) изменило статус ряда своих агентств с жертв кибератак на их цели. В новом заявлении указано, что такие организации, как NASA, Федеральная резервная система и Министерство энергетики, были нацелены, но не понесли ущерба от действий группы QTFY, связанных с Китаем.
Обновления от DoJ и их значение
Ранее DoJ сообщило, что китайские хакеры из группы QTFY, работающие на компанию Nanjing Xinjiuwei Network Technology Co, атаковали эти агентства. Однако после проверки информации под давлением общественности и СМИ, статус организаций был пересмотрен. Теперь они указаны как "цели" QTFY в обвинительном заключении.
Согласно документу, минимальные изменения в формулировке имеют важное значение: это означает, что некоторые из организаций, которые были нацелены, возможно, не стали жертвами. Это важный сигнал для организации киберзащиты в США, указывающий на необходимость повышения уровня безопасности.
Активность хакеров из Китая
Группа QTFY считается активной с 2018 года и подозревается в атаке на критически важные сети в США и за границей. По данным агентства Lumen Black Lotus Labs, хакеры использовали уязвимости, такие как CVE-2019-11510, чтобы атаковать системы NASA и многих других государственных органов.
В частности, QTFY предлагает инструменты, такие как QScan и QTRouter, для эксплойта уязвимых членов IoT-сети, создавая ботнеты для своих операций. Эти меры увеличивают эффективность китайских кибершпионских операций, сокрывая их действия под легитимным интернет-трафиком.
И что это значит для кибербезопасности в России?
Ситуация с хакерскими атаками подчеркивает необходимость для организаций как в США, так и в России уделять более серьезное внимание кибербезопасности. Атаки на критически важные инфраструктуры становятся все более распространенными, и недопустимо недооценивать важность защиты данных и систем. Компании в России должны обратить внимание на уязвимости своих систем, особенно в условиях геополитической напряженности.
Следующий шаг для министерств США — более активные действия по повышению уровня киберзащиты и сотрудничество с частными предприятиями в борьбе с угрозами со стороны хакеров.