Официальные лица США скорректировали ранее сделанные заявления о том, что несколько правительственных учреждений подверглись атакам китайских хакеров, теперь заявив, что организации были лишь среди целей хакеров.
В новом отредактированном заявлении в пятницу Министерство юстиции США сообщило, что Сенат, Федеральная резервная система, NASA и другие агентства были "среди целей QTFY", китайской хакерской группы, спонсируемой государством. В предыдущей версии заявления говорилось, что правительственные учреждения были среди жертв хакеров.
Внизу пересмотренного заявления добавлено примечание: "Правки внесены, чтобы этот пресс-релиз точно отражал обвинения правительства в affidavit в поддержку изъятия доменов". Минюст в пятницу пояснил, что исправление внесено, поскольку августовский релиз "описывал все агентства как жертв, тогда как в affidavit правительства было ясно сказано, что все были целями, но лишь некоторые были скомпрометированы".
Это различие важно, поскольку оно сужает масштаб подтвержденных взломов. Минюст обвиняет китайских субъектов в многолетней кампании кибершпионажа против правительственных учреждений США, оборонных подрядчиков и других чувствительных объектов.
Согласно affidavit ФБР, опубликованному вместе с первоначальным заявлением, хакеры "нацеливались" на федеральные сети США как минимум с 2018 года. Среди целей - NASA, ФРС, Министерство энергетики (DOE), Минюст, Министерство здравоохранения (HHS), Национальные институты здравоохранения (NIH) и Сенат США.
В сноске к affidavit говорится, что ФБР расследовало попытку взлома NASA и установило, что она не удалась из-за своевременного обновления программного обеспечения. В affidavit утверждается, что в сентябре 2024 года хакеры осуществили "компьютерные вторжения" в три национальные лаборатории DOE, NIH, агентство HHS и американского производителя устройств безопасности, называя их "жертвами".
В отдельном совместном кибер-предупреждении ФБР, АНБ и Киберкомандования США, опубликованном в среду, перечислены успешные кражи данных у неназванных оборонных подрядчиков, финансовых учреждений и университетов в мае 2024 года. Также отмечены неудачные попытки доступа к сетям Сената и больницы в марте 2026 года.
Запросы о разъяснениях в ФБР и Агентство по кибербезопасности в пятницу не получили немедленного ответа. Посольство Китая в Вашингтоне не ответило на запрос Reuters. В ответ на среднее объявление представитель посольства заявил, что США используют кибербезопасность для "очернения или дискредитации Китая", и что Китай выступает против "чрезмерного расширения концепции национальной безопасности" и будет решительно защищать законные права китайских компаний.
Source: www.aljazeera.com