Разведывательный альянс «Пять глаз» 25 мая выпустил предупреждение о том, что китайские хакеры, спонсируемые государством, атакуют важнейшие объекты инфраструктуры. (Edgar Su/File Photo/Reuters)

Предупреждение «Пяти глаз» о китайской кибератаке — большая редкость, и есть причины для опасения

Экономика западных стран глубоко взаимосвязана, и атака на одну страну может повлиять на инфраструктуру другой
Обновлено: 30.05.2023 04:52
После предупреждения Канадского центра кибербезопасности и канадских союзников разведывательного альянса «Пять глаз» о «значительной угрозе» со стороны субъекта, связанного с Китайской Народной Республикой, эксперт по кибербезопасности сообщил, что редкость предупреждения означает, что к нему следует относиться очень серьёзно в Канаде.

«Это довольно редкое явление, когда что-то подобное выкладывается так публично, и, конечно, это рискует напугать людей, и у нас, вероятно, есть веские причины для опасения», — сказал Томас Патрик Кинан, профессор Университета Калгари, в интервью газете The Epoch Times.

24 мая Киберцентр, который является частью Учреждения по безопасности коммуникаций, вместе со своими партнёрами альянса «Пять глаз» — Австралией, Новой Зеландией, Великобританией и США — выпустил консультативное предупреждение о действующем субъекте, нацеленном на операторов критически важной инфраструктуры в США.

Хотя Киберцентр заявил, что у него нет сообщений о том, что злоумышленник нацелился на Канаду, он отметил, что экономика западных стран «глубоко взаимосвязана», и атака на одну страну может повлиять на инфраструктуру другой.

Согласно Национальной оценке киберугроз на 2023-24 годы, спонсируемые государством киберпрограммы Китая, России, Ирана и Северной Кореи продолжают «представлять наибольшую стратегическую киберугрозу для Канады», а критическая инфраструктура остаётся главной мишенью как для киберпреступников, так и для государственных структур.

Хакерская атака «Жизнь за счёт земли»

Изначально угроза была обнаружена технологическим гигантом Microsoft и приписана Volt Typhoon, китайской государственной структуре, которая занимается шпионажем и сбором информации. По словам Кинана, компании часто «очень осторожно» называют ответственных за кибератаки.

«Но когда такая крупная компания, как Microsoft, называет такую большую страну, как Китай, я думаю, мы должны относиться к этому довольно серьёзно», — сказал он.

В своем блоге от 24 мая Microsoft заявила, что кампания Volt Typhoon занимается разработкой возможностей, которые могут «нарушить критически важную инфраструктуру связи между США и Азиатским регионом во время будущих кризисов». В сообщении говорится, что с середины 2021 года группа нацелена на организации критической инфраструктуры на острове Гуам, где находится крупная военно-морская база США, и на всей территории США.

Стиль атаки, который использует Volt Typhoon, был описан как «жизнь за счёт земли», что означает использование существующих сетевых инструментов и действительных учетных данных, чтобы избежать обнаружения. Кинан сказал, что в отличие от традиционных атак вредоносных программ, которые связаны с созданием новых файлов на компьютерах, «жить за счёт земли» означает атаки, которые могут существовать в памяти компьютера с использованием уже доступных инструментов.

«Microsoft предполагает, что в данном случае это не столько автоматизированная атака. Это человек, сидящий за клавиатурой с приглашением командной строки, пробующий команды, чтобы посмотреть, могут ли они проникнуть в системы, увидеть, есть ли слабые места, или найти скомпрометированные учетные данные, отсутствие паролей и так далее. Так что это несколько отличается от того, что мы обычно видим», — сказал он.

Возможность эскалации

Кинан сказал, что он спросил министерство обороны Канады, санкционировали ли военные какие-либо противовзломные действия, также известные как «активные меры», и ему указали на документ канадских вооружённых сил (CAF) Strong, Secure, Engaged, который определяет оборонную политику страны.

В документе утверждается, что CAF планирует «разработать активные кибервозможности и использовать их против потенциальных противников для поддержки санкционированных правительством военных миссий».

Кинан сказал, что, хотя CAF может быть уполномочен принимать активные меры против китайских коммунистических властей, это «по сути, приведёт к кибервойне, когда мы взламываем их, они взламывают нас и так далее».

«Я вполне уверен, что те в США, кто несёт ответственность за это, думают о том, чтобы нанести ответный удар — взломать систему, но это потребует — по крайней мере, в случае участия канадских военных — разрешения на высоком уровне», — сказал он.

__________

Чтобы оперативно и удобно получать все наши публикации, подпишитесь на канал Epoch Times Russia в Telegram

«Почему человечество – это общество заблуждения» – статья  Ли Хунчжи, основателя Фалуньгун
КУЛЬТУРА
ЗДОРОВЬЕ
ТРАДИЦИОННАЯ КУЛЬТУРА