Китайская полиция объявила в розыск трех американских оперативников из-за кибератак _Russian.news.cn

Китайская полиция объявила в розыск трех американских оперативников из-за кибератак

2025-04-15 10:44:45丨Russian.News.Cn

Харбин, 15 апреля /Синьхуа/ -- Полицейские органы города Харбин пров. Хэйлунцзян на северо-востоке Китая заявили во вторник, что они объявили в розыск трех оперативников, подчиняющихся Агентству национальной безопасности США /АНБ/, по подозрению в кибератаках против Китая.

В Харбинском управлении общественной безопасности заявили, что трое оперативников - Кэтрин А. Уилсон /Katheryn A. Wilson/, Роберт Дж. Снеллинг /Robert J. Snelling/ и Стивен У. Джонсон /Stephen W. Johnson/ - участвовали в кибератаках, направленных против зимних Азиатских игр, проходивших в Харбине в феврале этого года.

Расследования, проведенные китайскими техническими группами, показали, что кибератаки были осуществлены подразделением АНБ - Office of Tailored Access Operation /TAO/. Для того, чтобы скрыть происхождение своих атак и защитить безопасность своего кибероружия, TAO использовало несколько аффилированных подставных организаций для приобретения IP-адресов в разных странах и анонимной аренды веб-серверов, расположенных в странах и регионах Европы, Азии и др.

В ходе расследований было установлено, что АНБ сосредоточило свои кибератаки перед соревнованиями на критически важных информационных системах зимних Азиатских игр, включая системы регистрации, управления прибытием и убытием и подачи заявок на соревнования, сообщила полиция, добавив, что в этих системах, предназначенных для проведения подготовительных работ к Играм, хранилось огромное количество конфиденциальных персональных данных лиц, связанных с Играми.

Начиная с 3 февраля, когда состоялся первый хоккейный матч, кибератаки со стороны АНБ достигли пикового уровня. В первую очередь они были нацелены на критически важные операционные системы, такие как официальные информационные платформы мероприятия. Эти системы были жизненно важны для обеспечения бесперебойного проведения Игр, и АНБ попыталось вывести их из строя, чтобы подорвать нормальную работу Игр.

В то же время АНБ осуществляло кибератаки, нацеленные на важнейшие объекты инфраструктуры в провинции Хэйлунцзян, охватывающие секторы энергетики, транспорта, водного хозяйства, телекоммуникаций и оборонных научно-исследовательских институтов, отметила полиция.

Технические группы также обнаружили, что во время зимних Азиатских игр АНБ отправило неизвестные зашифрованные байты на определенные устройства на базе операционной системы Microsoft Windows в указанной провинции. Предполагается, что эти действия были попытками активировать или запустить предварительно внедренные бэкдоры в системах Windows, добавила полиция.

Дальнейшие расследования показали, что трое оперативников АНБ неоднократно совершали кибератаки на ключевую информационную инфраструктуру Китая и участвовали в кибератаках, направленных против таких компаний, как Huawei.

По сообщению полиции, технические команды также обнаружили доказательства причастности Калифорнийского университета и Политехнического института и университета штата Вирджиния к кибератакам против зимних Азиатских игр.