Китайська хакерська група, що спонсорується державою, шпигувала за широким спектром організацій критичної інфраструктури США, від телекомунікацій до транспортних вузлів, повідомили в середу західні розвідувальні агентства і Microsoft (MSFT.O).
Шпигунство також було спрямоване на острівну територію США Гуам, де розташовані стратегічно важливі американські військові бази. "Пом'якшення наслідків цієї атаки може виявитися складним завданням", йдеться у звіті Microsoft.
Хоча Китай і США регулярно шпигують один за одним, аналітики кажуть, що це одна з найбільших китайських кампаній кібершпіонажу проти американської критичної інфраструктури.
Офіційна представниця МЗС Китаю Мао Нін заявила в четвер, що звинувачення в хакерстві були "колективною кампанією дезінформації" з боку країн "П'яти очей" (група країн з обміну розвідданими, до якої входять США, Канада, Нова Зеландія, Австралія та Велика Британія).
Мао сказала, що кампанія була розпочата США з геополітичних причин, і що звіт аналітиків Microsoft показує, що американський уряд розширює канали дезінформації за межі державних установ.
Не одразу стало зрозуміло, скільки організацій постраждало, але Агентство національної безпеки США (АНБ) заявило, що воно працює з партнерами, включно з Канадою, Новою Зеландією, Австралією та Великою Британією, а також Федеральним бюро розслідувань США, щоб виявити порушення.
Аналітики Microsoft заявили, що в них є "помірна впевненість" у тому, що ця китайська група, яку вона охрестила "Вольт Тайфун" (Volt Typhoon), розробляє можливості, які можуть порушити роботу критично важливої комунікаційної інфраструктури між США та Азійським регіоном під час майбутніх криз.
"Це означає, що вони готуються до такої можливості", — сказав Джон Хультквіст, який очолює відділ аналізу загроз у Mandiant Intelligence компанії Google.
Активність Китаю унікальна й викликає занепокоєння ще й тому, що аналітики поки не мають достатнього уявлення про те, на що здатна ця група, додав він.
Аналітики в галузі безпеки очікують, що китайські хакери можуть атакувати американські військові мережі та інші важливі об'єкти інфраструктури, якщо Китай вторгнеться на Тайвань.
Microsoft заявила, що китайська хакерська група діє щонайменше з 2021 року й націлена на кілька галузей, включно зі зв'язком, виробництвом, комунальними послугами, транспортом, будівництвом, морським судноплавством, урядом, інформаційними технологіями та освітою.