США подозревает Китай в хакерской атаке на свои спутники

США подозревает Китай в хакерской атаке на свои спутники

Правительство США подозревает хакеров из Китая, работающих по заказу властей страны, в атаке на два американских спутника в 2007-2008 годах, сообщило в четверг Bloomberg со ссылкой на попавший в распоряжение агентства предварительный отчет государственной комиссии, оценивавшей отношения США и Китая в области экономики и безопасности.

Как сообщает агентство, неизвестные хакеры несколько раз вмешивались в работу научно-исследовательских спутников Landsat-7 и Terra AM-1 в 2007-2008 годах. Хотя атаки случились несколько лет назад, информация о них появилась только сейчас. Авторы отчета не сообщают, удалось ли хакерам похитить какую-то информацию или нарушить работу спутников, сообщает ria.ru.

Комиссия отмечает, что хакеры атаковали спутники, которые не играют существенной роли в обеспечении национальной безопасности США, однако сам факт успешной атаки вызывает тревогу.

"Эти атаки демонстрируют реальность угрозы спутниковой инфраструктуре, оперирующей критически важной информацией", - цитирует Bloomberg текст исследования. В отчете также отмечается, что, получив доступ к управлению спутником, хакеры могут вывести его из строя, либо скомпрометировать данные, которые через него передаются.

Всего было зафиксировано четыре атаки, в ходе которых злоумышленники получали доступ к управлению спутниками на несколько минут. Предположительно, атаки стали возможны после взлома компьютерных систем наземной станции управления спутниками, расположенной в Норвегии.

Военные силы США имеют развернутую спутниковую инфраструктуру, которая используется для связи и координации военных сил в боевых действиях. Нарушение ее работоспособности может серьезно ударить по безопасности США, сообщается в отчете.

Китайский след

Американское правительство не раз обвиняло Китай в хакерских атаках, как на государственные, так и на частные американские компьютерные сети. По мнению авторов отчета, с помощью хакеров Китай пытается завладеть информацией, касающейся секретных военных и коммерческих разработок.

Предположительно, именно от хакеров, нанятых китайским правительством, в начале 2010 года пострадала компания Google, серверы китайского филиала которой были взломаны.

Китайский след имеют и атаки на компанию RSA, работающую в сфере инфобезопасности, а также последовавшие за ней атаки на ряд крупных поставщиков Пентагона.

На это указывают не только представители властей США, но и многие независимые эксперты по информационной безопасности.

Официальная позиция Китая в вопросе его причастности к громким кибератакам остается неизменной - представители властей упорно отрицают свою причастность к кибервойнам.

"Комиссия оперирует бездоказательными утверждениями, желая испортить имидж Китая на мировой арене", - сказал Bloomberg представитель посольства КНР в Вашингтоне Ван Баодун (Wang Baodong). По его словам, Китай усиленно сотрудничает с другими государствами в борьбе с киберпреступностью.

По данным авторов отчета, количество инцидентов связанных с кибербезопасностью, в которых подозревается Китай, выросло с 3,6 тысячи случаев в 2001 году до 71,6 тысячи в 2009 году.

Государственная комиссия по мониторингу экономических вопросов и вопросов безопасности в отношениях между США и Китаем (U.S.-China Economic and Security Review Commission) была создана в 2000 году и с тех пор ежегодно публикует отчеты, освещающие изменения во взаимоотношениях двух государств в данных областях. Финальная версия отчета за 2011 год будет опубликована в ноябре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Во время приёмной кампании атаки на сайты российских вузов выросли на 74%

По данным компаний, специализирующихся на защите от DDoS-атак, во время приёмной кампании интенсивность атак на российские вузы выросла на 74% по сравнению с 2024 годом. Объём бот-трафика увеличился на 50%.

Приёмная кампания в российские вузы стартовала 20 июня. С этого момента, как сообщили «Известиям» в компании Servicepipe, до половины трафика на сайтах приёмных комиссий могут генерировать боты.

«Ботов могут создавать сами абитуриенты, чтобы точнее просчитать свои шансы на поступление. Они подают документы в несколько вузов, причём в каждом — на разные направления подготовки. При этом в ходе приёмной кампании они забирают документы, меняют приоритеты, и списки поступающих несколько раз в день обновляются», — предположил руководитель аналитического отдела Servicepipe Антон Чемякин.

Абитуриенты вынуждены постоянно отслеживать изменения в списках поступающих, чтобы оценивать свои шансы. По мнению Антона Чемякина, боты помогают узнать, куда подали документы конкуренты с высокими баллами ЕГЭ, и какие приоритеты они указали при подаче заявлений.

Ранее, по словам представителя Servicepipe, ботов активно использовали абитуриенты технических вузов. В 2025 году основная активность наблюдается среди поступающих на естественно-научные и гуманитарные направления. При этом для создания ботов всё чаще применяются нейросети.

Рост бот-трафика подтвердили и представители вузов, опрошенных изданием. В частности, Камчатский государственный университет им. Витуса Беринга и Центр информационных технологий Казанского государственного аграрного университета.

«По данным нашего ИТ-отдела, бот-трафик составил около 35% от общего числа запросов к сайту приёмной комиссии и чатам. Это стало серьёзным вызовом для стабильной работы системы», — рассказал директор Центра информационных технологий Казанского государственного аграрного университета Тимур Шумков. — «Основные виды активности включают массовую регистрацию, нагрузочные атаки на серверы и попытки несанкционированного сбора данных о поступающих».

Также зафиксирован рост интенсивности DDoS-атак. По данным компании StormWall, их количество в период с 20 по 30 июня увеличилось на 74% по сравнению с аналогичным периодом прошлого года и на 162% по сравнению с тем же отрезком мая.

По оценке сооснователя и генерального директора StormWall Рамиля Хантимирова, большинство атак осуществлялось непрофессионалами. Он допустил, что за ними могут стоять абитуриенты, стремившиеся затруднить подачу заявлений для более сильных конкурентов. Также не исключено, что атаки могли быть организованы другими вузами схожего профиля, чтобы привлечь абитуриентов к себе.

«Мощность атак варьировалась от 10 до 20 тысяч запросов в секунду. Длительность — от 5 до 10 минут. Однако даже за это время цифровые платформы вузов либо работали со сбоями, либо полностью выходили из строя», — уточнили в компании. Для запуска подобных атак достаточно ресурсов бесплатных инструментов или небольших ботнетов.

В то же время, как подчеркнул Хантимиров, многие вузы по-прежнему уделяют недостаточное внимание защите от DDoS-атак. В результате даже атаки небольшой мощности могут серьёзно нарушить работу информационных систем.

По словам управляющего партнёра аналитического агентства «ВМТ Консалт» Екатерины Косаревой, хорошим способом борьбы с ботами является размещение документов в формате PDF, который сложно обработать автоматизированными средствами. Такой подход, в частности, применяется в МГТУ им. Баумана.

В целом, как отмечают специалисты, те вузы, которые заранее внедрили защиту от DDoS-атак, сумели избежать серьёзных проблем в период приёмной кампании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru