Китай, Хакеры, Сети, Тайвань, Тренировки, КНР

Китайские хакеры используют информационные сети Тайваня для тренировок

 Тайваньские эксперты в области ИБ утверждают, что китайские хакеры используют информационные сети острова для тренировок, фактически, оттачивая на них своё мастерство. Полученные навыки они, как правило, применяют для поражения более серьёзных целей. 

По информации Рейтер, характерные признаки кибератак и подписи хакеров, выявленные тайваньскими экспертами, позже неоднократно обнаруживались в ходе расследований подобных инцидентов, например, в США.

Кибератаки китайских хакеров на информационные системы Тайваня продолжаются уже около 10 лет. В 2003 году специалисты одного из полицейских управлений Тайваня обнаружили, что неизвестные хакеры проникли в информационные системы ведомства и похитили персональные данные.

В отличие от других кибератак, эта, по мнению специалистов, была хорошо продумана и реализована. Эксперты также отмечают, что информационные сети Тайваня подвергаются мощным кибератакам практически каждый день. По их мнению, такие атаки можно проводить лишь при серьёзной поддержке государства.

Как правило, для получения доступа к конференциальной информации злоумышленники используют целевой (направленный) фишинг. Известно, что тайваньские госслужащие высшего ранга получают до 30 фишинговых электронных писем в месяц.

В свою очередь, руководство Китайской Народной Республики продолжает опровергать любые обвинения в кибершпионаже и поддержке хакеров. Китйские власти утверждают, что информационные сети страны постоянно подвергаются кибератакам, а источники этих атак, как правило, находятся за приделами КНР.

HeadHunter закрыл публичный API вакансий для личной аналитики

HeadHunter фактически прикрыл эпоху любительских дашбордов, исследований рынка труда и других проектов, которые автоматически собирали вакансии через API. С апреля 2026 года неавторизованные запросы к публичному методу GET /vacancies начали получать ответ 403 Forbidden.

На изменение обратил внимание пользователь Хабра. Его дашборд перестал обновлять графики ещё весной, но причина обнаружилась лишь спустя несколько месяцев: свободного доступа к данным о вакансиях больше нет.

Теперь для работы с API требуется аутентификация. Получить необходимые права могут преимущественно работодатели и разработчики рекрутинговых сервисов. Для этого нужен подтверждённый аккаунт работодателя, а созданное приложение должно пройти модерацию HeadHunter.

В результате исследователи, энтузиасты и авторы личных некоммерческих проектов остались у закрытой двери. Легального публичного способа автоматически загружать вакансии для анализа зарплат, востребованных навыков или динамики рынка фактически не осталось.

Раньше API HeadHunter позволяло без сложной бюрократии собирать данные и строить собственную аналитику.

Сам сайт HeadHunter продолжает работать, а вакансии доступны пользователям в обычном режиме. Ограничение касается именно автоматизированного получения данных через API без одобренной аутентификации.

Для коммерческой платформы такой контроль понятен: данные стоят денег, а бесконтрольный сбор создаёт нагрузку и помогает конкурентам. Но для независимых исследователей итог простой — эпоха открытых экспериментов закончилась. Дашборды можно не удалять: теперь это памятники более свободному интернету.

RSS: Новости на портале Anti-Malware.ru