Кибервойны: США приняли «китайскую угрозу» всерьез

Кибервойны: США приняли «китайскую угрозу» всерьез

Китайская внешняя разведка годами использует местную хакерскую элиту для получения разведданных из США, говорится в новом отчете, выпущенном под эгидой американского Конгресса. Полученные сведения, как и навыки ведения кибервойн, будут использованы Китаем против США и их союзников в случае начала военного конфликта, предупреждают авторы исследования.

Группа консультантов Конгресса США, исследующих угрозы безопасности, которые могут возникнуть при торговле с Китаем, выпустила небезынтересный отчет. Вполне вероятно, что Китай развернул широкомасштабный сбор данных (в том числе и секретных) об американских компаниях и правительстве, чтобы обеспечить себе победу в любом будущем киберконфликте, считают эксперты. По их мнению, в случае начала военных действий Китай будет атаковать не только сети Пентагона, но и союзников США в азиатско-тихоокеанском регионе - в частности, Японию.

В документе, подготовленном аналитиками Northrop Grumman по заказу Американо-китайской комиссии по вопросам экономики и безопасности, оценивается хакерский потенциал Китая, а также его готовность к ведению кибервойны. «Похоже, что Китай использует растущий потенциал своих компьютерных сетей для широкомасштабного, долговременного и целенаправленного сбора разведданных об американском правительстве и бизнесе», - говорится в отчете.

Правительственные агентства и компании, выигравшие госконтракты от военных ведомств, на протяжении многих лет подвергаются нацеленным, искусно осуществляемым атакам, немалая часть которых направляется из Китая. В отчете детально описываются атаки, достигшие своих целей, в том числе и через недавно «залатанную» брешь в Adobe Acrobat. Например, через правительственные сети «уплыло» от 10 до 20 ТБ конфиденциальных (но неструктурированных) данных ВВС США. Эта информация затем была использована для фишинга - очень достоверные и адресные сообщения помогли атаковавшим проникнуть на сотни новых ПК.

Аналитики Northrop Grumman использовали в своем отчете как общедоступную информацию, так и собственные оценки. В частности, эксперты намекают на связь между китайскими военными и хакерским сообществом - растущим источником атак «нулевого дня». «В открытых источниках можно найти лишь немного доказательств связи между китайскими военными и хакерским сообществом, тем не менее, исследование выявило несколько случаев очевидного взаимодействия между отдельными представителями хакерской элиты и гражданскими спецслужбами», - утверждается в отчете. Правительство США, в свою очередь, уже годами присутствует на хакерской конференции Defcon в Лас-Вегасе, а американское оборонное ведомство в последние годы даже использует это мероприятие для поиска новых кадров.

Китайский МИД, тем временем, официально назвал отчет «сфабрикованным наследием Холодной войны». «Эта так называемая комиссия безмерно раздула идею китайской угрозы», - заявил пресс-секретарь ведомства Ма Чжаосюй (Ma Zhaoxu).

Роскомнадзор не спит: в России начались массовые сбои протокола VLESS

В России зафиксированы массовые сбои в работе протокола VLESS — одного из популярных способов обхода блокировок. Жалобы начали появляться со вчерашнего вечера и продолжают поступать из разных регионов страны — от Москвы до Дальнего Востока.

Пользователи сообщают о разрывах соединения через одну-две минуты после подключения, а в ряде случаев — о полной невозможности установить сессию.

По их словам, проблемы затрагивают как базовые конфигурации, так и более сложные схемы с маскировкой трафика под обычные сайты.

Речь идёт о протоколе VLESS, который используется в ряде решений для обхода ограничений и долгое время считался одним из наиболее устойчивых к фильтрации. Ранее его уже блокировали точечно, однако нынешняя волна, по оценкам пользователей профильных сообществ, носит более масштабный характер.

В качестве возможной причины называют обновление механизмов фильтрации трафика на уровне ТСПУ (технических средств противодействия угрозам). Предполагается, что системы научились выявлять характерные «отпечатки» трафика VLESS, даже если он маскируется под обычный веб-трафик.

Официальных комментариев по поводу ситуации пока не поступало. Между тем в тематических чатах и каналах активно обсуждают альтернативные схемы подключения и новые способы обхода фильтрации.

Похоже, что очередной этап противостояния между средствами блокировки и инструментами обхода вступил в новую фазу.

RSS: Новости на портале Anti-Malware.ru