Китайские хакеры использовали инструмент АНБ за год до его слива в Сеть

Китайские хакеры использовали инструмент АНБ за год до его слива в Сеть

Китайские хакеры использовали инструмент АНБ за год до его слива в Сеть

Аналитики компании Symantec поделились интересными наблюдениями. Оказалось, что некая китайская киберпреступная группировка использовала в атаках инструмент Агентства национальной безопасности (АНБ) США за год до того, как хакеры Shadow Brokers слили его в Сеть.

Эта китайская группа отслеживается под следующими именами: Buckeye, APT3, UPS Team, Gothic Panda и TG-0110. Исследователи связывают ее деятельность с Министерством государственной безопасности КНР.

Buckeye отметилась кибератаками на такие крупные корпорации, как Siemens, Trimble и Moody’s Analytics. В своих кибероперациях группа использовала несколько вредоносных программ, среди которых был знаменитый бэкдор DoublePulsar.

Также исследователи отметили наличие в арсенале Buckeye эксплойта Bemstour, который отвечал за доставку бэкдора на целевой компьютер. Напомним, что DoublePulsar обрел известность в апреле 2017 года, как раз после публикации Shadow Brokers инструментов АНБ.

По словам специалистов Symantec, им удалось найти доказательства использования DoublePulsar группировкой Buckeye в марте 2016 года. Таким образом, китайские хакеры больше года пользовались инструментом АНБ до его официальной утечки.

Минус 2,58 млрд: Счётная палата проверила отчётность операторов связи

Операторы связи сдавали Минцифры расчёты с доходами, существенно отличавшимися от налоговой отчётности, а министерство ограничивалось арифметической проверкой итоговых строк. По оценке Счётной палаты, за 2023-2025 годы резерв универсального обслуживания недополучил 2,58 млрд рублей.

Об итогах аудита сообщает РБК. Размер обязательных отчислений операторы рассчитывают сами.

Минцифры не сверяло расчёты с первичными документами, данными ФНС и Роскомнадзора. Обязательный порядок мониторинга к 20 июня 2026 года тоже не утвердили. Цифры складываются? Отлично. А откуда они взялись — отдельный вопрос.

Масштаб расхождений впечатляет. За 2024 год из 4,6 тыс. действующих операторов с отклонением менее 1% отчитались только 472 компании. У 600 операторов доходы по данным ФНС оказались более чем на 80% выше указанных в расчётах отчислений. Ещё у 1,2 тыс. компаний заявления об отсутствии доходов не совпали с данными Роскомнадзора.

Впрочем, записывать всех в уклонисты рано. Аудиторы обнаружили неоднозначности в учёте выручки. Например, дата-центры, сервисы СМС-рассылок и аутентификации могут зарабатывать преимущественно на деятельности, которая не относится к услугам связи. Эксперты предупреждают: считать всю такую выручку операторской — методологическая ошибка.

Основную нагрузку несут крупнейшие игроки: в 2025 году всего 50 операторов обеспечили 93% отчислений.

Минцифры возражений на отчёт не подало. Ведомство сообщило, что порядок мониторинга уже разработан и вскоре отправится на согласование, а недоплаты взыскиваются через суд. Прогноз поступлений на 2026 год министерство повысило с 28,9 млрд до 34,4 млрд рублей, объяснив это ростом доходов операторов.

RSS: Новости на портале Anti-Malware.ru