Китайские хакеры APT3 завладели инструментами АНБ задолго до слива

Китайские хакеры APT3 завладели инструментами АНБ задолго до слива

Китайские хакеры APT3 завладели инструментами АНБ задолго до слива

Китайские правительственные киберпреступники из группы APT3 смогли выкрасть у АНБ США опасные инструменты для осуществления кибератак. Об этом говорится в новом отчете компании Check Point.

Эксперты полагают, что китайские хакеры намеренно расставили ловушки, чтобы завладеть кибероружием США. Своим мнением на этот счёт поделился сотрудник Check Point Марк Лечтик.

«Все дело в том, что Китай во что бы то ни стало хотел обладать теми же возможностями в киберпространстве, которые были у Запада», — объясняет Лечтик. — «При этом власти КНР не хотели вкладывать большие средства в разработку, поэтому пошли по пути жульничества».

В Check Point подчеркнули, что Китай получил доступ к инструментам, разработанным Equation Group — специальным подразделением, отвечающим за наступательные кибероперации. Более того, есть доказательства использования этих инструментов группой APT3 задолго до их утечки, которую организовала группа Shadow Brokers.

Таким образом, минимум за год до утечки от рук Shadow Brokers APT3 использовала инструменты Equation Group, чтобы пробраться в системы атакуемых организаций. Особо стоит отметить, что слитые Shadow Brokers варианты инструментов отличались от используемых APT3, то есть источник у них точно был разный.

Специалисты считают, что APT3 завладела и адаптировала под свои нужды инструмент, известный под именем EternalRomance. В исполнении китайских хакеров этот инструмент получил название Bemstour.

Используя Bemstour, киберпреступники могли удаленно выполнять код на уровне ядра атакуемых компьютеров.

Одну из состоятельных версий, объясняющих появления в руках китайских хакеров инструментов АНБ, озвучила компания Symantec. По словам специалистов, APT3 могла захватить кибероружие во время атаки АНБ на китайские системы, предварительно расставив соответствующие ловушки.

Россия вывела на орбиту вторую партию спутников для интернета

Вторая серийная партия российских спутников широкополосной связи успешно выведена на низкую околоземную орбиту. Запуск состоялся 19 июля, сообщило Минцифры. Аппараты разработала и произвела российская компания «Бюро 1440». Сейчас специалисты проводят необходимые проверки.

После них спутники начнут переходить на целевую орбиту, а затем их подготовят к вводу в эксплуатацию.

Это уже второй серийный запуск в рамках создания отечественной низкоорбитальной группировки. Первая партия спутников для широкополосного интернета отправилась на орбиту 23 марта.

В перспективе группировка должна обеспечить быстрый и стабильный доступ в Сеть по всей России. В первую очередь спутниковый интернет пригодится там, куда оптоволокно прокладывать долго, дорого или просто очень грустно: в небольших удалённых населённых пунктах, труднодоступных районах и на транспорте.

Проект предусматривает глобальное покрытие и реализуется в рамках национального проекта «Экономика данных и цифровая трансформация государства». По задумке, сеть спутников позволит предоставлять связь без привязки к наземной инфраструктуре.

Правда, раздавать интернет прямо сейчас новые аппараты ещё не начали. Сначала им предстоит пройти проверки, занять положенные места на орбите и только потом включиться в работу. Но второй эшелон уже наверху — космическая стройка российского аналога глобальных спутниковых сетей продолжается.

RSS: Новости на портале Anti-Malware.ru