Qihoo 360 обвиняет ЦРУ в 10-летнем кибершпионаже против Китая

Qihoo 360 обвиняет ЦРУ в 10-летнем кибершпионаже против Китая

Qihoo 360 обвиняет ЦРУ в 10-летнем кибершпионаже против Китая

Китайская антивирусная компания Qihoo 360 утверждает, что работающие на ЦРУ хакеры уже более десяти лет пытаются проникнуть в авиационную и другие сферы Китая, чтобы организовать кибершпионаж за страной-оппонентом.

Согласно информации, опубликованной в блоге Qihoo 360, исследователи не так давно обнаружили шпионскую кампанию ЦРУ.

Связь со спецслужбой США эксперты объясняют характерными особенностями, обнаруженными в семплах вредоносных программ — якобы они имеют общее со шпионскими инструментами ЦРУ, опубликованными WikiLeaks в 2017 году.

Помимо авиации, американские шпионы пытаются атаковать энергетический сектор Китая, исследовательские центры, интернет-компании и госорганы. Команда Qihoo 360 считает, что авиация интересует Запад в первую очередь из-за возможности отслеживать перемещение «важных лиц».

Китайская антивирусная компания опубликовала весь набор семплов вредоносных программ, а также представила анализ их создания. Из этих данных можно сделать вывод, что разработкой вредоносов занимались на Восточном побережье США.

На Айдентити Конф 2026 обсудят, как защищать людей и цифровых агентов

7 октября в московском Кибердоме пройдёт Айдентити Конф 2026 — ежегодная конференция о защите учётных данных и управлении доступом. В этом году организаторы предлагают смотреть шире привычной связки «логин — пароль»: теперь идентичность нужна не только сотрудникам и сервисам, но и автономным ИИ-агентам.

В программе: PAM, IdM/IGA, MFA, регуляторные требования и новые модели доступа.

Отдельный блок посвятят ИИ-агентам как самостоятельным субъектам корпоративной инфраструктуры. Эксперты обсудят, как их аутентифицировать, кому поручать управление жизненным циклом и кто будет отвечать, если цифровой помощник внезапно решит проявить слишком много инициативы.

Не обойдётся без перезагрузки классических подходов. Участники поговорят об управлении привилегиями в DevOps и облаках, сокращении постоянных прав, защите неодушевлённых айдентити и переходе от статических ролей к более гибким моделям.

MFA тоже попадёт под разбор: злоумышленники давно научились обходить привычные сценарии, поэтому одного кода из СМС для спокойной жизни уже маловато.

Свои кейсы представят руководители и специалисты Банка ДОМ.РФ, Билайна, Шереметьево Хэндлинг, ГК «Элемент», Сбера, ЕВРАЗа, Яндекса и других российских компаний. Организаторы также планируют представить исследование Identity Security 2026 о зрелости рынка, востребованных классах решений и барьерах развития.

Конференция проводится с 2024 года при поддержке российского ИБ-разработчика «Индид». Среди партнёров заявлены BI.ZONE, «Солар», «Аладдин», Группа Астра, Yandex Cloud, BioSmart и другие компании.

Предварительная регистрация открыта на сайте Айдентити Конф 2026. Для представителей компаний-заказчиков участие бесплатное.

RSS: Новости на портале Anti-Malware.ru