Китайские правительственные хакеры украли миллионы "ковидных" денег

6 декабря 2022, 14:31
Читати новину українською

Источник:

NBC News

Хакеры, связанные с правительством Китая, украли миллионы долларов из фондов помощи пострадавшим от COVID-19. Эти деньги предназначались для лечения, а также на займы малому бизнесу и страхование на случай безработицы из-за локдауна.

По данным Секретной службы, хакеры, связанные с правительством Китая, похитили не менее 20 миллионов долларов США. Пострадали более 10 штатов, хотя эксперты говорят, что группа явно целится на все 50.

Интересно Файлы Twitter: Илон Маск раскрыл обещанные документы о скандале с сыном Байдена

Что известно

За атаками стоит хакерская группировка Чэнду, также известная как APT41. Эту ситуацию называют "первым случаем пандемического мошенничества, связанного с иностранными, спонсируемыми государством киберпреступниками, который правительство США публично признало".

Однако это может быть только вершина айсберга, говорят сотрудники правоохранительных органов США и эксперты по кибербезопасности. На условиях анонимности они заявляют, что другие федеральные расследования мошенничества, связанного с пандемией, также, похоже, указывают на хакеров, связанных с иностранными государствами.

Секретная служба отказалась подтвердить для NBC масштабы других расследований, заявив, что продолжается более 1000 расследований с участием прибегающих к мошенничеству транснациональных и местных преступников. APT41 является "заметным игроком", но только одним из многих.

Неясно, действовали ли они по прямому указанию китайского правительства, или оно, как пишет издание, "смотрело в другую сторону", но многочисленные нынешние и бывшие чиновники США говорят, что сама кража является тревожным событием с серьезными последствиями для национальной безопасности.

Я никогда раньше не видел, чтобы они нацеливались на государственные деньги,
– говорит Джон Халтквист, руководитель отдела анализа разведданных в фирме по кибербезопасности Mandiant.

Эксперты и официальные лица описывают китайскую модель "спонсируемых государством" хакеров как сеть полунезависимых групп, выполняющих контрактную работу с целью правительственного шпионажа. Власти Китая могут приказать группе хакеров атаковать определенную цель. APT41, также известный компаниям по кибербезопасности как Winnti, Barium и Wicked Panda, соответствует этой модели и считается особенно плодотворным активом китайской разведки, который, как известно, очень искусно совершает финансовые преступления и выполняет различные шпионские миссии.