MY.UAНовини
Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США
Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США

Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США

Що сталося

Судячи з наявної зараз інформації, китайське хакерське угруповання Salt Typhoon добралося до таких популярних провайдерів, як Verizon, AT&T, Lumen Technologies та інших, пише BleepingComputer. Злочинці отримали доступ до систем, які використовуються федеральним урядом США для дозволеного судом прослуховування телефонних розмов, відслідковування інтернет-трафіку та інших методів стеження.

Системи прослуховування, передбачені 30-річним федеральним законом США, є одними з найбільш чутливих у мережах телекомунікаційних та інтернет-провайдерів, оскільки надають обраним співробітникам майже необмежений доступ до інформації про своїх клієнтів, включаючи їхній інтернет-трафік та історію відвідувань.

Дослідники інтернет-безпеки роками били на сполох щодо ризиків, пов'язаних із законодавчо встановленими "чорними ходами", адже знали, що одного дня це обернеться катастрофою. Вони кажуть, що технологічно неможливо створити "безпечний бекдор", який не може бути використаний зловмисниками.

Ріана Пфефферкорн, науковиця зі Стенфорда й експертка з політики шифрування, каже, що цей закон, який був прийнятий у 1994 році, коли мобільні телефони були рідкістю, а інтернет перебував у зародковому стані, сьогодні несе більше шкоди, ніж користі: "Ця система ставить вас під загрозу, а не захищає", – каже вона.

Я думаю, що це було абсолютно неминуче,
– прокоментував інцидент професор Джорджтаунського університету права та експерт з безпечних систем Метт Блейз.

Як повідомляється, хакерські атаки могли призвести до викрадення "величезної колекції інтернет-трафіку" телекомунікаційних та інтернет-гігантів США. Видання CNN і The Washington Post підтвердили факт втручання через свої джерела, а також те, що розслідування уряду США перебуває на початковій стадії.

Цілі китайської кампанії ще не до кінця відомі, але WSJ посилається на інформаторів з національної безпеки, які вважають злам "потенційно катастрофічним". Хоча підтверджень ще немає, але Salt Typhoon також могли зламати подібні організації в інших країнах.

Про Salt Typhoon

  • Salt Typhoon є однією з кількох хакерських організацій, підтримуваних Китаєм, які, як вважають, складають основу для руйнівних кібератак у разі можливого майбутнього конфлікту між Китаєм і Сполученими Штатами.
  • Група працює щонайменше з 2019 року і вважається складною для протидії.
  • Вона спеціалізується на державних установах та телекомунікаційних компаніях, як правило, в регіоні Південно-Східної Азії.
  • Дослідники безпеки також з'ясували, що суб'єкт загрози атакував готелі, інженерні компанії та юридичні фірми в Бразилії, Буркіна-Фасо, Південній Африці, Канаді, Ізраїлі, Франції, Гватемалі, Литві, Саудівській Аравії, Тайвані, Таїланді та Великій Британії.
  • Хакери зазвичай отримують початковий доступ до цільової мережі, використовуючи різноманітні вразливості, а не фішинг чи соціальну інженерію.

Слідчі все ще шукають початковий метод доступу, який використали для цієї нової атаки. WSJ повідомляє, що одним із можливих варіантів є отримання доступу до маршрутизаторів Cisco, які відповідають за перенаправлення інтернет-трафіку. Однак представник Cisco повідомив WSJ, що компанія вивчає це питання, але поки не отримала жодних вказівок на те, що мережеве обладнання компанії причетне до зламу.

Довга історія стеження

Як пише видання TechCrunch, прослуховування стало великим бізнесом, особливо після терактів 11 вересня 2001 року. Подальше прийняття законів після 11 вересня, таких як Патріотичний акт, значно розширило можливості стеження і збору розвідувальної інформації в США, в тому числі й про американців. Закон про бекдори та інші закони про стеження в цей час породили цілу індустрію компаній, що займаються прослуховуванням. Вони допомагали телефонним та інтернет-компаніям дотримуватися закону, здійснюючи прослуховування від їхнього імені.

Значна частина того, як саме ці правила працювали на практиці та який доступ уряд мав до приватних даних американців, трималася значною мірою в таємниці аж до 2013 року, коли колишній підрядник АНБ Едвард Сноуден оприлюднив тисячі американських секретних документів, широко викриваючи методи й практику стеження уряду протягом останнього десятиліття, включно з величезним збором приватних даних американців.

Хоча більша частина скандалу зі стеженням Сноудена була зосереджена на тому, як уряд США та його найближчі союзники збирали секретні дані про цілі за кордоном (серед них терористи та ворожі урядові хакери), все ж викриття шпигунства уряду США призвело до обурення як з боку звичайних громадян, так і з боку технологічних гігантів Кремнієвої долини, чиї системи в деяких випадках прослуховувались без їхнього відома американськими спецслужбами. Кремнієва долина колективно дала відсіч, що частково призвело до скасування багаторічної секретності та загальної невідомості щодо прослуховування, санкціонованого урядом.

У наступні роки технологічні гіганти почали шифрувати якомога більше даних клієнтів, розуміючи, що компанію не можна змусити передати дані клієнтів, до яких вони самі не мають доступу. Розробники, яких колись звинувачували у сприянні американському стеженню, також почали публікувати "звіти про прозорість", у яких детально описувалося, скільки разів компанії були змушені передавати дані клієнтів протягом певного періоду часу.

У той час як технологічні компанії почали блокувати свої продукти, щоб сторонні шпигуни (а в деяких випадках навіть самі технологічні компанії) не могли отримати доступ до даних клієнтів, телефонні та інтернет-компанії мало що робили для шифрування телефонного та інтернет-трафіку своїх користувачів. Таким чином, значна частина інтернет- і телефонного трафіку в США залишається доступною для прослуховування відповідно до закону.

США не єдині

Але не лише Сполучені Штати мають апетит до бекдорів і шпигунства. Деякі інші уряди продовжують наполегливо проштовхувати законодавство, яке підриває, обходить або іншим чином компрометує шифрування. Держави-члени Європейського Союзу працюють над тим, щоб на законодавчому рівні зобов'язати додатки для обміну повідомленнями сканувати приватне листування своїх громадян на предмет наявності матеріалів, що містять підозри на насильство над дітьми. Експерти з безпеки стверджують, що не існує технології, здатної досягти того, чого вимагають закони, без ризику зловживань з боку зловмисників.

Signal, додаток для обміну зашифрованими повідомленнями, був одним з найголосніших критиків бекдорів у шифруванні. Компанія навела нещодавній злам американських інтернет-провайдерів китайцями як причину того, що європейські пропозиції становлять серйозну загрозу кібербезпеці.

Неможливо створити бекдор, яким зможуть користуватися лише "хороші хлопці",
– сказала президентка Signal Мередіт Віттакер на своїй сторінці в Mastodon.

Що ж у висновку

Поки що компанії, які постраждали, не коментують звіти про цю атаку. Видання BleepingComputer пише, що зв'язалося з усіма трьома, але дві з них відмовились говорити, а третя, Verizon, узагалі проігнорувала лист.

Китайські хакерські групи все частіше націлюються на американські та європейські мережеві пристрої та інтернет-провайдерів під час кібершпигунських атак. Навряд чи це припиниться найближчим часом, оскільки протистояння між Китаєм і США тільки наростає.

Теги за темою
СШАКитай
Поділитися
Поділитися сюжетом
Джерело матеріала
Видавництво «Човен» скасував презентацію книги через погрози
ГЛАВКОМ NET
2025-09-18T11:42:12Z
Якого кольору сукня: образ Меланії Трамп спричинив дискусію у соцмережах
Фокус
2025-09-18T11:42:00Z
Українські ілюстраторки здобули нагороди на World Illustration Awards 2025
ZN UA
2025-09-18T11:39:54Z
Нова ера Тіни: співачка Кароль елегантно повідомила про зміни
GlavRed
2025-09-18T11:27:43Z
Закохана в Кличка: Ольга Цибульська поділилася зізнанням
GlavRed
2025-09-18T11:27:29Z
"Наповнююсь теплом і сяйвом" - ексдружина Остапчука натякнула на нові стосунки
Gazeta UA
2025-09-18T11:09:25Z
«Без макіяжу»: STASYA презентує нову іронічну роботу
Storyboom
2025-09-18T11:03:12Z
Колекційні картки Pokémon: як відрізнити оригінал від підробки та де придбати
24tv
2025-09-18T11:00:18Z
Маніфест чесності: рок-бенд MAZEPA презентує ліричний трек «Con Anima»
Storyboom
2025-09-18T10:57:22Z
Ринок новобудов України розширюється: у яких регіонах частіше будують ЖК
Фокус
2025-09-18T11:42:31Z
Курс валют в Україні може різко змінитись: до чого готуватись вже з понеділка
GlavRed
2025-09-18T11:39:19Z
Італія першою в ЄС ухвалила комплексний закон про регулювання ШІ
Европейская правда
2025-09-18T11:33:52Z
«АГРОНОВА» зібрала близько 1000 тонн гороху
Agravery
2025-09-18T11:30:25Z
New Food Summit 2025: де майбутня маржа фуд-бізнесу?
AgroPortal
2025-09-18T11:30:17Z
Світовий борг перевищив $250 трильйонів - МВФ
УкраинФорм
2025-09-18T11:27:15Z
Кабмін змінює правила щодо підвищення пенсійних виплат
ZN UA
2025-09-18T11:18:38Z
608 мільйонів за “Вухастик”: вінницький завод передали у приватні руки
24tv
2025-09-18T11:06:38Z
Гривня укріпилась: як рішення ФРС США вплинуло на ринок валют в Україні
24tv
2025-09-18T11:06:37Z
Три чверті румунів вважають, що війна в Україні прямо впливає на їх країну
Европейская правда
2025-09-18T11:44:17Z
У розвідці спростували фейки про конфлікт між ГУР та Офісом Президента
УкраинФорм
2025-09-18T11:42:58Z
Стармер офіційно визнає Палестину після візиту Трампа до Лондона
iPress
2025-09-18T11:42:53Z
Глава МЗС Литви: ЄС не стане м’якшим щодо Білорусі попри зняття санкцій США з "Белавіа"
Европейская правда
2025-09-18T11:42:16Z
Зеленський підписав закон, що обмежує доступ до реєстрів нерухомості
Детектор М
2025-09-18T11:39:34Z
Літак Дональда Трампа потрапив у ризиковану ситуацію через небезпечне наближення до пасажирського рейсу
Известия Киев
2025-09-18T11:39:05Z
Повна заборона скрапленого газу: Естонія розширює санкції проти Росії
УкраинФорм
2025-09-18T11:39:05Z
Подружжя Макронів надасть суду США "наукові докази", що дружина Макрона – жінка
Европейская правда
2025-09-18T11:36:15Z
Суд заочно заарештував колишнього нардепа, «куратора» РПЦ в Україні Новинського
ГЛАВКОМ NET
2025-09-18T11:33:37Z
У Башкирії спалахнув нафтохімічний комплекс «Газпрому»
ГЛАВКОМ NET
2025-09-18T11:42:05Z
На Черкащині розслідують справи щодо посадовців "Лісів України": Держекоінспекція допомагає викривати порушення
Знай
2025-09-18T11:36:58Z
У Польщі викрили канал незаконного вивезення українців у локомотивах
Европейская правда
2025-09-18T11:33:24Z
На Житомирщині водієві оголосили про підозру за ДТП із загиблим і 27 постраждалими
УкраинФорм
2025-09-18T11:24:27Z
В Україні суд покарав чоловіка за поширення інформації про ТЦК
InternetUA
2025-09-18T11:24:05Z
Дощ допоміг загасити пожежу на Хортиці, яка вирувала два дні
УкраинФорм
2025-09-18T11:09:04Z
На Харківщині розшукали водія вантажівки, через ДТП з якою загинув чоловік
Мій Харків
2025-09-18T10:45:17Z
В Одесі троє чоловіків вимагали 20 тисяч доларів надуманого боргу у співмістянина
Украина Криминальная
2025-09-18T10:06:54Z
Здійнявся стовп диму: на півдні Башкирії після атаки СОУ палає найбільший НПЗ
Фокус
2025-09-18T10:00:03Z
"Богдана" на шасі 4x4: що відомо про нову модернізацію української САУ
Фокус
2025-09-18T11:42:42Z
Василь Вірастюк вперше показав двох синів, яких йому народила молодша на 11 років кохана
TSN
2025-09-18T11:36:30Z
Ракета AIM-120 встановила новий рекорд дальності польоту
InternetUA
2025-09-18T11:33:51Z
Подружжя власноруч перетворило будинок із дахом, що протікає, на затишне гніздо
Фокус
2025-09-18T11:30:37Z
Студентам-першокурсникам загрожує мобілізація: виші почали відрахування
Знай
2025-09-18T11:30:30Z
Дівчина з українським ім’ям та прізвищем зникла у США: соцмережі та Reddit обговорюють містичні обставини
Telegraf
2025-09-18T11:21:45Z
У Львові розгорівся расистський скандал: що стало причиною
TSN
2025-09-18T11:18:33Z
У США загинув український фотограф Ілля Ратман: подробиці трагедії
Фокус
2025-09-18T11:09:38Z
"Готуємося до найгіршого": майор ЗСУ попередив українців про зимові блекаути
Фокус
2025-09-18T11:06:57Z
Всього два уколи на рік: ВООЗ рекомендує ще один препарат для профілактики ВІЛ
24tv
2025-09-18T11:42:10Z
Вода не розбавляє шлунковий сік: відомий фітнес-тренер зруйнував поширений міф
Политека
2025-09-18T10:57:35Z
Дослідники з Цюріха знайшли спосіб регенерації мозку після інсульту
360ua.news
2025-09-18T10:12:40Z
Як вивести неприємний запах з рушників: несподіваний та ефективний лайфгак
TSN
2025-09-18T09:51:16Z
Не на підвіконні: як прискорити дозрівання зелених помідорів
GlavRed
2025-09-18T08:27:55Z
Сніданок після 10 ранку може сигналізувати про проблеми зі здоров'ям
24tv
2025-09-18T08:09:46Z
Сирна запіканка, яка допоможе схуднути: ідеальний рецепт без борошна та цукру
Gazeta UA
2025-09-18T06:36:21Z
Небезпека на кухні: лікар назвав три речі, які можуть призвести до серйозних проблем зі здоров’ям
TSN
2025-09-18T03:51:36Z
В експрезидента Бразилії Болсонару лікарі виявили рак шкіри
ГЛАВКОМ NET
2025-09-18T03:30:18Z
За $200 000: електрична “маршрутка” Toyota e-Palette відсвяткувала світовий дебют
AutoGeek
2025-09-18T11:21:57Z
Мер демонстративно пустив під прес рідкісний 720-сильний позашляховик за $100 000
Фокус
2025-09-18T11:15:53Z
Новий електромобіль Audi E5 Sportback зібрав 10 тисяч замовлень за пів години
Топ Жир
2025-09-18T11:09:24Z
Dacia Duster перетворили на пікап з крихітним кузовом
AutoCentre
2025-09-18T11:04:50Z
Honda Vezel RS все ще не обганяє Prius, але тепер поміщається у найменших гаражах
Топ Жир
2025-09-18T10:51:43Z
Представлено абсолютно новий Nissan Micra: відома ціна
ЗаРулем
2025-09-18T10:48:04Z
Tesla готує важливі оновлення через безпекові проблеми
24tv
2025-09-18T10:36:20Z
Готові купити хоч зараз: досвідчені механіки назвали бренд найнадійніших авто
Фокус
2025-09-18T10:06:35Z
Столітні авто та українські легенди: технічний фестиваль Old Car Land пройде у музеї “Колеса Історії”
AutoCentre
2025-09-18T09:58:37Z
Їх видав "Старлінк": ЗСУ показали, як вистежили російських операторів БПЛА
Фокус
2025-09-18T11:42:57Z
Росія захищає Крим ППО краще, ніж нафтопереробні заводи - Плетенчук
УкраинФорм
2025-09-18T11:42:36Z
На фронті загинув військовий та правозахисник Олександр Гатіятуллін
24tv
2025-09-18T11:36:14Z
Рибалка показав вражаючий улов. Чоловік виловив у Києві 10-кілограмового хижака
Telegraf
2025-09-18T11:27:51Z
Прокуратура вимагає від Кличка прибрати гнилі апельсини біля ринку «Троєщина»
ГЛАВКОМ NET
2025-09-18T11:24:56Z
Наступом ворога на Куп’янськ керує офіцер-зрадник ЗСУ: розслідування BBC
TSN
2025-09-18T11:18:44Z
Сонячне затемнення 21 вересня 2025 року: особливості періоду та що варто зробити
TSN
2025-09-18T11:15:24Z
У КМДА розповіли про готовність будинків до опалювального сезону
УкраинФорм
2025-09-18T11:12:28Z
Сонячне затемнення 21 вересня 2025 року: популярні прикмети та забобони
TSN
2025-09-18T11:09:37Z
6 справ, які потрібно зробити восени в будинку: почніть вже від сьогодні
24tv
2025-09-18T11:36:33Z
Гороскоп Таро на завтра 19 вересня: Левам - вірити в себе, Терезам - іти вперед
GlavRed
2025-09-18T11:27:52Z
Накип з чайника зникне без сліду: потрібно всього 15 хвилин і одна проста дія
GlavRed
2025-09-18T11:27:44Z
Гороскоп на завтра 19 вересня: Дівам - велика можливість, Рибам - сюрприз
GlavRed
2025-09-18T11:27:18Z
Соковитий шніцель з баклажанів: готуємо сезонний обід за рецептом шеф-кухаря Володимира Ярославського
Gazeta UA
2025-09-18T11:27:12Z
Бюджетно, але дуже смачно: рецепт легендарної намазки Білочка
GlavRed
2025-09-18T11:27:06Z
Щоб заощадити собі збитки й нерви: ці секрети перевезення популярного сувеніра має знати кожен
24tv
2025-09-18T11:24:49Z
Чим відіпрати жирну пляму з одягу: професійна порада з тіктоку
24tv
2025-09-18T11:06:41Z
Туніс – ідеальне місце для відпочинку, і на це є 5 причин
24tv
2025-09-18T10:45:28Z
Вчителька харчується безплатно завдяки вигідній акції в супермаркеті
Фокус
2025-09-18T11:42:14Z
Таємницю тяги людей до алкоголю нарешті розгадано: допомогли шимпанзе з "кухлем пива"
Фокус
2025-09-18T11:36:58Z
Огляд Motorola Watch Fit. Вже не фітнес-трекер, але ще не смарт-годинник
ITC
2025-09-18T11:36:47Z
Буде круто: інсайдер злив 5 майбутніх функцій Instagram, про які ще ніхто не знає
24tv
2025-09-18T11:09:35Z
“Історичний” прорив ШІ: Gemini від Google розв’язала непосильну для людей задачу
InternetUA
2025-09-18T11:03:23Z
У iPhone 18 Pro може з’явитися напівпрозорий корпус: що ще відомо про наступний флагман Apple
InternetUA
2025-09-18T10:51:52Z
Пролом у захисному шарі Землі відновлюється: названо рік, коли озонова діра повністю зникне
Фокус
2025-09-18T10:45:31Z
Розробники Battlefield 6 пояснили як працюватиме кросплей
24tv
2025-09-18T10:36:02Z
10 секретних функцій iOS 26, про які потрібно знати кожному користувачу iPhone
InternetUA
2025-09-18T10:33:27Z
Бенфіка оголосила про переговори з Моурінью
Football.ua
2025-09-18T11:36:44Z
Салах зрівнявся з Шевченком за кількістю голів у Лізі чемпіонів УЄФА
УкраинФорм
2025-09-18T11:27:46Z
Російські керлінгісти пропустять Олімпіаду-2026
ГЛАВКОМ NET
2025-09-18T11:18:18Z
"Хто замовник?" Палкін та Срна заговорили про змову проти "Шахтаря"
Telegraf
2025-09-18T11:15:55Z
Україна втратила позиції у рейтингу ФІФА
ГЛАВКОМ NET
2025-09-18T11:15:23Z
Ріццолі: Шурман помилився в столичному дербі, Деревинський — двічі в грі Металіст 1925 — Шахтар
Football.ua
2025-09-18T11:01:05Z
Японія може допустити спортсменів КНДР до участі в Азіатських іграх 2026 року – Kyodo News
Лига
2025-09-18T10:57:10Z
У Вищій жіночій лізі з баскетболу у новому сезоні зіграють дев'ять команд
ГЛАВКОМ NET
2025-09-18T10:51:43Z
Динамо здолало Олександрію та пройшло до 1/8 фіналу Кубка України
360ua.news
2025-09-18T10:48:09Z