MY.UAНовини
Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США
Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США

Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США

Що сталося

Судячи з наявної зараз інформації, китайське хакерське угруповання Salt Typhoon добралося до таких популярних провайдерів, як Verizon, AT&T, Lumen Technologies та інших, пише BleepingComputer. Злочинці отримали доступ до систем, які використовуються федеральним урядом США для дозволеного судом прослуховування телефонних розмов, відслідковування інтернет-трафіку та інших методів стеження.

Системи прослуховування, передбачені 30-річним федеральним законом США, є одними з найбільш чутливих у мережах телекомунікаційних та інтернет-провайдерів, оскільки надають обраним співробітникам майже необмежений доступ до інформації про своїх клієнтів, включаючи їхній інтернет-трафік та історію відвідувань.

Дослідники інтернет-безпеки роками били на сполох щодо ризиків, пов'язаних із законодавчо встановленими "чорними ходами", адже знали, що одного дня це обернеться катастрофою. Вони кажуть, що технологічно неможливо створити "безпечний бекдор", який не може бути використаний зловмисниками.

Ріана Пфефферкорн, науковиця зі Стенфорда й експертка з політики шифрування, каже, що цей закон, який був прийнятий у 1994 році, коли мобільні телефони були рідкістю, а інтернет перебував у зародковому стані, сьогодні несе більше шкоди, ніж користі: "Ця система ставить вас під загрозу, а не захищає", – каже вона.

Я думаю, що це було абсолютно неминуче,
– прокоментував інцидент професор Джорджтаунського університету права та експерт з безпечних систем Метт Блейз.

Як повідомляється, хакерські атаки могли призвести до викрадення "величезної колекції інтернет-трафіку" телекомунікаційних та інтернет-гігантів США. Видання CNN і The Washington Post підтвердили факт втручання через свої джерела, а також те, що розслідування уряду США перебуває на початковій стадії.

Цілі китайської кампанії ще не до кінця відомі, але WSJ посилається на інформаторів з національної безпеки, які вважають злам "потенційно катастрофічним". Хоча підтверджень ще немає, але Salt Typhoon також могли зламати подібні організації в інших країнах.

Про Salt Typhoon

  • Salt Typhoon є однією з кількох хакерських організацій, підтримуваних Китаєм, які, як вважають, складають основу для руйнівних кібератак у разі можливого майбутнього конфлікту між Китаєм і Сполученими Штатами.
  • Група працює щонайменше з 2019 року і вважається складною для протидії.
  • Вона спеціалізується на державних установах та телекомунікаційних компаніях, як правило, в регіоні Південно-Східної Азії.
  • Дослідники безпеки також з'ясували, що суб'єкт загрози атакував готелі, інженерні компанії та юридичні фірми в Бразилії, Буркіна-Фасо, Південній Африці, Канаді, Ізраїлі, Франції, Гватемалі, Литві, Саудівській Аравії, Тайвані, Таїланді та Великій Британії.
  • Хакери зазвичай отримують початковий доступ до цільової мережі, використовуючи різноманітні вразливості, а не фішинг чи соціальну інженерію.

Слідчі все ще шукають початковий метод доступу, який використали для цієї нової атаки. WSJ повідомляє, що одним із можливих варіантів є отримання доступу до маршрутизаторів Cisco, які відповідають за перенаправлення інтернет-трафіку. Однак представник Cisco повідомив WSJ, що компанія вивчає це питання, але поки не отримала жодних вказівок на те, що мережеве обладнання компанії причетне до зламу.

Довга історія стеження

Як пише видання TechCrunch, прослуховування стало великим бізнесом, особливо після терактів 11 вересня 2001 року. Подальше прийняття законів після 11 вересня, таких як Патріотичний акт, значно розширило можливості стеження і збору розвідувальної інформації в США, в тому числі й про американців. Закон про бекдори та інші закони про стеження в цей час породили цілу індустрію компаній, що займаються прослуховуванням. Вони допомагали телефонним та інтернет-компаніям дотримуватися закону, здійснюючи прослуховування від їхнього імені.

Значна частина того, як саме ці правила працювали на практиці та який доступ уряд мав до приватних даних американців, трималася значною мірою в таємниці аж до 2013 року, коли колишній підрядник АНБ Едвард Сноуден оприлюднив тисячі американських секретних документів, широко викриваючи методи й практику стеження уряду протягом останнього десятиліття, включно з величезним збором приватних даних американців.

Хоча більша частина скандалу зі стеженням Сноудена була зосереджена на тому, як уряд США та його найближчі союзники збирали секретні дані про цілі за кордоном (серед них терористи та ворожі урядові хакери), все ж викриття шпигунства уряду США призвело до обурення як з боку звичайних громадян, так і з боку технологічних гігантів Кремнієвої долини, чиї системи в деяких випадках прослуховувались без їхнього відома американськими спецслужбами. Кремнієва долина колективно дала відсіч, що частково призвело до скасування багаторічної секретності та загальної невідомості щодо прослуховування, санкціонованого урядом.

У наступні роки технологічні гіганти почали шифрувати якомога більше даних клієнтів, розуміючи, що компанію не можна змусити передати дані клієнтів, до яких вони самі не мають доступу. Розробники, яких колись звинувачували у сприянні американському стеженню, також почали публікувати "звіти про прозорість", у яких детально описувалося, скільки разів компанії були змушені передавати дані клієнтів протягом певного періоду часу.

У той час як технологічні компанії почали блокувати свої продукти, щоб сторонні шпигуни (а в деяких випадках навіть самі технологічні компанії) не могли отримати доступ до даних клієнтів, телефонні та інтернет-компанії мало що робили для шифрування телефонного та інтернет-трафіку своїх користувачів. Таким чином, значна частина інтернет- і телефонного трафіку в США залишається доступною для прослуховування відповідно до закону.

США не єдині

Але не лише Сполучені Штати мають апетит до бекдорів і шпигунства. Деякі інші уряди продовжують наполегливо проштовхувати законодавство, яке підриває, обходить або іншим чином компрометує шифрування. Держави-члени Європейського Союзу працюють над тим, щоб на законодавчому рівні зобов'язати додатки для обміну повідомленнями сканувати приватне листування своїх громадян на предмет наявності матеріалів, що містять підозри на насильство над дітьми. Експерти з безпеки стверджують, що не існує технології, здатної досягти того, чого вимагають закони, без ризику зловживань з боку зловмисників.

Signal, додаток для обміну зашифрованими повідомленнями, був одним з найголосніших критиків бекдорів у шифруванні. Компанія навела нещодавній злам американських інтернет-провайдерів китайцями як причину того, що європейські пропозиції становлять серйозну загрозу кібербезпеці.

Неможливо створити бекдор, яким зможуть користуватися лише "хороші хлопці",
– сказала президентка Signal Мередіт Віттакер на своїй сторінці в Mastodon.

Що ж у висновку

Поки що компанії, які постраждали, не коментують звіти про цю атаку. Видання BleepingComputer пише, що зв'язалося з усіма трьома, але дві з них відмовились говорити, а третя, Verizon, узагалі проігнорувала лист.

Китайські хакерські групи все частіше націлюються на американські та європейські мережеві пристрої та інтернет-провайдерів під час кібершпигунських атак. Навряд чи це припиниться найближчим часом, оскільки протистояння між Китаєм і США тільки наростає.

Теги за темою
СШАКитай
Поділитися
Поділитися сюжетом
Джерело матеріала
Стиль «легковажних дівчат» із популярних серіалів 90-х став трендом у зумерів
ГЛАВКОМ NET
2025-11-01T00:00:25Z
Мистецтво в умовах війни: у Києві відкрилася ювілейна виставка кераміки, скла та металу
ZN UA
2025-10-31T23:39:41Z
Не для слабких нервів: 4 моторошні фільми жахів, засновані на реальних подіях
24tv
2025-10-31T23:00:23Z
Біллі Айліш публічно попросила багатіїв поділитися грошима: Цукерберг не аплодував
GlavRed
2025-10-31T20:27:53Z
Спала з одруженим: Софія Шамія зі скандалом покинула шоу "Холостяк
GlavRed
2025-10-31T20:27:30Z
Що подивитися в наймістичніший день у році: 3 культові фільми на Геловін
24tv
2025-10-31T20:12:19Z
Звідки взялось "Дзеркало Ярцес" у книгах про Гаррі Поттера: чому назва звучить саме так
24tv
2025-10-31T20:12:00Z
На кінофестивалі «Молодість» відбулася прем’єра фільму про посттравматичний синдром у військових
УкраинФорм
2025-10-31T19:57:29Z
Зірка "Жіночого кварталу" Таня Песик зізналася, чому досі не вийшла заміж: "Притягувала тих, з якими мала навчитись"
Знай
2025-10-31T19:51:23Z
Apple побила власний рекорд: iPhone і сервіси принесли понад $400 мільярдів за рік
InternetUA
2025-11-01T01:03:41Z
Важливо знати: скільки треба платити за газ з 1 листопада
ZN UA
2025-11-01T01:03:37Z
МВФ більше не указ: експерт розкрив, хто насправді керує курсом гривні
Хвиля
2025-11-01T00:30:47Z
В Московській області виникли проблеми з електропостачанням
ГЛАВКОМ NET
2025-10-31T23:03:02Z
У Нідерландах терміново хочуть позбутися сонячних панелей: у чому причина
GlavRed
2025-10-31T22:27:07Z
В Україні здешевшав популярний овоч: що відомо про ціну і чого очікувати
TSN
2025-10-31T21:48:31Z
Уряд тимчасово заборонив експорт необробленої деревини
ГЛАВКОМ NET
2025-10-31T21:00:41Z
Канада надасть Україні майже $45 мільйонів на відновлення енергетичної інфраструктури
УкраинФорм
2025-10-31T20:57:28Z
В Україні можуть зрости тарифи на електроенергію: Нацбанк пояснив причини
Хвиля
2025-10-31T20:42:43Z
Білий дім обмежив доступ журналістів до офісу прессекретаря
ZN UA
2025-11-01T01:54:32Z
У РФ у Тулі пролунали вибухи
ГЛАВКОМ NET
2025-11-01T01:33:02Z
Politico: Глава ЦРУ таємно відвідав Брюссель
ГЛАВКОМ NET
2025-11-01T01:03:49Z
Влада РФ розгортає мережу тотального стеження за громадянами - розвідка
УкраинФорм
2025-11-01T00:45:25Z
Очільник ЦРУ потайки зустрівся з європейцями: для чого
ZN UA
2025-11-01T00:27:47Z
Трамп звинуватив демократів у блокуванні допомоги незаможним через шатдаун
УкраинФорм
2025-11-01T00:06:27Z
Підтримка України зростає: у WSJ пояснили, як Зеленський завоював прихильність виборців Трампа
ГЛАВКОМ NET
2025-10-31T23:51:12Z
Росію атакують дрони: у Московській області блекаут, у Тулі перебої зі світлом
Фокус
2025-10-31T23:42:40Z
У Путіна раптово заговорили про кінець війни: у чому хитрість
GlavRed
2025-10-31T23:27:09Z
У Львові БЕБ вилучило з продажу контрабандних сигарет і рідин на ₴16 мільйонів
УкраинФорм
2025-11-01T01:54:36Z
У США стався вибух на НПЗ: є постраждалі
ГЛАВКОМ NET
2025-11-01T01:15:42Z
"Увесь будинок ходором ходить": Тула здригалася від вибухів, над містом літали дрони – відео
24tv
2025-11-01T00:03:35Z
Брали по $13 тисяч з ухилянта: на Тернопільщині організаторів схеми затримали «на гарячому»
УкраинФорм
2025-10-31T23:09:06Z
У Рава-Руській українець намагався перевезти в багажнику контрабанду iPhone 17
InternetUA
2025-10-31T23:03:20Z
Смерть мобілізованого Романа Сопіна: поліція отримала записи з відеокамер у Подільському ТЦК
24tv
2025-10-31T21:48:30Z
Росія пошкодила депо та інфраструктуру залізничного вокзалу в Сумах – фото наслідків атаки
Лига
2025-10-31T21:33:09Z
Неочікувані проблеми: World Athletics виявило втрату понад мільйону євро
ГЛАВКОМ NET
2025-10-31T21:27:56Z
У Тернополі чоловік вкрав дорогий смартфон у продавця під час «перегляду товару»
InternetUA
2025-10-31T21:21:55Z
Відстрочка для батьків, які самостійно виховують дитину: чи можна оформити у «Резерв+»
ZN UA
2025-11-01T02:03:03Z
Відстрочка від мобілізації, тарифи, пакунок школяра. Що зміниться із листопада
ГЛАВКОМ NET
2025-11-01T02:00:32Z
З прифронтових територій України за п'ять місяців евакуювали майже 122 тисячі людей
УкраинФорм
2025-11-01T01:18:49Z
На Тернопільщині за 11 років з УПЦ МП вийшли майже 50 громад
УкраинФорм
2025-11-01T01:18:23Z
Завдяки безпілотникам рятувальники за рік розшукали 12 зниклих осіб
УкраинФорм
2025-11-01T01:03:39Z
Нова тактика росіян: БпЛА "Молния" несуть по 2 FPV, але "вже не прості" — "Флеш" попередив про загрозу
Фокус
2025-11-01T00:27:08Z
Церковний календар на листопад: які свята відзначатимуть віряни
ZN UA
2025-11-01T00:24:31Z
Підрозділи десантників вже переходять на щоденну роботу в системі «Імпульс» - Міноборони
УкраинФорм
2025-11-01T00:00:32Z
Українці отримають фінансову допомогу від ЮНІСЕФ
ZN UA
2025-10-31T23:21:32Z
Які продукти підвищують ризик деменції: шокувальні подробиці
TSN
2025-10-31T22:21:00Z
У Сумах буде створено екосистему медичних та соціальних закладів для реабілітації ветеранів
ГЛАВКОМ NET
2025-10-31T19:00:41Z
П’ять високооплачуваних професій, які не замінить штучний інтелект — Forbes
InternetUA
2025-10-31T17:52:23Z
У Львові лікарі за допомогою робота-хірурга врятували 16-річного підлітка з рідкісною пухлиною
Комсомольская правда
2025-10-31T16:54:58Z
Лише ліки з декларованими цінами: які правила реалізації вводяться з 1 листопада
Фокус
2025-10-31T16:51:20Z
Міжнародна місія Face the Future прооперувала у Франківську 32 постраждалих від війни
УкраинФорм
2025-10-31T16:51:20Z
Какао проти шкоди сидячого способу життя: як напій оберігає ваші судини — нове дослідження
TSN
2025-10-31T16:36:54Z
Як часто слід мити голову, щоб волосся було здоровим: відповідь трихологів здивує
GlavRed
2025-10-31T16:27:02Z
Популярний аксесуар на Геловін може призвести до сліпоти
TSN
2025-10-31T16:09:06Z
Для чого потрібна чорна смуга на дзеркалі авто - функція, про яку знають одиниці
GlavRed
2025-11-01T01:27:47Z
Ще один китайський позашляховик з’явиться в Австралії, цього разу від Hyundai
Топ Жир
2025-11-01T01:12:12Z
Акції Polestar на межі зникнення після попередження від Nasdaq
Топ Жир
2025-11-01T00:27:54Z
Поліція Лас-Вегаса отримала 10 кібертраків без участі Ілона Маска
Топ Жир
2025-11-01T00:24:37Z
Чи довірили б ви цьому компактному Toyota відвезти вашу дитину до школи?
Топ Жир
2025-10-31T23:12:30Z
Не солодощі, а три нові відкликання: Ford оголосив про проблеми з понад 114 тисячами авто напередодні Хелловіну
Топ Жир
2025-10-31T22:27:20Z
Nissan закриває ще один завод, припиняючи випуск позашляховиків Infiniti
Топ Жир
2025-10-31T21:42:59Z
Більше 80% клієнтів Scout Motors обирають неочікуваний тип силового агрегату
Топ Жир
2025-10-31T20:57:05Z
Ви ще не бачили електричних автомобілів Toyota, схожих на цей
Топ Жир
2025-10-31T20:27:44Z
Окупанти вгатили по центральній площі Новгород-Сіверського: які наслідки
24tv
2025-11-01T02:03:38Z
Збитки для екології Луганщини від російської агресії перевищили ₴770 мільярдів
УкраинФорм
2025-11-01T01:27:36Z
На це розраховує Путін: військовий розкрив план ворога на фронті
24tv
2025-11-01T01:27:19Z
В Україні помітили токсичного жука: що це за комаха і яку загрозу несе для людини
Фокус
2025-11-01T01:21:30Z
Росіяни просунулися у Покровську: де ще мали успіх агресори — DeepState
ZN UA
2025-11-01T00:51:19Z
«Як таргани при світлі»: ворог місяцями намагається прорватися на запорізькому напрямку
ZN UA
2025-11-01T00:21:22Z
На Сумщині знешкодили протитанкові міни зі збитого дрона
УкраинФорм
2025-11-01T00:18:49Z
В Одесі попрощалися з бійцем бригади «Лють» Андрієм Турутою
УкраинФорм
2025-11-01T00:13:01Z
Окупанти заборонили в'їзд електромобілів на Кримський міст: названо причину
ГЛАВКОМ NET
2025-10-31T23:33:57Z
Є всі шанси скоро виснажитися: ТОП-5 знаків, кому потрібно терміново відпочити
GlavRed
2025-11-01T01:39:51Z
Злі, ледачі та самотні: 5 міфів про Тельців, у які вірять усі
GlavRed
2025-11-01T00:27:26Z
Біла полоса у житті: п’ять знаків зодіаку скоро зірвуть куш удачі
GlavRed
2025-10-31T22:27:25Z
З Геловіном 2025: найщиріші привітання у картинках і прозі для ваших рідних
24tv
2025-10-31T22:09:45Z
Злипаються, бо всі варять їх абсолютно неправильно: як насправді треба готувати пельмені
24tv
2025-10-31T21:33:55Z
Тут найщасливіші люди: недооцінену країну Європи назвали одним з найкращих напрямків у 2026 році
24tv
2025-10-31T21:18:06Z
Як автомобілі прикрашають на Хелловін
AutoCentre
2025-10-31T20:42:17Z
Не поспішайте викидати: що робити з гарбузом після Гелловіну
24tv
2025-10-31T20:39:47Z
То правда чи міф: перевірка популярного способу перевірки грибів цибулею
24tv
2025-10-31T20:12:39Z
У Windows з’являться оновлення з простішими назвами
InternetUA
2025-11-01T02:03:45Z
Apple випустить персоналізовану Siri у 2026 році
InternetUA
2025-10-31T23:36:53Z
Чи можлива інтимна близькість у космосі: астронавтка NASA відповіла на "табуйоване" питання
TSN
2025-10-31T20:51:47Z
Представлено компактний, але потужний дрон DJI Neo 2
InternetUA
2025-10-31T20:21:47Z
2024 рік став найтеплішим за останні 125 тисяч років, - вчені
Комсомольская правда
2025-10-31T19:49:43Z
Найкращі смартфони місяця: топ-6 моделей жовтня 2025 року
InternetUA
2025-10-31T19:12:25Z
Чому варто зачекати на iPhone 18 Pro: 8 вагомих причин
InternetUA
2025-10-31T18:48:47Z
Чому варто перезавантажувати Wi-Fi-роутер хоча б раз на тиждень
InternetUA
2025-10-31T18:18:34Z
Студентка прямувала на лекцію і раптом потрапила в курйозну пастку: що сталося
Фокус
2025-10-31T17:51:49Z
Аарон Ремзі залишив Пумас та став вільним агентом — Романо
Football.ua
2025-10-31T22:30:16Z
Жирона із Циганковим і Ванатом зазнала поразки від Хетафе
Football.ua
2025-10-31T22:30:01Z
Аутсайдер минулих сезонів НБА історично для себе почав сезон
ГЛАВКОМ NET
2025-10-31T22:24:57Z
Гол Гірассі приніс Боруссії Дортмунд перемогу над Аугсбургом
Football.ua
2025-10-31T21:51:20Z
"Шахтар" — "Динамо": де і коли дивитися національне дербі в УПЛ
ZN UA
2025-10-31T21:21:23Z
"Просто якийсь дивак": у Британії оцінили шанси Вордлі у бою проти Усика
24tv
2025-10-31T21:18:38Z
На війні загинув футболіст з Івано-Франківщини Михайло Кавацюк
24tv
2025-10-31T21:03:52Z
Мбаппе порівняв ПСЖ з Реалом
Football.ua
2025-10-31T20:57:31Z
Мбаппе – найкращий гравець місяця в Ла Лізі
Football.ua
2025-10-31T20:33:48Z