MY.UAНовини
Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США
Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США

Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США

Що сталося

Судячи з наявної зараз інформації, китайське хакерське угруповання Salt Typhoon добралося до таких популярних провайдерів, як Verizon, AT&T, Lumen Technologies та інших, пише BleepingComputer. Злочинці отримали доступ до систем, які використовуються федеральним урядом США для дозволеного судом прослуховування телефонних розмов, відслідковування інтернет-трафіку та інших методів стеження.

Системи прослуховування, передбачені 30-річним федеральним законом США, є одними з найбільш чутливих у мережах телекомунікаційних та інтернет-провайдерів, оскільки надають обраним співробітникам майже необмежений доступ до інформації про своїх клієнтів, включаючи їхній інтернет-трафік та історію відвідувань.

Дослідники інтернет-безпеки роками били на сполох щодо ризиків, пов'язаних із законодавчо встановленими "чорними ходами", адже знали, що одного дня це обернеться катастрофою. Вони кажуть, що технологічно неможливо створити "безпечний бекдор", який не може бути використаний зловмисниками.

Ріана Пфефферкорн, науковиця зі Стенфорда й експертка з політики шифрування, каже, що цей закон, який був прийнятий у 1994 році, коли мобільні телефони були рідкістю, а інтернет перебував у зародковому стані, сьогодні несе більше шкоди, ніж користі: "Ця система ставить вас під загрозу, а не захищає", – каже вона.

Я думаю, що це було абсолютно неминуче,
– прокоментував інцидент професор Джорджтаунського університету права та експерт з безпечних систем Метт Блейз.

Як повідомляється, хакерські атаки могли призвести до викрадення "величезної колекції інтернет-трафіку" телекомунікаційних та інтернет-гігантів США. Видання CNN і The Washington Post підтвердили факт втручання через свої джерела, а також те, що розслідування уряду США перебуває на початковій стадії.

Цілі китайської кампанії ще не до кінця відомі, але WSJ посилається на інформаторів з національної безпеки, які вважають злам "потенційно катастрофічним". Хоча підтверджень ще немає, але Salt Typhoon також могли зламати подібні організації в інших країнах.

Про Salt Typhoon

  • Salt Typhoon є однією з кількох хакерських організацій, підтримуваних Китаєм, які, як вважають, складають основу для руйнівних кібератак у разі можливого майбутнього конфлікту між Китаєм і Сполученими Штатами.
  • Група працює щонайменше з 2019 року і вважається складною для протидії.
  • Вона спеціалізується на державних установах та телекомунікаційних компаніях, як правило, в регіоні Південно-Східної Азії.
  • Дослідники безпеки також з'ясували, що суб'єкт загрози атакував готелі, інженерні компанії та юридичні фірми в Бразилії, Буркіна-Фасо, Південній Африці, Канаді, Ізраїлі, Франції, Гватемалі, Литві, Саудівській Аравії, Тайвані, Таїланді та Великій Британії.
  • Хакери зазвичай отримують початковий доступ до цільової мережі, використовуючи різноманітні вразливості, а не фішинг чи соціальну інженерію.

Слідчі все ще шукають початковий метод доступу, який використали для цієї нової атаки. WSJ повідомляє, що одним із можливих варіантів є отримання доступу до маршрутизаторів Cisco, які відповідають за перенаправлення інтернет-трафіку. Однак представник Cisco повідомив WSJ, що компанія вивчає це питання, але поки не отримала жодних вказівок на те, що мережеве обладнання компанії причетне до зламу.

Довга історія стеження

Як пише видання TechCrunch, прослуховування стало великим бізнесом, особливо після терактів 11 вересня 2001 року. Подальше прийняття законів після 11 вересня, таких як Патріотичний акт, значно розширило можливості стеження і збору розвідувальної інформації в США, в тому числі й про американців. Закон про бекдори та інші закони про стеження в цей час породили цілу індустрію компаній, що займаються прослуховуванням. Вони допомагали телефонним та інтернет-компаніям дотримуватися закону, здійснюючи прослуховування від їхнього імені.

Значна частина того, як саме ці правила працювали на практиці та який доступ уряд мав до приватних даних американців, трималася значною мірою в таємниці аж до 2013 року, коли колишній підрядник АНБ Едвард Сноуден оприлюднив тисячі американських секретних документів, широко викриваючи методи й практику стеження уряду протягом останнього десятиліття, включно з величезним збором приватних даних американців.

Хоча більша частина скандалу зі стеженням Сноудена була зосереджена на тому, як уряд США та його найближчі союзники збирали секретні дані про цілі за кордоном (серед них терористи та ворожі урядові хакери), все ж викриття шпигунства уряду США призвело до обурення як з боку звичайних громадян, так і з боку технологічних гігантів Кремнієвої долини, чиї системи в деяких випадках прослуховувались без їхнього відома американськими спецслужбами. Кремнієва долина колективно дала відсіч, що частково призвело до скасування багаторічної секретності та загальної невідомості щодо прослуховування, санкціонованого урядом.

У наступні роки технологічні гіганти почали шифрувати якомога більше даних клієнтів, розуміючи, що компанію не можна змусити передати дані клієнтів, до яких вони самі не мають доступу. Розробники, яких колись звинувачували у сприянні американському стеженню, також почали публікувати "звіти про прозорість", у яких детально описувалося, скільки разів компанії були змушені передавати дані клієнтів протягом певного періоду часу.

У той час як технологічні компанії почали блокувати свої продукти, щоб сторонні шпигуни (а в деяких випадках навіть самі технологічні компанії) не могли отримати доступ до даних клієнтів, телефонні та інтернет-компанії мало що робили для шифрування телефонного та інтернет-трафіку своїх користувачів. Таким чином, значна частина інтернет- і телефонного трафіку в США залишається доступною для прослуховування відповідно до закону.

США не єдині

Але не лише Сполучені Штати мають апетит до бекдорів і шпигунства. Деякі інші уряди продовжують наполегливо проштовхувати законодавство, яке підриває, обходить або іншим чином компрометує шифрування. Держави-члени Європейського Союзу працюють над тим, щоб на законодавчому рівні зобов'язати додатки для обміну повідомленнями сканувати приватне листування своїх громадян на предмет наявності матеріалів, що містять підозри на насильство над дітьми. Експерти з безпеки стверджують, що не існує технології, здатної досягти того, чого вимагають закони, без ризику зловживань з боку зловмисників.

Signal, додаток для обміну зашифрованими повідомленнями, був одним з найголосніших критиків бекдорів у шифруванні. Компанія навела нещодавній злам американських інтернет-провайдерів китайцями як причину того, що європейські пропозиції становлять серйозну загрозу кібербезпеці.

Неможливо створити бекдор, яким зможуть користуватися лише "хороші хлопці",
– сказала президентка Signal Мередіт Віттакер на своїй сторінці в Mastodon.

Що ж у висновку

Поки що компанії, які постраждали, не коментують звіти про цю атаку. Видання BleepingComputer пише, що зв'язалося з усіма трьома, але дві з них відмовились говорити, а третя, Verizon, узагалі проігнорувала лист.

Китайські хакерські групи все частіше націлюються на американські та європейські мережеві пристрої та інтернет-провайдерів під час кібершпигунських атак. Навряд чи це припиниться найближчим часом, оскільки протистояння між Китаєм і США тільки наростає.

Теги за темою
СШАКитай
Поділитися
Поділитися сюжетом
Джерело матеріала
Зеленский в Ватикане встретился с Венсом
Европейская правда
2025-05-18T14:48:10Z
Россия озвучила условия перед переговорами в Стамбуле: чего Кремль требует от Украины
UAToday
2025-05-13T15:45:36Z
Победительница "Битвы экстрасенсов" назвала дату масштабной атаки РФ на Украину
TSN
2025-05-11T13:34:57Z
Зеленский: оружие уже на складах, России не поможет даже 30 дней перемирия
UAToday
2025-05-13T18:27:09Z
В Румынии на выборах президента победил проевропейский кандидат Никушор Дан
TSN
2025-05-19T04:03:59Z
Результаты выборов в Румынии и взрывы в Украине: главные новости ночи 19 мая 2025 года
TSN
2025-05-19T03:48:07Z
Трамп хочет поскорее встретиться с Путиным: подробности заявления Рубио
TSN
2025-05-17T22:54:59Z
В Мексике в прямом эфире убили кандидатку в мэры
Корреспондент
2025-05-13T04:18:18Z
Портников объяснил, почему Путин отказался от прекращения огня и предложил переговоры
TSN
2025-05-11T13:34:59Z
Необратимые изменения: врач рассказал о диагнозе известной российской певицы, заставившей ее уйти со сцены
Comments UA
2025-05-11T20:57:50Z
Яна Глущенко с мужем и сыном показала свой роскошный особняк за 200 тыс. долларов: вид изнутри
TSN
2025-05-16T19:19:10Z
"Мисс Украина 2023" оконфузилась заявлением о селе
Comments UA
2025-05-05T15:48:59Z
Степан Казанин резко высказался об исчезновении Елены Кравец из "Квартал 95": "Мы ее научили..."
Знай
2025-05-10T09:51:08Z
Боно появился на Каннском фестивале вместе с военными ВСУ
Корреспондент
2025-05-18T02:27:29Z
"Евровидение-2025": выступление Израиля пытались сорвать
TSN
2025-05-17T21:48:41Z
От гламурной блонды до элегантной леди: как изменилась Оля Полякова за 20 лет
Gazeta UA
2025-05-09T08:06:38Z
Святославу Вакарчуку - 50: ТСН.ua публикует эксклюзивные фото лидера "Океана Эльзы"
TSN
2025-05-14T05:18:43Z
Баранчик Шон появится на экранах
Корреспондент
2025-05-09T08:30:51Z
Украинки не планируют возвращаться домой после войны: результаты опроса
Comments UA
2025-05-07T22:27:31Z
В ТЦК назвали главную проблему с мобилизацией мужчин старше 55 лет
UAToday
2025-05-14T16:27:28Z
18 мая: церковный праздник сегодня, три вещи, которые лучше не делать в этот день
UAToday
2025-05-18T04:00:15Z
Под заснеженной горой может скрываться вход в "мир пришельцев": документы ЦРУ
Фокус
2025-05-11T16:51:58Z
Итоги 18.05: Интронизация и встреча с Венсом
Корреспондент
2025-05-19T04:00:58Z
На российско-белорусских учениях отработают ядерный удар
Корреспондент
2025-05-18T22:37:17Z
Силы беспилотных систем уничтожили дроны россиян
Корреспондент
2025-05-14T20:54:30Z
Делал селфи: Зеленский вышел в центр Киева и фотографировался с людьми, — соцсети
Фокус
2025-05-07T18:18:33Z
Зеленский отреагировал на идею Папы Льва XIV
Корреспондент
2025-05-14T21:24:03Z
Какое питание поможет сохранить здоровье в старости — исследование
TSN
2025-05-17T21:18:17Z
7 важных открытий о том, как алкоголь влияет на наше тело
UAToday
2025-05-06T17:28:03Z
Как определить, что авокадо точно спелое: простые уловки
TSN
2025-05-15T14:34:08Z
Завтрак для женщин: что должно быть в рационе каждой
Gazeta UA
2025-05-09T21:39:52Z
В США одобрили анализ крови на болезнь Альцгеймера
Корреспондент
2025-05-19T01:03:48Z
Тест на долголетие: одно упражнение предполагает продолжительность жизни
TSN
2025-05-18T22:37:33Z
В Украине стремительно растет заболеваемость корью: уже зафиксированы смертельные случаи
TSN
2025-05-15T14:34:56Z
Ученые открыли редкую мутацию, которая позволяет высыпаться всего за 4 часа
Факти ICTV
2025-05-11T09:30:52Z
Какие 2 продукта нужно обязательно есть, чтобы улучшить память и защитить мозг от старения
UAToday
2025-05-13T09:03:06Z
Почему Закарпатская область не Ужгородская: историк удивил ответом
TSN
2025-05-17T21:18:56Z
В Киеве объявлена воздушная тревога: что угрожает столице
TSN
2025-05-17T21:18:45Z
Медсестра одним выстрелом из гранатомета уничтожила группу оккупантов
Comments UA
2025-05-12T13:52:51Z
Остаемся без еды: Украину накроет опасная жара и засуха уже летом, что обещает прогноз погоды
Знай
2025-05-11T04:30:41Z
Ночью 19 мая российские беспилотники атаковали Украину: где звучали взрывы
TSN
2025-05-19T02:30:57Z
На фронте продолжаются бои на 12 направлениях - Генштаб
Корреспондент
2025-05-18T19:51:40Z
Россияне обстреляли Донецкую область, есть жертвы
Корреспондент
2025-05-17T17:33:33Z
Атака шахедов: в Киеве прогремели взрывы
Корреспондент
2025-05-18T00:18:39Z
Генштаб обновил данные о потерях РФ в войне
Корреспондент
2025-05-13T05:06:12Z
На Франковщине чиновник торговал закрытыми данными ГПСУ
Корреспондент
2025-05-16T11:57:53Z
Учительница физики из Прикарпатья получила десять лет заключения за распространение наркотиков
Апостроф
2025-05-07T15:33:41Z
В Ивано-Франковске и Луцке прогремели взрывы
Корреспондент
2025-05-15T03:39:51Z
Над Москвой гремят взрывы
Корреспондент
2025-05-07T09:07:24Z
WSJ: в мире произошли десятки похищений владельцев криптовалютных фирм
Корреспондент
2025-05-19T03:33:51Z
В Германии мужчина ранил ножом по меньшей мере пять человек
Корреспондент
2025-05-19T02:00:35Z
На Киевщине задержали мужчину за изнасилование 15-летней девушки
Корреспондент
2025-05-13T12:06:52Z
Поджог имущества Стармера: задержан второй подозреваемый
Корреспондент
2025-05-17T21:18:55Z
В Одессе произошёл взрыв во дворе частного дома
Корреспондент
2025-05-13T16:12:12Z
Что добавить в лунку во время высадки рассады сладкого перца для хорошего урожая
TSN
2025-05-17T20:22:26Z
На грядке пожелтел весь укроп — в чем причина и как спасти зелень
TSN
2025-05-15T14:34:10Z
Гороскоп на 18 мая 2025 года по картам Таро для всех знаков зодиака
UAToday
2025-05-17T15:30:37Z
"Згідний" или "згодний": языковед разъяснил употребление схожих слов
TSN
2025-05-12T17:19:12Z
Близнецам не стоит теряться в ностальгии, а Водолеям следует быть внимательными к деталям: гороскоп по картам Таро на 19 мая 2025 года
TSN
2025-05-19T02:06:53Z
Тельцам следует показывать свои преимущества, а Скорпионам следует позволить себе радоваться: астрологический прогноз на рунах на 19 мая 2025 года
TSN
2025-05-19T00:48:36Z
Если не цветут пионы: что делать
TSN
2025-05-18T22:37:14Z
Как вырастить хороший урожай лука: все хитрости посадки и ухода
TSN
2025-05-18T22:37:01Z
На Канарских островах протестуют против засилья туристов
Европейская правда
2025-05-18T16:21:34Z
На складе Tesla накоплено более 10 тысяч непроданных пикапов Cybertruck
Корреспондент
2025-05-07T17:39:20Z
Продажи электромобилей Xiaomi падают на фоне кризиса доверия к компании
Корреспондент
2025-05-16T16:30:22Z
Waymo отзывает почти все свои роботакси из-за столкновений с препятствиями
Корреспондент
2025-05-15T18:30:16Z
Toyota представила электрический bZ4X Touring
Корреспондент
2025-05-15T16:51:36Z
По 5 тысяч за машину: почему автогражданка в Украине так сильно подорожала в 2025 году
VGorode
2025-05-15T09:57:26Z
В Украине вырос спрос на гибридные автомобили
Корреспондент
2025-05-15T09:33:10Z
Надежные и комфортные: названы 10 лучших автомобилей с пробегом за свои деньги
UAToday
2025-05-15T08:03:42Z
Хакеры превратили Nissan LEAF в дистанционно управляемую машину
Корреспондент
2025-05-14T19:18:55Z
Audi показала новый e-tron GT quattro
Корреспондент
2025-05-14T16:00:31Z
Санкции уничтожают агросектор РФ - разведка
Корреспондент
2025-05-18T16:39:20Z
Moody's снизило кредитный рейтинг США
Корреспондент
2025-05-16T23:51:08Z
Бельгия передаст Украине помощь на 1 млрд евро
Корреспондент
2025-05-18T10:12:52Z
Стармер анонсировал новое соглашение с ЕС
Корреспондент
2025-05-18T00:51:10Z
Турция открыла новое газовое месторождение в Чёрном море
Корреспондент
2025-05-17T20:21:45Z
Кабмин ускорил установку мобильных вышек
UAToday
2025-05-16T20:03:46Z
Бронирование от мобилизации на предприятиях: будут ли изменения
UAToday
2025-05-16T20:03:27Z
Цена на электроэнергию в Украине на самом высоком уровне в Европе - эксперт
Корреспондент
2025-05-16T20:03:17Z
В Великобритании запустят авиарейсы на водородно-электрической тяге
Корреспондент
2025-05-16T18:12:19Z
Apple готовит технологию управления iPhone с помощью мозга - СМИ
UAToday
2025-05-15T13:03:54Z
Команда с украинцем выиграла в Казахстане турнир по Counter-Strike 2
Корреспондент
2025-05-19T00:09:16Z
В NASA зафиксировали в океане гигантскую форму жизни: ее видно даже из космоса
UAToday
2025-05-18T19:15:31Z
Популярное приложение Приват24 приостановит работу: что произошло
TSN
2025-05-17T21:18:24Z
Почему две стороны Луны имеют разный вид: ученые NASA сделали важное открытие
UAToday
2025-05-17T11:03:02Z
Ученые раскрыли секрет рыжих кошек, который не давал покоя десятилетиями
TSN
2025-05-16T19:19:42Z
В Ираке обнаружили рельеф с изображением последнего ассирийского царя
Корреспондент
2025-05-16T17:21:23Z
В Китае представили цифрового военачальника на основе ИИ DeepSeek
Корреспондент
2025-05-16T16:36:46Z
Киберспорт по популярности догоняет топовые футбольные дерби: инсайты дискуссионной панели GGBET UA на SBC Summit Ukraine
Корреспондент
2025-05-16T15:39:33Z
Совладелец МЮ лишился почти трети своего состояния
Корреспондент
2025-05-16T20:36:12Z
Анчелотти хочет вернуть звезду мирового футбола в сборную Бразилии
Корреспондент
2025-05-13T14:39:38Z
Осимхен выбрал для себя приоритетный клуб для дальнейшей карьеры
Корреспондент
2025-05-12T17:18:15Z
Было обидно: Ярмоленко поделился воспоминаниями о Лиге наций без него
Корреспондент
2025-05-13T13:48:17Z
Президент Динамо оценил триумф команды в сезоне 2024/25
Корреспондент
2025-05-19T04:30:50Z
Известный промоутер поделился мнением по бою Альварес - Кроуфорд
Корреспондент
2025-05-19T03:42:35Z
Интер не дожал Лацио, Наполи оступился в игре с Пармой
Корреспондент
2025-05-19T03:18:05Z
Меняю Милан на Барселону: лидер итальянского гранда очень хочет в Испанию
Корреспондент
2025-05-18T22:51:26Z
Украинский боксер Богачук прокомментировал победный бой
Корреспондент
2025-05-18T22:33:24Z