Документы ФБР показали, что первоначальный пресс-релиз Минюста преувеличивал число успешных взломов
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1024/572;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Американскому Минюсту пришлось исправлять громкое заявление о китайской хакерской группировке QTFY. После первой публикации складывалось впечатление, что злоумышленники успешно проникли в сети NASA, Федеральной резервной системы, Сената США и целого ряда других ведомств. Теперь власти уточнили формулировку. Многие организации действительно атаковали, но далеко не каждую удалось взломать.
Министерство юстиции США изменило пресс-релиз, опубликованный после операции против интернет-инфраструктуры QTFY. В первоначальной версии перечисленные государственные структуры назывались «жертвами» китайских хакеров. В исправленном варианте ведомство пишет, что Сенат, Федеральная резервная система, NASA и другие организации находились среди «целей QTFY».
Минюст отдельно признал причину исправления. Пресс-релиз от 26 августа представлял все перечисленные ведомства как жертв, хотя материалы ФБР показывали другую картину. Хакеры действительно пытались атаковать все указанные организации, однако успешное проникновение следователи подтвердили лишь в части случаев.
Разница между «целью» и «жертвой» заметно меняет масштаб истории. Согласно материалам ФБР, связанная с Китаем группировка как минимум с 2018 года интересовалась сетями NASA, Федеральной резервной системы, Министерства энергетики, Министерства юстиции, Министерства здравоохранения, Национальных институтов здоровья и Сената США.
Попытка взломать NASA, например, закончилась неудачей. Агентство успело установить обновление для программного обеспечения, через которое злоумышленники пытались проникнуть в сеть. Отдельное совместное предупреждение американских спецслужб также указывает на неудачную попытку доступа к сети Сената в марте 2026 года.
Успешные атаки при этом действительно были. ФБР связывает QTFY с проникновениями в сентябре 2024 года в три национальные лаборатории Министерства энергетики США, Национальные институты здоровья, одно из подразделений Министерства здравоохранения и американского производителя оборудования для информационной безопасности. В документах такие организации уже прямо называются жертвами.
Американские спецслужбы также сообщали о кражах данных у неназванных оборонных подрядчиков, финансовых организаций и университетов. Поэтому исправление Минюста не отменяет саму кампанию кибершпионажа, но существенно сужает список подтверждённых взломов государственных структур.
Китай ранее отверг обвинения Вашингтона. Представитель посольства КНР заявил, что США используют тему кибербезопасности для дискредитации Китая и расширяют понятие национальной безопасности ради ограничений против китайских компаний.
Исправление Минюста показывает, насколько сильно одно слово может изменить смысл сообщения о крупной кибероперации. NASA, Федеральная резервная система и Сенат действительно интересовали QTFY, однако преждевременно считать успешным каждый зафиксированный удар. В ряде случаев американские ведомства успели отбить атаку.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1024/572;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Американскому Минюсту пришлось исправлять громкое заявление о китайской хакерской группировке QTFY. После первой публикации складывалось впечатление, что злоумышленники успешно проникли в сети NASA, Федеральной резервной системы, Сената США и целого ряда других ведомств. Теперь власти уточнили формулировку. Многие организации действительно атаковали, но далеко не каждую удалось взломать.
Министерство юстиции США изменило пресс-релиз, опубликованный после операции против интернет-инфраструктуры QTFY. В первоначальной версии перечисленные государственные структуры назывались «жертвами» китайских хакеров. В исправленном варианте ведомство пишет, что Сенат, Федеральная резервная система, NASA и другие организации находились среди «целей QTFY».
Минюст отдельно признал причину исправления. Пресс-релиз от 26 августа представлял все перечисленные ведомства как жертв, хотя материалы ФБР показывали другую картину. Хакеры действительно пытались атаковать все указанные организации, однако успешное проникновение следователи подтвердили лишь в части случаев.
Разница между «целью» и «жертвой» заметно меняет масштаб истории. Согласно материалам ФБР, связанная с Китаем группировка как минимум с 2018 года интересовалась сетями NASA, Федеральной резервной системы, Министерства энергетики, Министерства юстиции, Министерства здравоохранения, Национальных институтов здоровья и Сената США.
Попытка взломать NASA, например, закончилась неудачей. Агентство успело установить обновление для программного обеспечения, через которое злоумышленники пытались проникнуть в сеть. Отдельное совместное предупреждение американских спецслужб также указывает на неудачную попытку доступа к сети Сената в марте 2026 года.
Успешные атаки при этом действительно были. ФБР связывает QTFY с проникновениями в сентябре 2024 года в три национальные лаборатории Министерства энергетики США, Национальные институты здоровья, одно из подразделений Министерства здравоохранения и американского производителя оборудования для информационной безопасности. В документах такие организации уже прямо называются жертвами.
Американские спецслужбы также сообщали о кражах данных у неназванных оборонных подрядчиков, финансовых организаций и университетов. Поэтому исправление Минюста не отменяет саму кампанию кибершпионажа, но существенно сужает список подтверждённых взломов государственных структур.
Китай ранее отверг обвинения Вашингтона. Представитель посольства КНР заявил, что США используют тему кибербезопасности для дискредитации Китая и расширяют понятие национальной безопасности ради ограничений против китайских компаний.
Исправление Минюста показывает, насколько сильно одно слово может изменить смысл сообщения о крупной кибероперации. NASA, Федеральная резервная система и Сенат действительно интересовали QTFY, однако преждевременно считать успешным каждый зафиксированный удар. В ряде случаев американские ведомства успели отбить атаку.
- Источник новости
- www.securitylab.ru