Китай обвиняет Тайвань в организации кибератак при поддержке США

APT

Китайские власти обвинили власти Тайваня, представленные Демократической прогрессивной партией (ДПП), в организации серии сложных кибератак через группы Advanced Persistent Threat (APT). Эти группировки, получившие название «T-APT», якобы действуют при поддержке Командования информационных, коммуникационных и электронных сил Тайваня (ICEFCOM) и имеют тесные связи с США.

Описание

Согласно докладу, эти структуры занимаются долгосрочным кибершпионажем и саботажем, нацеленным на критически важную инфраструктуру, государственные учреждения и ключевые отрасли промышленности Китая, включая материковую часть, Гонконг и Макао. Основная цель атак - кража конфиденциальных данных, связанных с обороной, дипломатией и передовыми научными исследованиями, с последующей передачей этой информации антикитайским силам за рубежом.

Кроме того, китайская сторона утверждает, что эти группы сотрудничают с правительством и военными США, ведя кибервойну, манипулируя общественным мнением и разжигая когнитивные конфликты против Китая, выступая в роли инструментов так называемой «цветной революции».

В докладе подробно описаны методы работы пяти конкретных группировок: APT-C-01 (Poison Vine), APT-C-62 (Viola Tricolor), APT-C-64 (Anonymous 64), APT-C-65 (Neon Pothos) и APT-C-67 (Ursa). Каждая из них использует уникальные схемы атак, нацеленные на правительственные структуры, оборонный сектор, университеты, транспортные системы и даже IoT-устройства, такие как сети видеонаблюдения.

Среди тактик фигурируют фишинговые кампании с поддельными документами и сайтами, имитирующими легитимные сервисы, а также эксплуатация известных уязвимостей в ПО, включая Microsoft Windows и Office. Для проникновения в системы и перемещения внутри сетей злоумышленники применяют как открытые, так и коммерческие инструменты, такие как Cobalt Strike, QuasarRAT и Sliver RAT.

Например, группировка APT-C-01 активно использовала темы, связанные с пандемией COVID-19, включая вакцинацию и медицинские QR-коды, в то время как APT-C-67 фокусируется на сборе киберразведывательных данных через IoT-устройства.

Отмечается, что, несмотря на отсутствие собственных эксплойтов для zero-day уязвимостей, эти группы демонстрируют высокую скоординированность с политическими действиями ДПП, особенно во время важных американо-тайваньских переговоров. Кроме того, их деятельность включает манипуляции с цифровыми медиа и распространение деструктивного контента, как это было во время Азиатских игр 2023 года в Ханчжоу.

ICEFCOM, созданный в 2017 году при администрации Цай Инвэнь, описывается как центральный орган, координирующий военные и гражданские кибервозможности Тайваня. По данным доклада, в его составе более 6000 специалистов, а его деятельность тесно связана с американскими киберподразделениями.

Китайские власти завершают доклад жестким предупреждением, заявляя о готовности использовать все доступные средства для преследования этих группировок и их покровителей, чтобы привлечь их к ответственности.

Индикаторы компрометации

Технический отчет

Комментарии: 0