Хакеры против агентов ФБР: Китай пока уверенно выигрывает в кибервойне с США

Изображение: recraft
На международной конференции RSA в Сан-Франциско заместитель помощника директора ФБР Синтия Кайзер выделила наиболее тревожную тенденцию в сфере цифровой безопасности. По её словам, именно Китай остаётся главной угрозой для стратегической инфраструктуры Соединённых Штатов. Как подчеркнула Кайзер, китайские хакеры всё активнее подключают искусственный интеллект к своим операциям — от разведки до реализации вредоносных сценариев.
Специалисты по кибербезопасности уже давно перестали удивляться постоянным атакам со стороны китайских группировок, действующих при поддержке государственных структур. За последний год стало известно о нескольких масштабных вторжениях, обозначенных под общим названием «Тайфун». Эти операции были нацелены на проникновение в системы государственного управления, энергетические сети и даже объекты водоснабжения. Причём злоумышленники действуют настолько скрытно, что могут оставаться в системах годами, не вызывая подозрений.
Одним из наиболее заметных эпизодов стало разоблачение действий группы Volt Typhoon. По данным расследования, участники этой структуры выстроили ботнет из морально устаревших маршрутизаторов. Эта сеть использовалась для доступа к объектам инфраструктуры, где на протяжении 2023 года готовились разрушительные атаки.
Вторая группа, известная под названием Salt Typhoon, в прошлом году нарушила безопасность в сетях не менее девяти телекоммуникационных компаний и ряда госструктур. Уже в январе злоумышленники попытались получить контроль над более чем тыс. устройств Cisco.
Кайзер подчеркнула, что в арсенале китайских хакеров нередко используются самые простые приёмы. Их цель — старое оборудование и давно известные уязвимости. Получив доступ, они действуют осторожно и последовательно, избегая излишнего внимания.
Агенты ФБР, работавшие над инцидентами, связанными с Volt Typhoon, отмечали высокую техничность действий: проникновение происходило через корпоративные сети, а затем злоумышленники передвигались к системам управления производственными процессами. Аналогичный подход наблюдался и у Salt Typhoon.
Ранее бывший глава ФБР Кристофер Рэй делал заявления о том, что американские спецслужбы сталкиваются с явным неравенством ресурсов: один их специалист приходится на 50 представителей китайских киберструктур.
По мнению экспертов, ситуация может стать ещё более напряжённой в случае сокращения финансирования госаппарата, к чему склоняется часть политических сил. Тем не менее Синтия Кайзер уверяет, что на текущий момент кадровые и финансовые перестановки в правительстве не отразились на оперативной работе бюро. ФБР по-прежнему противодействует как иностранным разведкам, так и преступным программам-вымогателям.
Особое внимание уделяется способам применения искусственного интеллекта. Представители ФБР наблюдают, как хакеры используют нейросети для создания ложных цифровых профилей и убедительных писем-фальшивок. Пока что алгоритмы применяются лишь на начальных стадиях — для сбора информации и подготовки атакующих действий. По словам Кайзер, враги продолжают тестировать ИИ, рассчитывая, что тот усилит эффективность кампаний. При этом речи о создании полностью автономных вредоносных программ пока не идёт.



