Китайские хакеры из APT31 незаметно проникли в сети российских разработчиков ПО

Изображение: recraft
В последние два года целая армия кибершпионов из Поднебесной методично просачивалась в инфраструктуру ключевых игроков российского рынка технологий, выкачивая конфиденциальную информацию под носом у защитных систем. Связанная с государственными структурами Китая команда, действующая под кодовым обозначением APT31, выбрала в качестве мишеней фирмы, которые тесно сотрудничают с властями и обеспечивают внедрение программных решений для официальных нужд.
Об этом поведали в свежем обзоре специалисты компании Positive Technologies Даниил Григорьян и Варвара Колоскова, чьи выводы основаны на анализе следов, оставленных в корпоративных сетях.
Эксперты Positive Technologies отметили, что волна вторжений разворачивалась как минимум с конца 2022 года, но пик активности пришёлся на 2024–2025 годы, когда злоумышленники смогли закрепиться в системах на месяцы, а то и годы, не вызывая подозрений. Под прицелом оказались не случайные жертвы, а именно те организации, чьи проекты напрямую влияют на государственные инициативы в области цифровизации.
Хакеры не просто копались в файлах – они методично собирали данные, способные дать преимущество в геополитической игре, от технических спецификаций до внутренних отчётов о контрактах.
Эта группировка, известная также под псевдонимами Altaire, Bronze Vinewood, Judgement Panda, PerplexedGoblin, RedBravo, Red Keres и Violet Typhoon (раньше её звали Zirconium), не новичок в мире теневых операций. По оценкам аналитиков, она начала свою деятельность ещё в 2010 году и с тех пор накопила впечатляющий послужной список. Её агенты неоднократно атаковали структуры в самых разных отраслях: от министерств и банков до компаний в сфере авиации, обороны, строительства, машиностроения, связи, журналистики и страхования. В мае 2025 года власти Чехии прямо обвинили эту банду в штурме своего внешнеполитического ведомства, что стало одним из громких разоблачений на международной арене.
Основная цель таких рейдов – добыча разведданных, которые потом превращаются в рычаги влияния для китайских властей и их подконтрольных корпораций. Политические инсайты, экономические расчёты, военные секреты – всё это помогает Пекину выстраивать стратегии, где каждый байт информации может стоить миллиарды юаней. Российские события вписываются в эту картину как ещё один эпизод глобальной паутины, где даже союзники по Евразийскому экономическому союзу не застрахованы от любопытства соседей.



