Федеральні прокурори США висунули обвинувачення восьми співробітникам китайської компанії з кібербезпеки i-Soon та двом чиновникам уряду Китаю у зламі американських цілей, серед яких федеральні урядові агенції, новинні видання, університети, релігійні групи та законодавча влада Нью-Йорка, свідчать судові документи.
Працівники i-Soon, компанії, що базується в Шанхаї, та два чиновники Міністерства громадської безпеки Китаю були звинувачені в різних злочинах за їхню участь у зломі численних електронних поштових скриньок, мобільних телефонів, серверів та веб-сайтів у період з 2016 по 2023 рік, відповідно до обвинувального акту, який був оприлюднений в середу.
Представники i-Soon та китайського посольства у Вашингтоні не відповіли одразу на запити про коментарі.
В окремих обвинуваченнях, які були також розсекречені, двох інших китайських громадян звинувачують у тривалій схемі зламу та продажу викрадених даних за прибуток.
Жертвами цих кібератак стали щонайменше три новинні видання, Міністерство торгівлі США, Міжнародна торговельна адміністрація, Військова розвідка США та релігійна група з тисячами церкв, а також працівники Асамблеї штату Нью-Йорк, відповідно до обвинувального акту, в якому не називаються конкретні новинні видання чи релігійна група.
Ключовою частиною бізнесу i-Soon було використання кібератак для крадіжки даних на замовлення китайського уряду, включаючи Міністерство громадської безпеки та Міністерство державної безпеки. Компанія стягувала з МГБ та МДС сумму від 10,000 до 75,000 доларів за кожну успішно зламану електронну скриньку, зазначили прокурори США. i-Soon нібито також пропонувала аналіз викрадених даних за додаткову плату.
Деякі зламування відбувалися на вказівку китайських агентств. В інших випадках i-Soon здійснювала свої власні хакерські атаки, а потім намагалася продати викрадені дані різним бюро МГБ та МДС, повідомили прокурори.
Один з методів, які використовували співробітники i-Soon для злому, це ‘spearphishing’ – тип фішингової атаки, яка націлюється на конкретну особу або групу. Компанія розробила набір правил, яких співробітники повинні дотримуватись під час спроби такого злому. Наприклад, перше правило звучало: ‘Без масової розсилки, не масової розсилки, не масової розсилки’, згідно з обвинувальним актом. ‘Spearphishing’ електронні листи легше виявити як шкідливі, якщо їх надсилають декілька разів.
i-Soon привернула увагу минулого року, коли файли, приписувані компанії, були викладені на сайті обміну кодами GitHub, показуючи, яким чином компанії з кібербезпеки, дослідники та уряд Китаю були тісно взаємопов’язані.