Cryptelio

Макро

Американские власти конфисковали домены, связанные с китайскими хакерами, нацеленными на обладателей допуска к секретной информации

Cryptelio Editorial Опубликовано 26 авг 2026 · 15:30 UTC

Министерство юстиции США и ФБР объявили о конфискации 13 интернет-доменов, связанных с подозреваемыми китайскими государственными операторами. Эти домены использовались для выдачи себя за легитимные консалтинговые фирмы и некоммерческие организации с целью привлечения американцев, обладающих государственными и военными допусками к секретной информации.

Операция включала в себя сложный подход, при котором хакеры отправляли фальшивые предложения о работе и денежные стимулы, чтобы заманить людей к раскрытию конфиденциальной информации. Конфискованные домены, включая такие названия, как centrikglobalconsulting.com, были созданы для имитации профессиональных сервисных компаний, но их истинная цель заключалась в извлечении секретной информации в обмен на оплату.

Примечательно, что в кампании использовался контент, сгенерированный ИИ, для создания убедительных фальшивых личностей, которые затем использовались для взаимодействия с целями на платформах, таких как LinkedIn. Эта тактика отражает современную стратегию шпионажа, при этом ФБР подчеркивает растущую зависимость китайских разведывательных служб от материалов, созданных с помощью ИИ.

Заместитель генерального прокурора по национальной безопасности Джон А. Эйзенберг подчеркнул риски, которые представляют иностранные субъекты, использующие финансовые стимулы для компрометации лиц с допусками к секретной информации. Время конфискации совпадает с более широкими предупреждениями от разведывательного альянса «Пять глаз» о подобных тактиках рекрутинга, нацеленных на персонал в странах-участницах.

Этот инцидент подчеркивает изменяющийся ландшафт кибершпионажа, где традиционные методы усиливаются современными технологиями, такими как ИИ, что создает значительные вызовы для национальной безопасности.

FAQ

Какова была цель захваченных доменов, связанных с китайскими хакерами?

Захваченные домены использовались для выдачи себя за законные консалтинговые фирмы и некоммерческие организации с целью вербовки американцев с правительственными и военными допусками, стремясь извлечь конфиденциальную информацию.

Как хакеры заманивали людей к раскрытию конфиденциальной информации?

Хакеры отправляли поддельные предложения о работе и денежные стимулы, чтобы привлечь людей к раскрытию секретной информации в обмен на оплату.

Какую роль играла ИИ в этой операции кибершпионажа?

Кампания использовала контент, созданный ИИ, для создания убедительных поддельных личностей, которые затем использовались для взаимодействия с целями на платформах, таких как LinkedIn.

Почему этот инцидент важен в контексте национальной безопасности?

Этот инцидент подчеркивает меняющийся ландшафт кибершпионажа, где традиционные методы усиливаются современными технологиями, такими как ИИ, что создает значительные вызовы для национальной безопасности.

Какие предупреждения были выданы разведывательным альянсом Five Eyes?

Разведывательный альянс Five Eyes выпустил предупреждения о подобных тактиках вербовки, нацеленных на персонал в странах-участницах, подчеркивая риски, связанные с иностранными субъектами, использующими финансовые стимулы.

Читать →