Чешката република официално обвини китайската хакерска група APT31, подкрепяна от държавата, за продължителна кибершпионска кампания, насочена към Министерството на външните работи и организации от критичната инфраструктура на страната.

„Злонамерената дейност, която продължи от 2022 г. насам и засегна институция, определена като част от критичната инфраструктура на Чешката република, беше извършена от кибершпионската група APT31, която публично се свързва с Министерството на държавната сигурност на Китай“, се казва в изявление на чешкото правителство.

Според Прага, действията на APT31 представляват сериозно нарушение на държавния суверенитет и подкопават доверието в Китайската народна република, като влизат в противоречие с нейните официални декларации.

Европейски и трансатлантически реакции

Кибератаката беше остро осъдена от държави-членки на Европейския съюз и съюзниците от НАТО. Те призоваха Китай да спазва международното право и нормите на ООН, особено в контекста на киберсигурността и цифровата отговорност.

„През последните години наблюдаваме нарастване на злонамерени кибердейности, свързани с тази страна, насочени срещу ЕС и неговите държави членки“, заявиха от Съвета на ЕС.
„Още през 2021 г. призовахме китайските власти да предприемат действия срещу подобни кампании, но активността продължава и ние ще продължим да изразяваме своите опасения при двустранни контакти.“

История на атаките от APT31

APT31, известна също под имената Zirconium и Judgment Panda, е свързвана с китайското Министерство на държавната сигурност (MSS) и има дълга история в провеждането на мащабни шпионски операции. През март 2021 г. Финландската полиция потвърди, че именно APT31 е проникнала в електронната поща на депутати от финландския парламент.

Същата година САЩ и техни съюзници официално обвиниха APT31 и APT40 в масирана атака срещу над 250 000 Microsoft Exchange сървъра, засегнала десетки хиляди организации по целия свят.

Сред известните операции на групата е и кражбата на експлойта EpMe, разработен от NSA, години преди да бъде публично разкрит от Shadow Brokers през 2017 г.

Санкции и обвинения срещу хакерите от APT31

През март 2025 г. Министерството на финансите на САЩ наложи санкции на двама членове на APT31 — Zhao Guangzong и Ni Gaobin — за дейностите им като контрагенти на китайската компания Wuhan XRZ, посочена като параван на MSS за кибератаки срещу американската критична инфраструктура.

Двамата са санкционирани и от Обединеното кралство за атаки срещу британски депутати, агенцията за електронно разузнаване GCHQ и Избирателната комисия на страната.

Американското Министерство на правосъдието повдигна обвинения срещу Zhao и Ni, както и срещу още петима съучастници, за участието им в координирани кибероперации, провеждани от поне 14 години насам чрез Wuhan XRZ.

Държавният департамент на САЩ обяви награда до 10 милиона долара за информация, която може да доведе до установяване местонахождението и/или ареста на седемте китайски хакери, свързани с APT31 и организацията Wuhan XRZ.

Източник: По материали от Интернет

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...
Бъдете социални
Още по темата
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
20/06/2025

Израел унищожи над 90 милио...

Хакерската група „Predatory Sparrow“, известна с...
20/06/2025

BlueNoroff използва дийпфей...

Изследователи от Huntress разкриха нова кампания...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!