Китай разширява офанзивния си капацитет

През 2025 г. хакерски групи са атакували 178 държави по света, като най-засегнати са секторите на държавното управление, финансовите услуги и телекомуникациите. Това показват данни от нов разузнавателен доклад на Vedere Labs към компанията Forescout.

Анализът очертава ясно разпределение на глобалния киберпейзаж:

  • Китай – приблизително 210 активни хакерски групи

  • Русия – 112 групи

  • Иран – 55 групи

Взети заедно, тези три държави представляват около 45% от всички известни групи за киберзаплахи в света, което подчертава доминиращата роля на държавно подкрепените операции.

Еволюция на китайските кибероперации

Според доклада, киберспособностите на Китай структурно се разширяват. Атаките вече рядко се ограничават до кражба на данни. Вместо това се наблюдава преход към дългосрочно проникване и задържане в критични национални мрежи, включително енергийни, комуникационни и административни системи.

Тази промяна сигнализира за по-зряла и стратегическа доктрина, при която кибероперациите се разглеждат като инструмент за бъдещо влияние и натиск, а не като моментна саботажна дейност.

Тайван под постоянна киберобсада

Най-ясно въздействието на китайските кибератаки се вижда в Тайван. По данни на Националното бюро за сигурност на Тайван (NSB), през 2025 г. островът е бил обект на средно 2.63 милиона кибератаки дневно, насочени към правителствената инфраструктура.

Това представлява:

  • 113% ръст спрямо 2023 г.

  • 6% увеличение спрямо 2024 г.

Атаките комбинират:

  • експлоатация на софтуерни и хардуерни уязвимости,

  • DDoS атаки,

  • социално инженерство,

  • supply chain компрометиране.

От втората половина на 2025 г. фокусът се измества от кражба на информация към национална критична инфраструктура, включително енергийни мрежи, болници и финансови системи.

Глобален модел на атаки срещу критични системи

Подобни модели се наблюдават и извън Тайван. Китайски държавно подкрепени групи активно експлоатират критични уязвимости в SharePoint сървъри и телекомуникационна инфраструктура в множество държави, което показва координиран и мащабен подход.

Стратегията на „предварително позициониране“

Експертите описват тази еволюция като „pre-positioning“ стратегия – целенасочено внедряване в ключови системи без незабавна деструктивна дейност. Вместо това, нападателите остават скрити в електропреносни и комуникационни мрежи, запазвайки достъпа за бъдеща употреба при геополитическо напрежение или конфликт.

Южна Корея – реален пример за дългосрочно проникване

Анализ на Chosun посочва, че Южна Корея вече е понесла реални щети от подобни операции. Правителствената платформа Onnara System, използвана от държавните служители, е била компрометирана в продължение на близо три години – от септември 2022 г. до юли 2025 г.

Нападателите са:

  • откраднали GPKI сертификати и пароли на държавни служители,

  • маскирали се като легитимни потребители,

  • получили достъп до административната държавна мрежа.

Макар официалната атрибуция да не е окончателна, следи като преводи от корейски на китайски език и паралелни атаки срещу Тайван насочват към възможна китайска връзка.

Националната разузнавателна служба на Южна Корея по-рано посочи, че макар Северна Корея да води по брой атаки, делът на Китай надхвърля 20%, когато заплахите се класифицират по сложност и тежест.

Киберпространството като бойно поле

Проф. Пак Чун-сик от Университета Аджу подчертава, че държава срещу държава кибератаките вече са основен инструмент на съвременната война. За разлика от ядрените оръжия, в киберпространството липсват международни договори и обвързващи механизми за контрол.

В резултат, държавите са принудени да изграждат цялостни киберспособности, включващи както защита, така и офанзивен потенциал.

Заключение

Данните за 2025 г. ясно показват, че киберпространството се превръща в постоянна арена на геополитическо съперничество. Разширяването на китайските кибероперации, фокусът върху критична инфраструктура и дългосрочното „предварително позициониране“ създават рискове, които надхвърлят традиционните представи за кибершпионаж.

За държавите и организациите това означава едно: киберсигурността вече не е ИТ проблем, а стратегически въпрос на национална сигурност.

e-security.bg

Подобни

Два американски вестника съдят OpenAI и Microsoft заради обучението на ИИ
7.09.2026
stevepb-newspaper-1595773_640
Rhysida публикува 5,8 TB данни на Берлин
7.09.2026
analogicus-german-3504961_640
Pegasus е използван срещу сръбски активисти и политици
6.09.2026
spyware
След 20 години: властите унищожиха един от най-устойчивите ботнети в света
6.09.2026
europol
Пробив в Aesto Health засегна над 9,5 млн. души
2.09.2026
Healthcare_Olekcii_Mach_Alamy
Атака срещу Tectonic манипулира TONIC 100 пъти и позволи заем за $74 млн.
1.09.2026
crypto-7678815_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640