Palo Alto Networks с опасен прецедент

Последният доклад на Palo Alto Networks, публикуван от техния екип за разузнаване Unit 42, предизвика критики в бранша на киберсигурността. Вместо да посочи Китай като източник на нова кампания за кибершпионаж, докладът описва хакерската група като „група, свързана с държава, оперираща в Азия“.

Според Reuters, черновата на доклада съдържала ясни доказателства за връзка с Пекин, но ръководството на Palo Alto е наредило промяната поради опасения от възможна репресия срещу служители или клиенти на компанията в Китай.

Намеци за участие на Китай

Въпреки избягването на директна атрибуция, докладът включва индиректни улики за китайска намеса:

  • Хакерите действат в часовата зона GMT+8, включително Китай.

  • Атаките срещу Чехия след срещата на президента й с Далай Лама, духовен лидер на Тибет, който е нежелан за Пекин.

Контраст с Google

За разлика от Palo Alto, Google не се поколеба да посочи Китай като източник на държавно спонсорирани кибератаки, като подчерта, че страната е извършила повече кампании от всяка друга държава или категория заплахи.

Анализаторът Джъстин Баси от Australian Strategic Policy Institute коментира:

„Една фирма избягва конкретна атрибуция заради геополитически риск. Друга назовава извършителя и поставя активността в по-широк стратегически контекст.“

Финансови и стратегически фактори

Palo Alto има пет офиса и над 70 служители в Китай, което означава значителна експозиция на местния пазар. По-малки компании често зависят от приходите от Китай, което ги прави уязвими към финансови и регулаторни репресии.

През януари 2026 г., Китай забрани използването на софтуер от редица западни компании за киберсигурност, сред които CrowdStrike, Broadcom и Fortinet, което доведе до спад на акциите им и ограничения върху бизнеса им.

Проблемът с публичната осведоменост

Експертите предупреждават, че цензурата на геополитическа атрибуция води до ограничена обществена информираност.

Томас Рид, професор в Johns Hopkins University, коментира:

„Винаги е било неприятно да се назовават конкретни държави, особено когато имате персонал на място. Трябва ли да излагате на риск хората си?“

Баси добавя, че такъв подход подкопава доверие, публична дискусия и споделена ситуативна осведоменост – ключови за демократичните общества:

„Ако стратегически значими заплахи се описват уклончиво, а по-малко съдържателни рискове – открито, обществото остава с непълна картина.“

e-security.bg

Подобни

Киберпрестъпниците вече използват ИИ като автономен участник в атаките
14.09.2026
claude anthropic
Киберпрестъпниците може да получат достъп до ИИ за кражба от банкови сметки само след месеци
13.09.2026
blue-hand-2228501_640
Безплатната игра може да струва много
13.09.2026
game-6303790_640
Panzer обяви Konica Minolta България за жертва на ransomware атака
12.09.2026
ransomware-headpic
Кибератаките вече удрят финансовия резултат, а не само ИТ бюджета
12.09.2026
geralt-attack-3073180_640
CISA: Най-опасният вътрешен нападател невинаги е злонамерен служител
11.09.2026
mohamed_hassan-risk-4096581_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640