По словам американских экспертов по кибербезопасности, пандемия коронавируса создала в мире шпионажа новые цели для проникновения и хакерских атак. По данным частных американских компаний сферы безопасности, более десяти стран переориентировали хакеров из своих вооруженных и разведывательных сил на сбор всей возможной информации об исследованиях других стран по поиску лекарства от вируса. Аналитики по вопросам безопасности в Google выявили более десяти государственных хакерских группировок, использующих связанные с вирусом электронные письма для проникновения в корпоративные сети, в том числе, письма, отправленные госслужащим США.
К промышленному шпионажу присоединился даже такой американский союзник, как Южная Корея и такая страна с рудиментарными кибервозможностями как Вьетнам. Так, в последние недели вьетнамские хакеры направили свои усилия против китайских ученых, ведущих разработку антивируса, южнокорейские хакеры нацелились на Всемирную организацию здравоохранения и чиновников Северной Кореи, Японии и США. В игру вступают даже экзотические нигерийские хакеры — в последнее время они начали атаковать мировые фармкомпании с помощью электронных писем на тему коронавируса, чтобы попытаться убедить их перевести деньги или украсть личные данные ученых, которые могут принести деньги в даркнете.
По сообщениям источников издания The New York Times, ФБР и министерство национальной безопасности США готовятся выпустить предупреждение о том, что самые опытные хакеры и шпионы Китая пытаются украсть американские исследования, ведущиеся в рамках разработки вакцин и методов лечения коронавируса. В публичном предупреждении, которое, по словам чиновников, будет обнародовано в ближайшие дни, говорится, что Китай «с помощью незаконных средств ищет связанные с вакцинами, лечением и тестированием ценные данные». Более того, по мнению отдельных чиновников администрации Трампа, Китай планирует привлечь для хищений данных из американских научных и частных лабораторий ученых и студентов азиатского происхождения.
К реализации стратегии сдерживания хакерских команд Китая привлечены Киберкомандование США и Агентство национальной безопасности. Как пишет The New York Times, это будет похоже на усилия американских спецслужб 18 месяцев назад, нацеленные на блокирование групп российской разведки, пытавшихся вмешиваться в промежуточные американские выборы 2018 года.
Публикация влиятельным американским изданием подобных сообщений – недвусмысленный предупредительный сигнал администрации Трампа китайским хакерским группам, тесно связанным с новыми китайскими Силами стратегического обеспечения (китайским эквивалентом Киберкомандования), министерством государственной безопасности и другими разведывательным подразделениями Китая. На прошлой неделе США и Великобритания уже выпустили совместное предупреждение о том, что мишенями уже стали «органы здравоохранения, фармацевтические компании, научные, медицинские исследовательские организации и местные органы власти». Несмотря на то, что конкретные страны не названы, речь явно шла о наиболее активных кибероператорах: России, Китае, Иране и Северной Корее.
Специалисты отмечают, что в связи с самоизоляцией довольно радикально изменился и характер атак.
По данным Кейси Эллис, основателя фирмы по безопасности Bugcrowd, в одних случаях хакеры просто «взламывают» сайты больниц, которые перегружены и просто не имеют ресурсов, чтобы обеспечить свою кибербезопасность. В других случаях, чтобы получить доступ к служебной информации, хакеры «атаковали» VPN, который используется сотрудниками для входа в корпоративные сети.
По прогнозам американских экспертов, всплеск количества кибератак со стороны стран, стремящихся получить преимущество в этой гонке за эликсир от Covid-19 будет только нарастать.