Министерство юстиции переписало свое собственное объявление о взломе через два дня.
Министерство юстиции США тихо переписало пресс-релиз, в котором говорилось, что китайские хакеры стали жертвами Сената, Федеральной резервной системы, NASA и еще полудюжины федеральных органов. В пересмотренной версии говорится, что эти организации были целями, и что только некоторые из них были фактически скомпрометированы, как сообщило агентство Reuters.
Оригинальный текст был опубликован 26 августа вместе с набором изъятия доменов. В нем перечислялись Сенат, Федеральная резервная система, NASA, Министерство энергетики, само Министерство юстиции, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения, оборонные подрядчики, финансовые учреждения и университеты как жертвы хакеров.
Два дня спустя это слово исчезло. Агентства стали «одними из целей» QTFY, китайской группы, поддерживаемой государством, упомянутой в деле, и министерство добавило строку, объясняющую себя.
«Редакции были внесены, чтобы гарантировать, что этот пресс-релиз точно отражает обвинения правительства в аффидевите в поддержку изъятия доменов», — говорится в измененном релизе. Другими словами, аффидевит никогда не утверждал то, что утверждал пресс-релиз.
Стать целью группы, поддерживаемой государством, близко к рутине для федерального агентства, в то время как нарушение безопасности — это отдельное событие с последствиями для людей, чьи данные находились за дверью.
Коррекции такого рода редки в федеральных кибер-объявлениях, которые обычно составляются консервативно именно потому, что разница между попыткой и успешным вторжением — это вся история. Публичная редакция через два дня предполагает, что оригинальный текст опередил то, что следователи одобрили.
Тем не менее, основное дело является значительным. QTFY действует против целей в США как минимум с 2018 года, и аффидевит действительно описывает подтвержденные вторжения, просто их меньше, чем подразумевалось в первом объявлении.
Этим подтвержденным нарушениям безопасности приписаны даты. Следователи фиксируют вторжения в национальные лаборатории Министерства энергетики, NIH и Министерства здравоохранения и социальных служб в сентябре 2024 года, а также успешные кражи данных у неназванных объектов в мае того же года.
Более недавние попытки, похоже, провалились. Попытки доступа в марте 2026 года оказались неудачными, что предполагает, что кампания продолжается и что оборона улучшилась где-то на этом пути.
Операция, стоящая за объявлением, включала большинство соответствующих американских агентств. В ней участвовали ФБР, Агентство национальной безопасности, Киберкомандование США, Министерство юстиции и CISA, а видимым результатом стало изъятие доменов, использовавшихся в кампании.
Изъятия доменов — это обычное видимое средство в таких случаях. Они забирают инфраструктуру у оператора, не требуя ареста кого-либо, что имеет значение, когда подозреваемые находятся вне досягаемости американского суда.
Никто не объяснил, как ошибка попала в релиз. В исправлении не было названо ни одного официального лица, и министерство не сообщило, была ли формулировка составлена на основе аффидевита или на основе его резюме.
Для европейских команд безопасности практическая ценность заключается в конкретике, а не в формулировках. Методы, временные рамки и выбор целей QTFY — это те части, которые передаются, и техники той же группы не останавливаются на границе.
Китайские шпионские группы были необычно заметны в Европе в этом году. Одна из них проводила рейды на университетские почтовые ящики через уязвимость Roundcube, а другая превратила встроенную функцию Google Workspace в инструмент эксфиляции против медицинских и военных исследований.
Исправление также происходит в период, когда Соединенные Штаты ослабляют свои собственные правила, недавно разрешив частным компаниям проводить наступательные кибероперации за границей. Атрибуция становится более многолюдным бизнесом, и точность в отношении того, кто был скомпрометирован, становится все труднее воспринимать на доверие.
Этот эпизод также напоминает о том, как быстро распространяется неквалифицированное предложение. Оригинальный список широко циркулировал до появления поправки, и исправленная версия не достигнет большинства людей, которые прочитали первую.
Изъятия остаются в силе, но изменилось утверждение о том, насколько глубоко проникли злоумышленники, и оно изменилось после того, как заголовки уже были написаны.
Другие статьи
Министерство юстиции переписало свое собственное объявление о взломе через два дня.
В релизе Министерства юстиции США говорится, что китайские хакеры стали жертвами в Сенате, Федеральной резервной системе и NASA. В пересмотренной версии говорится, что они были целями, и только некоторые из них были взломаны.
