Министерство юстиции переписало свое собственное объявление о взломе через два дня.

Министерство юстиции переписало свое собственное объявление о взломе через два дня.

      Министерство юстиции США тихо переписало пресс-релиз, в котором говорилось, что китайские хакеры стали жертвами Сената, Федеральной резервной системы, NASA и еще полудюжины федеральных органов. В пересмотренной версии говорится, что эти организации были целями, и что только некоторые из них были фактически скомпрометированы, как сообщило агентство Reuters.

      Оригинальный текст был опубликован 26 августа вместе с набором изъятия доменов. В нем перечислялись Сенат, Федеральная резервная система, NASA, Министерство энергетики, само Министерство юстиции, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения, оборонные подрядчики, финансовые учреждения и университеты как жертвы хакеров.

      Два дня спустя это слово исчезло. Агентства стали «одними из целей» QTFY, китайской группы, поддерживаемой государством, упомянутой в деле, и министерство добавило строку, объясняющую себя.

      «Редакции были внесены, чтобы гарантировать, что этот пресс-релиз точно отражает обвинения правительства в аффидевите в поддержку изъятия доменов», — говорится в измененном релизе. Другими словами, аффидевит никогда не утверждал то, что утверждал пресс-релиз.

      Стать целью группы, поддерживаемой государством, близко к рутине для федерального агентства, в то время как нарушение безопасности — это отдельное событие с последствиями для людей, чьи данные находились за дверью.

      Коррекции такого рода редки в федеральных кибер-объявлениях, которые обычно составляются консервативно именно потому, что разница между попыткой и успешным вторжением — это вся история. Публичная редакция через два дня предполагает, что оригинальный текст опередил то, что следователи одобрили.

      Тем не менее, основное дело является значительным. QTFY действует против целей в США как минимум с 2018 года, и аффидевит действительно описывает подтвержденные вторжения, просто их меньше, чем подразумевалось в первом объявлении.

      Этим подтвержденным нарушениям безопасности приписаны даты. Следователи фиксируют вторжения в национальные лаборатории Министерства энергетики, NIH и Министерства здравоохранения и социальных служб в сентябре 2024 года, а также успешные кражи данных у неназванных объектов в мае того же года.

      Более недавние попытки, похоже, провалились. Попытки доступа в марте 2026 года оказались неудачными, что предполагает, что кампания продолжается и что оборона улучшилась где-то на этом пути.

      Операция, стоящая за объявлением, включала большинство соответствующих американских агентств. В ней участвовали ФБР, Агентство национальной безопасности, Киберкомандование США, Министерство юстиции и CISA, а видимым результатом стало изъятие доменов, использовавшихся в кампании.

      Изъятия доменов — это обычное видимое средство в таких случаях. Они забирают инфраструктуру у оператора, не требуя ареста кого-либо, что имеет значение, когда подозреваемые находятся вне досягаемости американского суда.

      Никто не объяснил, как ошибка попала в релиз. В исправлении не было названо ни одного официального лица, и министерство не сообщило, была ли формулировка составлена на основе аффидевита или на основе его резюме.

      Для европейских команд безопасности практическая ценность заключается в конкретике, а не в формулировках. Методы, временные рамки и выбор целей QTFY — это те части, которые передаются, и техники той же группы не останавливаются на границе.

      Китайские шпионские группы были необычно заметны в Европе в этом году. Одна из них проводила рейды на университетские почтовые ящики через уязвимость Roundcube, а другая превратила встроенную функцию Google Workspace в инструмент эксфиляции против медицинских и военных исследований.

      Исправление также происходит в период, когда Соединенные Штаты ослабляют свои собственные правила, недавно разрешив частным компаниям проводить наступательные кибероперации за границей. Атрибуция становится более многолюдным бизнесом, и точность в отношении того, кто был скомпрометирован, становится все труднее воспринимать на доверие.

      Этот эпизод также напоминает о том, как быстро распространяется неквалифицированное предложение. Оригинальный список широко циркулировал до появления поправки, и исправленная версия не достигнет большинства людей, которые прочитали первую.

      Изъятия остаются в силе, но изменилось утверждение о том, насколько глубоко проникли злоумышленники, и оно изменилось после того, как заголовки уже были написаны.

Другие статьи

Сингапур выделяет 220 миллионов сингапурских долларов на финтех, так как частное финансирование достигло десятилетнего минимума. Сингапур выделяет 220 миллионов сингапурских долларов на финтех, так как частное финансирование достигло десятилетнего минимума. MAS выделил 220 миллионов сингапурских долларов на три года в рамках FSTI 4.0, через три дня после того, как KPMG сообщила, что инвестиции в сингапурские финтех-компании упали до 499 миллионов долларов в первой половине года. SB Energy предоставила OpenAI опционы на сумму 5,5 миллиарда долларов для подписания 20-летней аренды. SB Energy предоставила OpenAI опционы на сумму 5,5 миллиарда долларов для подписания 20-летней аренды. Разработчик, принадлежащий SoftBank, выпустил варранты, чтобы обеспечить OpenAI в качестве основного арендатора кампуса мощностью десять гигаватт в Огайо. С января они подорожали на 1,9 миллиарда долларов. Кибератаки на основе ИИ теперь являются главным риском для финансовой системы, сообщает ФСБ. Кибератаки на основе ИИ теперь являются главным риском для финансовой системы, сообщает ФСБ. Эндрю Бейли сказал министрам финансов G20, что ИИ изменяет скорость, масштаб и экономику кибератаки, ставя её выше всех других проблем стабильности. Сони и Уорнер только что подали в суд на Anthropic за использование защищенной авторским правом музыки для обучения Claude, требуя 150 000 долларов за трек. Сони и Уорнер только что подали в суд на Anthropic за использование защищенной авторским правом музыки для обучения Claude, требуя 150 000 долларов за трек. Sony Music и Warner Chappell подали в суд на Anthropic, утверждая, что компания незаконно использовала десятки тысяч песен для обучения Claude. Ужаленный тем, что OpenAI убрала модели GPT из Cursor? Anthropic предлагает своевременную поддержку с более высокими лимитами Claude. Ужаленный тем, что OpenAI убрала модели GPT из Cursor? Anthropic предлагает своевременную поддержку с более высокими лимитами Claude. Anthropic обещает больше вычислительных мощностей для Claude в Cursor, поскольку OpenAI движется к прекращению своего соглашения о доступе к модели с кодировочной платформой. Honda и Nissan будут делиться программным обеспечением в своих автомобилях с 2029 года. Honda и Nissan будут делиться программным обеспечением в своих автомобилях с 2029 года. Два японских автопроизводителя подписали соглашение о стандартизации электронных блоков управления, операционной системы в автомобиле и программного обеспечения управления, через 18 месяцев после того, как переговоры о слиянии провалились.

Министерство юстиции переписало свое собственное объявление о взломе через два дня.

В релизе Министерства юстиции США говорится, что китайские хакеры стали жертвами в Сенате, Федеральной резервной системе и NASA. В пересмотренной версии говорится, что они были целями, и только некоторые из них были взломаны.