Китайские компании, связанные с Silk Typhoon, запатентовали технологии кибершпионажа

0
dcgutn903z2789xt4ttevzy2r4fbicl4

Компании, аффилированные с хакерской группировкой Silk Typhoon (также известной как Hafnium), оказались авторами как минимум 15 патентов, напрямую связанных с кибершпионскими инструментами. Эти данные обнародовали специалисты SentinelOne, подчеркнув, что патенты охватывают технологии скрытого сбора зашифрованных данных, анализ устройств Apple и удалённого доступа к маршрутизаторам и «умным» гаджетам.

 

По мнению аналитиков, эти разработки подтверждают существование в Китае структурированной сети подрядчиков, выполняющих задания в интересах государственных органов, в частности — Министерства государственной безопасности (MSS). «Атрибуция угроз часто ограничивается названием группировки, но важно понимать, кто именно стоит за атаками: конкретные люди, компании и их возможности», — отметил стратег SentinelLabs по Китаю Дакота Кэри.

 

Расследование базируется на недавнем обвинении Минюста США (июль 2025 года) в отношении Сюй Цзэвэя и Чжана Юя, которым вменяют участие во взломе серверов Microsoft Exchange через уязвимость ProxyLogon. Оба фигуранта работали в компаниях Shanghai Powerock и Shanghai Firetech, действуя под контролем Шанхайского управления госбезопасности (SSSB).

 

Любопытно, что Powerock прекратила свою деятельность в апреле 2021 года — вскоре после обвинений Microsoft. Тем временем Сюй Цзэвэй сменил несколько мест работы, включая известную Chaitin Tech и полупроводниковую компанию GTA Semiconductor. Также в материалах упоминается ещё один участник — Инь Кэчэн, связанный с Silk Typhoon, ранее трудившийся в фирме Heiying Information Technology, основанной известным хакером Чжоу Шуай.

About The Author

Добавить комментарий