Соединенные Штаты использовали уязвимость в Microsoft Systems для кибератаков, претендуют на Китай

Китайская ассоциация кибербезопасности заявила в заявлении в пятницу, что субъекты США связаны с двумя крупными кибератаками против китайских военных компаний

10:03 | 2 августа 2025 года

Автор:
Джейн Ланчиус Ли, Марк Андерсон

Bloomberg Lp

Китай обвинил Соединенные Штаты в использовании Microsoft Corp.

Китайская ассоциация кибербезопасности заявила в заявлении в пятницу, что субъекты США были связаны с двумя крупными кибератаками против китайских военных компаний без их названия. Ассоциация добавила, что они извлекли выгоду из пробелов в Microsoft Exchange для контроля серверов ключевой компании в обороне в течение почти года. Ассоциация -это небольшая известная организация, поддерживаемая мощным управлением киберпространством Китая.

Microsoft, базирующаяся в Редмонде, штат Вашингтон, неоднократно обвиняла Китай в крупных кибератак, связанных с тем же программным обеспечением. В 2021 году предполагаемая китайская операция поставила под угрозу десятки тысяч серверов Microsoft Exchange. В 2023 году еще одна предполагаемая китайская атака на Microsoft Exchange скомпрометировала старшие официальные учетные записи электронной почты США. Позже правительство США обвинило Microsoft в «серии пробелов в безопасности» в связи с инцидентом 2023 года. Microsoft в прошлом месяце заявила, что хакерские группы, поддерживаемые правительством Китая, получили выгоду от программного обеспечения для обмена файлами SharePoint.

«Каждая страна в мире проводит кампании наступления кибербезопасности против других», — сказал Джон Клэй, вице -президент по разведке угроз в области Trend Micro. «Я предполагаю, что на данный момент, из -за недавней уязвимости SharePoint, которую Microsoft приписывает Китаю, они выходят и говорят», «Соединенные Штаты атакуют нас пробелами в системе. «

Представители посольства США в Пекине не сразу ответили на запрос о комментариях.

Бен Рид, директор по стратегической информации об угрозах wiz.io, в недавнем блоге отметил, что «публичная атрибуция кибер-жизни»-это метод, который Китай использует все больше и больше, чтобы оказать давление на Тайвань и сформировать «международный диалог вокруг кибербезопасности». Ранее в этом году Китай опубликовал несколько сообщений, в которых говорилось, что кибератаки с Тайваня, самоуправляемого острова, который Пекин считает частью своей территории.

В апреле Китай обвинил трех сотрудников АНБ в хакерских атаках на азиатских зимних играх, проведенных в Харбине, заявив, что они атакуют системы, содержащие огромное количество личной информации о людях, которые участвовали в этом мероприятии. В то время как Соединенные Штаты неоднократно публиковали имена предполагаемых китайских хакеров и подали против них уголовные обвинения, Китай исторически воздерживался от таких обвинений против американских шпионов.