10 петабайта секрети: как беше пробит китайският суперкомпютър и какво беше откраднато
Кратък преглед на инцидента
Анонимен киберпробив разкри сериозни уязвимости в един от водещите китайски изчислителни центрове. През шестмесечен период нападател, действал под псевдонима “FlamingChina”, е извел огромни обеми чувствителна информация от Националния суперкомпютърен център в Тиендзин — според оценки общият размер на откраднатите данни достига 10 петабайта.
Как се е случило изтичането
Атаката е била планирана и изпълнена с внимание към детайла. Първоначалният пробив е осъществен чрез компрометиран VPN домейн, след което е разположен ботнет, използван за координирано извличане на данни. Вместо еднократно теглене — което би задействало системите за наблюдение — нападателят е разпределил трафика в хиляди малки потоци, преминаващи през множество устройства. Т.нар. “тихо изтичане” позволи на голямото количество информация да напусне центъра в продължение на шест месеца, без да бъде забелязано навреме.
Какво беше откраднато
Сред откраднатите материали има документи със статус “Секретно”, технически чертежи на ракети, изследвания в областта на аерокосмическото инженерство и дори сложни модели, свързани с ядрен синтез. Част от архивите вече се появиха в Telegram, като хакерът предлага пълен достъп срещу стотици хиляди долари в криптовалута.
Засегнати организации
- Националният университет за отбранителни технологии
- Водещи авиационни корпорации
- Държавни и индустриални звена, ангажирани с отбраната
Оценка на щетите и последиците
Експерти по киберсигурност предупреждават, че мащабът на изтеклите данни е толкова голям, че само разузнавателни служби на водещи държави биха могли да анализират и използват пълния обем ефективно. Центърът в Тиендзин, открит през 2009 г. като един от основните национални ресурси за изчислителна мощ, се оказа уязвим, а инцидентът повдига въпроси за сигурността на критичната инфраструктура в страната.
Глобален ефект
Този пробив не засяга само вътрешните структури на Пекин: разпространението на секретни чертежи и технологии в тъмната мрежа може да промени военните баланси и да улесни бъдещи злоупотреби. Случаят подчертава необходимостта от по-строги контроли, непрекъснат мониторинг и международно сътрудничество при реагиране на подобни инциденти.
Разследването продължава, а властите и организации за киберсигурност по света наблюдават внимателно развитието на събитията и появата на нови публикации, произтичащи от откраднатите архиви.