Palo Alto Networks и геополитика киберугроз: Как страх перед китайским ответом изменил результаты расследования

В последние недели внимание экспертов в области кибербезопасности вновь привлекли действия компании Palo Alto Networks. Эта организация, известная своими подробными отчетами об угрозах, приняла решение не связывать недавнюю глобальную кампанию кибершпионажа с Китаем. Такая осторожность, как сообщают источники, обусловлена опасениями возможной мести со стороны китайских властей, как по отношению к самим представителям компании, так и к ее клиентам.

Согласно информации, полученной от двух осведомленных источников, вывода о причастности Китая к данному кибератаку они значительно смягчили после того, как стало известно о запрете китайскими властями на использование программного обеспечения, разработанного приблизительно 15 американскими и израильскими компаниями. Этот шаг был объяснен соображениями национальной безопасности.

Черновой вариант отчета подразделения Palo Alto Networks по анализу угроз — Unit 42 — указывал на то, что хакеры, получившие наименование “TGR-STA-1030”, напрямую связаны с Пекином. Однако в окончательном отчете данная группа была описана гораздо менее конкретно, как “группа, действующая в интересах государства и базирующаяся в Азии”. Такое изменение терминологии вызвало немалый вопрос у экспертов о целесообразности и последствиях подобных решений.

Аналитики указывают на сложности, связанные с установлением виновности в области кибератак. Статистические данные показывают, что всего 20% из таких инцидентов удается точно атрибутировать какой-либо стране, что ставит перед исследователями трудную задачу. Однако до этого Palo Alto регулярно связывала подобные атаки именно с Китаем, в том числе на протяжении последнего года. Исследователи Unit 42 были уверены в своих выводах, что новые попытки вторжения также несут на себе следы Пекина.

Согласно данным международных исследований, 80% всех кибератак на уровне государства инициированы именно из стран, проводящих активную шпионскую политику, что делает каждую ситуацию особенно чувствительной в контексте международной политики. В условиях таких рисков, как призналась Nicole Hockin, вице-президент по глобальным коммуникациям Palo Alto, необходимо тщательно взвешивать выбор слов в таких отчетах.

Пало Альто выпустила заявление, в котором подчеркивается, что неспособность дать четкую атрибуцию не связана с какие-либо правила закупок в Китае, а любые обвинения в обратном являются «спекулятивными и ложными». Эта ситуация подчеркивает важность взаимодействия между кибербезопасностью и международной политикой, иллюстрируя, как страх перед потенциальной местью выбирает «осторожный подход» к информированию правительств о киберугрозах.

Данная ситуация поднимает важные вопросы о прозрачности и достоверности в сфере кибербезопасности. Специалисты по киберугрозам призывают к необходимости более открытых и честных отчетов, демонстрируя, как политические обстоятельства могут влиять на важные решения в области безопасности данных.