Пало Альто Нэтворкс смягчила отчет о кибершпионаже, чтобы избежать конфронтации с Китаем

По данным авторитетных источников, ведущая американская компания в области кибербезопасности Palo Alto Networks приняла решение не связывать Китай с глобальной кампанией кибершпионажа, которую она раскрила на прошлой неделе. Это решение было принято из-за опасений, что компания или ее клиенты могут столкнуться с ответными мерами со стороны Пекина.

Источники, знакомые с ситуацией, сообщили, что после сообщений о запрете программного обеспечения более 15 американских и израильских компаний, включая Palo Alto, на основании национальной безопасности, выводы компании о китайской принадлежности к широко распространенной хакерской атаке были смягчены. В черновом варианте отчета лаборатории Unit 42, занимающейся анализом угроз, группа хакеров, прозванная «TGR-STA-1030», была явно связана с Китаем. В окончательном отчете ее описали более расплывчато как «группа, которая работает из Азии и связана с государством».

Эксперты отмечают, что атрибуция сложных хакерских атак представляет собой значительную сложность, и дискуссии о том, как правильно распределить вину за цифровые вмешательства, часто возникают среди исследователей в области кибербезопасности. Тем не менее, Palo Alto в прошлом уже связывала хакерские атаки с Китаем, и, согласно утверждениям источников, исследователи Unit 42 были уверены, что новая кампания также имеет китайские корни, основываясь на обширных судебно-технических данных.

Как отмечено, изменение формулировок в отчете было санкционировано руководством Palo Alto из-за обеспокоенности последствиями запрета программного обеспечения и возможными репрессиями со стороны китайских властей как против сотрудников компании в Китае, так и против ее клиентов в других странах. Источники не раскрыли имена руководителей, принявших решение о смягчении выводов отчета, и не предоставили точный текст формулировок, содержащихся в первоначальном варианте.

В ответ на запрос о смягченном языке отчета, Palo Alto выпустила заявление, в котором утверждается, что «атрибуция не имеет значения». Вице-президент компании по глобальным коммуникациям Николь Хокин пояснила, что отсутствие атрибуции в отчете не связано с «регулированиями закупок в Китае», а любые иные предположения являются «спекулятивными и ложными». Она добавила, что выбор формулировок отражал стремление компании «наилучшим образом информировать и защищать государства от этой масштабной кампании».

По данным исследования, проведенного Центром кибербезопасности на основе глобальной статистики кибератак, количество инцидентов, связанных с хакерскими группами, сильно возросло за последние годы, что подчеркивает необходимость внимательного подхода к атрибуции и анализу угроз. Ситуация вокруг Palo Alto и ее связь с Китаем демонстрирует сложность международных отношений в сфере кибербезопасности и необходимость балансирования между корпоративными интересами и вопросами национальной безопасности.