🇯🇵Как контрафактные китайские 🤌USB-накопители заразили компьютеры в изолированных во... — 26 июня 2026 г. в 15:30:34.066
🇯🇵Как контрафактные китайские 🤌USB-накопители заразили компьютеры в изолированных военных сетях Японии Согласно внутренним документам оборонного ведомства Японии, которые получило издание Nikkei, японские военнослужащие на протяжении почти года использовали контрафактные USB-накопители с вредоносным программным обеспечением в засекреченных контурах. Компрометация секретных сетей Японии продолжалась с марта 2024 года по февраль 2025 года на базе штаба регионального командования в городе Итами. Японские служащие применяли флешки на постоянной основе для переноса данных между открытым и закрытым контурами. В ходе проверки выяснилось, что из примерно 480 исследованных компьютеров более 50 подключались к 6 зараженным флешкам. При этом около половины скомпрометированных машин функционировали в закрытом контуре, который полностью изолирован от интернета и предназначен для обработки строго секретных данных командования и управления войсками. Подразделение киберзащиты Сухопутных сил самообороны Японии (GSDF) проанализировало изъятые USB-накопители и признало их контрафактной продукцией китайского производства. Вместо оригинальных чипов флеш-памяти внутри корпусов находились дешевые и медленные карты памяти формата microSD. При подключении к компьютерам устройства отображали емкость 1 ТБ, хотя их фактический объем составлял всего 240 ГБ. Подобные USB продаются в свободном доступе на крупных платформах вроде Amazon и Rakuten почти за половину рыночной стоимости. По одной из версий, вредоносное ПО было внедрено непосредственно на этапе производства и активировалось в момент физического подключения накопителя к компьютеру. Накопители попали в военную инфраструктуру во время операций по ликвидации последствий стихийного бедствия. В марте 2024 года штаб регионального командования получил партию из 8 USB-накопителей от властей префектуры Исикава во время спасательных операций после январского землетрясения на полуострове Ното. Утверждается, что многоуровневая система безопасности оборонного ведомства никак не реагировала, поскольку эти конкретные устройства были по неизвестной причине исключены из области сканирования антивирусного программного обеспечения. Вредоносный код оставался незамеченным в течение 11 месяцев, пока один из военнослужащих не обратил внимание на аномально медленную работу компьютера и не проверил флешку вручную. В своем расследовании журналисты издания Nikkei связали вирус с якобы китайскими хакерскими группировками, сославшись на отчет американской компании в сфере информационной безопасности. Представители Министерства обороны Японии и лично заместитель генерального секретаря Кабинета министров твердо настаивают на отсутствии утечек секретной информации или нарушений в работе штабных систем. Примечательно, что японские военные обнаружили проблему с зараженными флешками в феврале 2025 года и решили скрыть этот факт. 👆Анализ фактов с высокой долей вероятности указывает на то, что заражение произошло через скомпрометированную цепочку поставок в массовом сегменте и не является целенаправленной APT-атакой. 1️⃣ Во-первых, выявленные USB-носители — типичный дешевый контрафакт с фальшивым объемом памяти, который тысячами сбывается на обычных маркетплейсах вроде Amazon. 2️⃣ Инцидент спровоцирован халатностью в условиях ЧС. Во время спасательной операции штаб принял от гражданской администрации партию из 8 накопителей, зарегистрировав их как материальное имущество и начал использовать в закрытом контуре в обход регламентов ИБ. (1/2)

