ED | TN — Китай VC Технологии
847 subscribers
30 photos
7 videos
774 links
Инновации и высокие технологии КНР.

https://chinahi.tech
加入频道
​​С китайской спецификой
#кибербезопасность #новости #правительство

Группа китайских хакеров, поддерживаемых правительством, устраивает атаки в целях личной финансовой выгоды, что исследователи кибербезопасности называют «примечательным» отклонением от занятий чистым шпионажем.

Почему это важно: группа, получившая название Advanced Persistent Threat 41 (APT41), известна тем, что атаковала секторы здравоохранения, высоких технологий и телекоммуникаций в 14 странах, от США до Турции и ЮАР.

- Группа уникальна среди хакеров, поддерживаемых правительством Китая, потому что использует инструменты, обычно применяемые для шпионских операций за пределами государственного контроля.

«APT41 осуществляет множество атак с целью получения прибыли, особенно против индустрии видеоигр, в том числе кражи исходного кода и цифровых сертификатов, манипуляции с виртуальной валютой и попыток вымогательства.»

—Доклад FireEye о кибербезопасности

Подробности: исследователи кибербезопасности из компании FireEye утверждают, что навыки группы, полученные от киберпреступной деятельности, в конечном итоге пригодились для операций, поддерживаемых правительством.

- Некоторые из операций APT41 с целью получения прибыли проводились с использованием методов, которые позже применялись для подрыва цепочки поставок, говорят исследователи.
- Между тем, ориентация на индустрию видеоигр позволила группе разработать инструменты и методы, которые используются для проникновения в сети компаний-разработчиков ПО и внедрения вредоносных программ в исходный код обновлений ПО.
- FireEye утверждает, что большинство киберпреступных операций APT41 проводились в нерабочее время, что косвенно доказывает их неофициальный характер.
- В течение обычного рабочего дня группа проводила операции в соответствии со стратегией правительства Китая, ориентируясь на производителей чипов и компании, разрабатывающие компоненты, используемые в беспилотных автомобилях, медицинской визуализации и потребительском рынке.
- Два человека, связанные с операциями APT41, под никами Zhang Xuguang и Wolfzhi ранее рекламировали свои услуги, что означает их доступность в качестве подрядчиков.
- Группа использует в общей сложности 150 отдельных компонентов вредоносных программ, заявила FireEye.

Контекст: APT41 — это всего лишь одна из китайских постоянных групп хакеров, которую отслеживает FireEye. Есть и другие — APT40, APT30, APT19.

- Эти группы, как правило, имеют конкретные направления деятельности. Например, APT40 обычно нацеливается на страны, важные для инициативы «Пояса и пути» — неоднозначной глобальной стратегии развития Китая.
- Другая группа, APT19 фокусируется на проникновении в правовой и инвестиционный секторы.
- Китайское правительство обвиняется в действиях против иностранных компаний в целях ускорения научно-технического прогресса страны путём хищения интеллектуальной собственности.

Читать на сайте
​​Тяжеловесы
#кибербезопасность #новости #правительство

Хакеры попытались украсть данные китайских государственных служащих, подделывая страницы входа в систему электронной почты нескольких высокопоставленных агентств и государственных предприятий, как утверждают исследователи кибербезопасности.

Почему это важно: очевидная попытка шпионажа может быть связана с группами таргетированных кибератак — организациями, которые получает доступ к частной информации в течение длительного периода, оставаясь незамеченными. Атаки начались ещё во второй половине 2018 года.

- Хакеры нацелились на Министерство иностранных дел Китая, Государственное управление по планированию Национального комитета по развитию и реформе и Министерство торговли и другие государственные структуры.

«Путем кражи учётных данных и доступа к сообщениям электронной почты можно получить представление о том, какие решения принимаются в целевой организации, это может привести к краже конфиденциальной информации.

—Доклад о кибербезопасности, опубликованный в прошлый четверг

Подробности: американская компания по кибербезопасности Anomali заявила, что хакеры подделывали сайты, чтобы обмануть сотрудников правительственных учреждений и государственных компаний, заставляя их заходить на поддельные сайты и выдавать свои логины и пароли от электронной почты.

- В атаке использовались более 40 интернет-доменов и поддоменов. Все сайты имели сертификаты проверки от Let’s Encrypt — службы, которая предоставляет бесплатные сертификаты шифрования владельцам доменов. Владельцы должны доказать контроль над доменом, чтобы получить сертификат.
- Все поддомены имели схожую структуру именования, как утверждают исследователи.
- Имеющие значительную степень сходства сертификаты валидации и формы наименования заставили исследователей предположить, что поддельные веб-сайты связаны с одной группой.
- Китайская компания кибербезопасности 360 в мае связала один из доменов с группой таргетированных кибератак из Юго-Восточной Азии, получившей название Bitter. Исследователи Anomali заявили в своем докладе, что по их мнению, Bitter продолжит атаковать на китайское правительство, используя поддельные страницы входа для доступа к конфиденциальной информации.
- Помимо правительственных учреждений, хакеры атаковали авиационную компанию China National Aero-Technology Import and Export Corporation и пять других государственных предприятий.

Контекст: Группы таргетированных кибератак привлекают повышенное внимание во всем мире, согласно Технической группы аварийного реагирования государственных компьютерных сетей Китая (CN-CERT) — центра кибербезопасности, связанного с правительством.

- В организации заявили, что количество публичных исследовательских отчетов о таких группах увеличилось почти на 360% за год в 2018 году.
- В то время как Bitter атакует Китай, китайские государственные хакеры рассматривают ЮВА. APT40 особенно успешно атакует страны, важные для спорной китайской инициативы «Пояса и пути», демонстрируя повышенный интерес к странам ЮВА.

Читать на сайте
​​Борьба за рынок
#huawei #новости #сша #смартфоны #чипы

Влияние американо-китайской торговой войны на глобальную цепочку поставок потребительской электроники начинает проявляться, сообщил Bloomberg в четверг. Многие производители переносят бизнес из Китая из-за неопределенности.

Почему это важно: конфликт между двумя крупнейшими экономиками мира затронул не только китайских производителей и американских фермеров, но также нарушил складывавшуюся десятилетиями глобальную цепочку поставок электронной отрасли, которая производит iPhone, ноутбуки и телевизоры 4K.

- Производители вынуждены уделять особое внимание тому, где они производят товары, чтобы избежать высоких тарифов США на продукцию, произведенную в Китае, но в то же время стремятся удовлетворить спрос на продукцию в самой густонаселённой стране мира.

Подробности: некоторые компании выводят производственные линии из Китая из-за опасений, что напряжённость не снизится, сообщает Bloomberg.

- Производитель ноутбуков HP Inventec объявила во вторник о планах перенести производство ноутбуков для американского рынка из Китая в течение нескольких месяцев в ответ на угрозу президента Трампа развернуть полные тарифы на товары китайского производства.
- GoerTek, китайский поставщик акустических компонентов для Airpods от Apple, тестирует производство беспроводных наушников во Вьетнаме.
- Некоторые китайские компании деамериканизируют свои цепочки поставок, уменьшая зависимость от основных технологий США из страха, что их постигнет та же участь, что и гиганта телекоммуникационного оборудования Huawei, включённого в торговый чёрный список США в мае.
- Foxconn, тайваньский сборщик iPhone, заявил в апреле, что начнёт массовое производство телефонов в Индии в этом году, поскольку компания сокращает своё присутствие в Китае.

Читать на сайте
​​С китайской спецификой
#новости #пекин #правительство #развлечения

До конца года Китай намерен разрешить иностранным компаниям предоставлять услуги загрузки игр и стриминга в стране при условии соблюдения строгих правил по контенту безопасности личных данных страны, сообщила газета Beijing News в четверг.

Почему это важно: шаг подтверждает обещание Китай расширить доступ иностранному капиталу к второй в мире экономике посреди торговой войны с США. Штаты давно предъявляют Китаю претензии по поводу недостаточного доступа к рынку для иностранных игроков.

- В марте высшие китайские чиновники заявили, что готовы открыть экономику страны для более рыночно-ориентированной конкуренции и международной торговли.
- Иностранные компании, занимающиеся публикацией онлайн-контента находились под особенно строгими ограничениями со стороны государственных органов контроля интернета и СМИ.

Подробности: этот план является частью трехлетнего проекта по расширению реформ и открытости в сфере услуг, нацеленного на расширении участия иностранного капитала в сфере финансов, образования и интернет-контента, заявила Beijing News.

- Новый план требует, чтобы внешние стримеры соблюдали китайскую систему цензуры, которая требует, чтобы фильмы и телешоу получали одобрение от регуляторов до выхода на экран.
- Аналитики утверждают, что новый план позволит иностранным поставщикам услуг стриминга, таким как Netflix, YouTube и Spotify, выйти на китайский рынок, но им потребуется время, чтобы заработать доверие китайских регуляторов.

Контекст: иностранные компании и их аффилированные лица не могут публиковать онлайн-контент, такой как текст, карты, игры, мультфильмы, аудио и видео, без трудной в получении лицензии, согласно действующим правилам, опубликованным в феврале и вступившим в силу в марте 2016 года.

- Правила привели к блокировке Apple iTunes Movies и iBooks в Китае в апреле того же года.

Читать на сайте
​​С китайской спецификой
#биткоин #блокчейн #новости

Новое руководство для будущего развития особой экономической зоны Шэньчжэня включает в себя исследование и продвижение виртуальных денег и цифровой фиатной валюты страны, согласно докладу государственного Центрального телевидения Китая (CCTV) в воскресенье. Центральный Комитет Коммунистической партии Китая и Государственный Совет — кабинет министров Китая, выпустили соответствующее руководство.

Почему это важно: руководство показывает, насколько важна цифровая фиатная валюта для Китая.

- Шэньчжэнь, традиционно известный производством оборудования, становится ключом к реализации Китаем стратегии в регионе Гонконг-Макао.
- Китайская цифровая валюта/электронная платёжная система в конечном итоге заменит юань и, как ожидается, поспособствует его интернационализации.

«Мы будем поддерживать исследования цифровых валют, а также мобильные платежи и другие инновационные приложения в Шэньчжэне. Мы также будем способствовать взаимодействию с финансовыми рынками Гонконга и Макао и взаимному признанию финансовых [фондовых] продуктов. В целях содействия интернационализации юаня мы проведем экспериментальные исследования и изучим возможности введения инновационных трансграничных финансовых норм.»

— Руководящие принципы ЦК КПК и Госсовета

Подробности: руководящие принципы направлены на то, чтобы сделать Шэньчжэнь «инновационным регионом социализма с китайской спецификой новой эпохи».

- В городе будут поддерживаться исследования цифровой валюты, а также финтех-приложения, включая мобильные платежи. В руководстве не представлено более подробной информации о том, какие исследования в области цифровых валют будут проводиться местным правительством.
- Китай также будет продвигать реформу системы регистрации совета ChiNext, совета Шэньчжэньской фондовой биржи, копирующей Nasdaq, который был создан для привлечения инновационных и быстрорастущих предприятий.
- Другие передовые секторы, включая 5G, искусственный интеллект, технологии киберпространства и биомедицинские технологии также получат поддержку правительства города.

Контекст: несмотря на жёсткую позицию в отношении криптовалюты, Центральный банк Китая похвастался развитием своей фиатной цифровой валюты.

- Му Чанчунь, заместитель начальника отдела платежей и расчётов Центрального банка, заявил на форуме в начале августа, что цифровая фиатная валюта Китая «почти готова» к выпуску после пяти лет исследований и разработок.
- Шэньчжэнь стал первой особой экономической зоной страны в 1980 году. Компании в этой зоне сталкиваются с меньшей бюрократизацией и регулированием. Существуют также налоговые и другие стимулы, направленные на привлечение иностранных инвестиций.

Читать на сайте
​​С китайской спецификой
#новости #финтех

Народный банк Китая (Центральный банк) в четверг обнародовал трёхлетний план с целью усиления поддержки и сдерживания рисков финтех-индустрии.

Почему это важно: быстро растущая отрасль финтеха опережает возможности центрального правительства по созданию всеобъемлющей нормативно-правовой базы, что привело к значительному обману потребителей и быстрому взлёту и падению сегмента P2P-кредитования.

- План очистит отрасль от рисков, но повысит использование новых технологий, таких как блокчейн и большие данные, заявил Ян Ван, старший научный сотрудник Института финтеха Китайского народного университета, в интервью государственному СМИ Global Times.

Подробности: в «Плане развития финтеха (2019-2021 гг.)» определены приоритеты и цели развития отрасли.

- План предусматривает создание «четырех арок и восьми столпов» развития финтеха к 2021 году и руководствуется принципами повышения удовлетворённости пользователей продуктами и услугами финтеха, усиления контроля финансовых рисков и повышения эффективности финансового регулирования.
- Центральный банк также выделил шесть приоритетов: поддержка финтех-сектора для достижения глобальной конкурентоспособности, которая позволит ему стимулировать развитие финансового сектора; основанный на технологиях межрыночный и межотраслевой контроль финансовых рисков и совершенствование управления; а также разработка базовой нормативной базы и правил финтеха, его мониторинг и оценка.

Контекст: в июле Банк выпустил первый проект правил для регулирования финансовых холдинговых компаний, таких как финтех-гиганты Ant Financial, Tencent и Suning. Центральный банк заявил, что «вакуум регулирования» вокруг некоторых компаний привёл к увеличению рисков.

- В ноябре прошлого года Reuters сообщило, что Центральный банк тестирует новые правила для поставщиков услуг финтеха, направленные на решение проблемы долговых рисков.

Читать на сайте