Національний центр кібербезпеки Нової Зеландії заявив, що найбільш постійною та спроможною державною кіберзагрозою для країни вважає активність, яку пов’язує з Китаєм. Висновок міститься у щорічному звіті про кіберзагрози, де також згадуються групи, які, за оцінкою агентства, пов’язані з Росією, Іраном та Північною Кореєю.

Йдеться не лише про атаки на органи влади. У звіті наголошується, що іноземні суб’єкти цікавляться організаціями у сфері охорони здоров’я, освіти, інформаційних технологій і постачальниками керованих ІТ-послуг. Саме остання категорія особливо важлива, оскільки компрометація одного великого постачальника може дати зловмисникам доступ одразу до багатьох клієнтів.
За даними новозеландського NCSC, у період до червня 2026 року 86 із 369 кіберінцидентів, які вважалися потенційно значущими для країни, мали підозрілі зв’язки з суб’єктами, що діють за підтримки держав. Агентство попереджає, що реальна кількість може бути більшою, оскільки кібершпигунські операції часто тривають довго і спеціально будуються так, щоб залишатися непомітними.
Окрема проблема — так зване довготривале проникнення. Зловмисники можуть місяцями або навіть роками вивчати мережу, встановлювати приховані точки доступу та накопичувати інформацію, перш ніж переходити до активної фази. Наслідками можуть стати крадіжка конфіденційних документів, витік персональних даних або порушення роботи технологічних систем.
Китайська сторона відкинула звинувачення. Представник Міністерства закордонних справ КНР закликав новозеландські установи припинити поширення того, що Пекін називає неправдивою інформацією, і заявив, що Китай виступає проти хакерських атак. Тобто твердження про державну причетність залишаються позицією новозеландських органів безпеки, яку китайська влада заперечує.
Для Нової Зеландії ця тема має не лише технічне, а й стратегічне значення. Країна є учасницею розвідувального партнерства Five Eyes разом зі США, Великою Британією, Канадою та Австралією, тому питання захисту урядових і корпоративних мереж розглядається в ширшому контексті міжнародного обміну інформацією. Кібератака на одну державу може мати наслідки для партнерів, якщо системи та постачальники пов’язані між собою.
Звіт підкреслює загальну тенденцію: сучасне державне кібершпигунство дедалі рідше зводиться до одиничного злому. Йдеться про систематичну роботу з виявлення слабких місць, проникнення в ланцюги постачання та довготривалого збору інформації. Саме тому служби безпеки роблять акцент на ранньому виявленні аномалій, багатофакторній автентифікації, сегментації мереж та регулярному аудиті доступу.

4089