З початку повномасштабного вторгнення в Україну хакерські групи, близькі до уряду Китаю, системно атакують російські компанії та державні структури з метою викрасти військові секрети й інформацію про новітні озброєння.
Незважаючи на публічне проголошення “безмежної дружби” між Москвою та Пекіном, кіберрозвідка демонструє глибоке шпигунство, яке підриває формальні домовленості про непорушність кібербезпеки між двома країнами.
Аналітики з TeamT5 та кібербезпекової фірми Palo Alto Networks фіксують активізацію кібератак ще з травня 2022 року, коли Китай почав цілеспрямовано використовувати своїх хакерів для проникнення в інформаційні системи російського оборонного комплексу.
Серед відомих груп — Sanyo, Mustang Panda та Slime19, які використовують спеціалізовані інструменти на кшталт Deed RAT. Це програмне забезпечення не продається на даркнет-ринку і вважається “фірмовим” засобом державної підтримки кібератак.
Основними цілями зламу стають конгломерат Rostec, підприємства авіаційної промисловості та силових відомств, де Китай шукає дані про програмне забезпечення для радарів, супутникових зв’язків, електронної війни й ядерних підводних човнів. Такі інсайти дозволять китайським військовим експертам заповнити прогалини у власній підготовці та тактиці майбутніх конфліктів, зокрема в потенційній війні за Тайвань.
Російський внутрішній звіт ФСБ, отриманий The New York Times, називає Китай “ворогом” та підтверджує, що шпигунство стало одним із пріоритетів протиправної діяльності. Хоча Кремль та Пекін не визнають фактів кібератак у публічних заявах, документ розкриває побоювання щодо обсягу й успішності операцій, спрямованих на розвідку російських дій в Україні.
“Китай прагне кіберактивності для збору розвідувальних даних про військові операції, новітні оборонні розробки та інші геополітичні маневри Росії”, — коментує Че Чанг з TeamT5. Експерти переконані: Китай, маючи значно більші ресурси та бюджет на інформаційну безпеку, усе ще потребує реального бойового досвіду, тому вивчає уроки війни в Україні через кібершпигунство.
Російські солдати отримують дрони в Сімферополі, Крим, у 2023 році. У документі російського агентства внутрішньої безпеки зазначається, що Китай мав особливий інтерес до війни за допомогою дронів. Олексій Павлішак
Неурядові та приватні організації підтверджують, що жодних масштабних витоків із російських систем офіційно не оголошували, але злам підводних човнів і дронів у 2021 році був попередженням про наміри Пекіна. Після лютого 2022 року обсяги кібератак зросли в рази, а Mustang Panda та Slime19 почали фокусуватися на військових і енергетичних об’єктах.
Уряд США також зацікавився Mustang Panda: у січні 2025 року Мін’юст США та ФБР пред’явили обвинувачення в індексах кіберзлочинності та стверджували, що шкідливе ПЗ заражало тисячі комп’ютерів по всьому світу. Численні жертви включають американські та європейські компанії, китайських дисидентів та урядові установи.
Збройний союз, у якому Росія продає Китай зброю та нафту, дедалі більше здається одностороннім: поки Москва очікує підтримки, Пекін підриває довіру за допомогою хакерів. Це суперечить угодам 2009 та 2015 років про взаємну відмову від кібератак, які радше мали політичний характер.
Всесвітня спільнота уважно стежить за розвитком кібербезпеки в умовах гібридної війни. Поки кібератаки продовжуються, країни повинні посилювати інформаційну безпеку, інвестувати в протидію зловмисному коду та налагоджувати міжнародну співпрацю для оперативного обміну даними про загрози. Лише так можна мінімізувати втрати й запобігти викраденню ключових військових секретів.