Расширяющаяся шпионская война Китая против Запада

На протяжении десятилетий Китай использовал свой доступ к западным рынкам, технологиям, академическим и научным учреждениям для развития своей экономики и роста своего ныне мощного технологического сектора. Во многом это происходило в рамках взаимных соглашений, а в некоторых случаях — путем тайных действий, краж, взяточничества и шпионажа.
«Пять глаз» бьют тревогу
Сегодня спецслужбы стран альянса «Пять глаз», в который входят США, Великобритания, Канада, Австралия и Новая Зеландия, предупреждают, что Пекин резко расширил как масштабы, так и уровень сложности своих шпионских операций. Недавние совместные предупреждения свидетельствуют о том, что разведывательный аппарат Китая больше не сосредоточен исключительно на краже технологий и коммерческих тайн.
Все чаще шпионские усилия Пекина направлены на государственных чиновников, военнослужащих, объекты критически важной инфраструктуры, телекоммуникационные сети и даже на обычных граждан, обладающих полезным доступом или информацией.
Результатом является непрекращающаяся разведывательная кампания, не имеющая аналогов со времен «холодной войны».
В июне 2026 года альянс «Пять глаз» выпустил редкое совместное предупреждение о том, что китайские спецслужбы активно вербуют источники через LinkedIn, Indeed, Upwork и другие профессиональные социальные сети. По словам представителей спецслужб, китайские агенты выдают себя за рекрутеров, консультантов, сотрудников аналитических центров и исследовательских фирм, чтобы выявить лиц, имеющих доступ к конфиденциальной информации.
Согласно совместному бюллетеню, в число целей входят сотрудники оборонных ведомств, специалисты по международным отношениям, военнослужащие, подрядчики правительства, журналисты, ученые и исследователи аналитических центров. Цель проста: получить конфиденциальную военную, политическую, экономическую и технологическую разведывательную информацию, которая может обеспечить Пекину стратегическое преимущество.
Представители британских спецслужб сообщают, что с помощью этих методов были установлены контакты с тысячами лиц, связанных с парламентом, государственной службой и оборонными учреждениями.
Да, вы не ослышались: тысячи.
Предпочтительные методы Пекина
Китайская разведывательная модель отличается от традиционного шпионажа советского образца.
Вместо того чтобы полагаться в первую очередь на профессиональных разведчиков, Пекин использует обширную экосистему, включающую спецслужбы, военные организации, государственные предприятия, университеты, подставные компании, киберподразделения и субъектов частного сектора.
Стратегия проста: собирать информацию из тысяч источников, а затем обобщать её в разведывательные данные, пригодные для практического использования.
Этот подход включает постоянные попытки кибератак на государственные и частные сети, кражу интеллектуальной собственности и вербовку инсайдеров. Как отмечалось выше, он также включает хорошо известную практику сбора информации в академических и исследовательских кругах, операции по оказанию влияния и мониторинг китайских общин за рубежом, а также использование профессиональных сетевых платформ.
Масштаб этих действий позволяет Пекину собирать огромные объемы информации, сохраняя при этом возможность правдоподобного отрицания.
Критически важная инфраструктура — основная цель операции «Volt Typhoon»
Пожалуй, наиболее тревожным явлением является проникновение Китая в критически важную инфраструктуру западных стран.
Американские спецслужбы, в том числе ФБР, АНБ и CISA, предупредили, что поддерживаемая китайским государством хакерская группа под названием «Volt Typhoon» сохраняла доступ к отдельным частям критически важной инфраструктуры США в течение как минимум пяти лет до того, как была обнаружена.
По имеющимся данным, цели охватывают широкий спектр отраслей, включая промышленность, дистрибуцию и другие сферы. Среди них — авиация, железнодорожный и морской транспорт, трубопроводы, системы связи и водоснабжение.
Что делает «Volt Typhoon» особенно тревожным, так это то, что, по мнению официальных лиц, эта операция выходит за рамки сбора разведданных. Американские ведомства полагают, что хакеры, возможно, «заранее закрепляются» внутри сетей инфраструктуры с целью потенциального нарушения их работы во время будущего кризиса или конфликта.
Это представляет собой значительную эскалацию по сравнению с традиционным шпионажем.
Компания Microsoft впервые публично выявила «Volt Typhoon» в 2023 году.
Группа использовала так называемые методы «living off the land», то есть полагалась на легитимные административные инструменты, уже присутствующие в сетях жертв, вместо развертывания легко обнаруживаемого вредоносного ПО.
Такой подход позволял операторам оставаться незамеченными в течение длительного времени, собирая разведданные и обеспечивая себе долгосрочный доступ. Среди целей, о которых сообщалось, был Гуам — место расположения важнейших военных объектов и инфраструктуры связи США в Тихоокеанском регионе.
Еще одна операция, связанная с Китаем и известная как «Salt Typhoon», по имеющимся данным, была направлена на телекоммуникационные сети.
Эксперты по безопасности и сотрудники разведывательных служб связывают эту кампанию с широкомасштабными шпионскими действиями, направленными против инфраструктуры связи. Согласно отчетам, в ходе операции предпринимались попытки получить доступ к конфиденциальным телекоммуникационным данным, в том числе к переписке с участием государственных чиновников и лиц, принимающих решения.
Аналитики описывают «Salt Typhoon» как одну из самых масштабных кампаний кибершпионажа, когда-либо направленных против западных сетей связи.
Операции по вербовке через Интернет
Новейшая проблема связана с использованием Китаем социальных и профессиональных сетевых платформ.
По данным спецслужб «Пяти глаз», сотрудники китайской военной разведки все чаще маскируются под рекрутеров, предлагающих возможности в сфере консалтинга, исследовательские задания или проекты по анализу политики. Первоначальные запросы кажутся безобидными. Со временем целевых лиц побуждают предоставлять все более конфиденциальную информацию.
Официальные лица описывают это как высокомасштабируемую модель, способную одновременно охватывать тысячи потенциальных источников.
Доказательства масштабных шпионских кампаний Китая поступают из множества источников, а правительства разных стран все чаще выпускают совместные предупреждения.
Правительственные спецслужбы выпустили совместные предупреждения. Компании, занимающиеся кибербезопасностью, в том числе Microsoft, независимо друг от друга зафиксировали случаи вторжений. В ходе уголовных преследований были раскрыты сети вербовки и шпионская деятельность. Технические криминалистические расследования позволили проследить операции до инфраструктуры и методов, связанных с субъектами, действующими при поддержке китайского государства.
Что предпринимается?
Западные правительства отреагировали укреплением киберзащиты, расширением обмена разведданными, ограничением передачи технологий, ужесточением экспортного контроля и возбуждением уголовных дел по фактам шпионажа.
Альянс «Пять глаз» всё чаще публично разоблачает китайские операции. Разведывательные службы, по-видимому, считают, что публичное указание виновных наносит ущерб Пекину и помогает потенциальным целям распознавать попытки вербовки до того, как будет нанесён ущерб.
Достаточно ли мер принимается, чтобы сдержать проникновение Китая и его доступ к критически важной разведывательной информации, передовым технологиям и другим чувствительным сферам?
На данный момент ответ — «Нет».
Приведет ли это к войне?
Является ли масштабная шпионская деятельность Китая предвестником войны?
Не обязательно. Шпионаж — это нормальная составляющая международной конкуренции, и каждая крупная держава в той или иной степени занимается им.
Однако проникновение Китая в критически важную инфраструктуру повышает ставки. Если разведывательные агентства правы в том, что некоторые операции призваны подготовиться к сбоям в работе инфраструктуры в случае кризиса вокруг Тайваня, грань между шпионажем и конфликтом становится менее чёткой.
В настоящее время риск прямого военного конфликта между Китаем и США остается относительно низким, но он выше, чем когда-либо за последние десятилетия. Большинство аналитиков считают, что кибероперации, экономическое давление, технологическая конкуренция и давление через посредников гораздо более вероятны, чем открытая война.
Тем не менее урок ясен. Разведывательная кампания Пекина становится все более широкой, глубокой и амбициозной. Предупреждение «Пяти глаз» свидетельствует о том, что западные правительства все чаще рассматривают китайский шпионаж не как набор отдельных инцидентов, а как долгосрочную стратегическую инициативу, направленную на смещение баланса сил в пользу Китая.
Возможен ли глубокий и скоординированный ответ со стороны западных стран?
Возможно, нет, но он выглядит более необходимым, чем когда-либо.