Один аккаунт в Telegram заявил о краже 10 петабайт данных из китайского госсуперкомпьютера. Это объём примерно 10 миллионов гигабайт. В утечке, по оценкам экспертов, есть документы с пометкой «секретно» и схемы ракет.
Если это подтвердится, перед нами может быть крупнейшая известная кража данных у Китая. И это уже не история только про спецслужбы. Это история про уязвимости любой большой цифровой системы.
10 петабайт тишины: утечку месяцами не замечали

По версии исследователей, доступ получили через VPN (защищённый сетевой туннель) домен. Дальше использовали botnet (сеть автоматизированных программ для массовых действий). Данные выкачивали маленькими порциями около 6 месяцев.
Такой подход снижает шанс тревоги в системах мониторинга. Большой скачок трафика заметят быстро. Тысячи мелких, распределённых скачиваний, часто проходят тише.
- Источник атаки: предположительно скомпрометированный VPN (защищённый сетевой туннель).
- Метод: botnet (сеть автоматизированных программ) для параллельной выгрузки.
- Темп: около полугода, без явного срабатывания тревог.
- Масштаб: более 10 петабайт, это примерно 10 000 терабайт.
Почему это важно не только Китаю
Центр в Тяньцзине обслуживает более 6 000 клиентов. Среди них наука, промышленность и оборонные структуры. Когда ломают такой узел, под ударом сразу тысячи проектов.
Эксперты говорят, в образцах есть аэрокосмические файлы и военные симуляции. Это делает архив интересным для государственных разведок. Обычный покупатель такой массив просто не обработает.
На теневых площадках уже предлагали preview (пробный фрагмент) за тысячи долларов. Полный набор, по сообщениям, оценивали в сотни тысяч. Оплату просили в cryptocurrency (криптовалюта).
Что это говорит о киберзащите больших стран
Китай вкладывает огромные деньги в AI (искусственный интеллект) и вычисления. Но быстрый рост часто обгоняет безопасность. Эта история снова показывает старое правило: сложность системы растёт быстрее защиты.
Похожий сигнал был и раньше. В 2021 году в открытом доступе нашли базу с данными до 1 миллиарда человек. Тогда проблему тоже заметили поздно, уже после попытки продажи.
| Факт | Что это значит на практике |
|---|---|
| 10 петабайт утечки | Проверка и расследование могут идти месяцами, иногда годами. |
| 6 месяцев незаметной выгрузки | Защита от «тихого» вывода данных критичнее классического периметра. |
| Один крупный вычислительный хаб | Компрометация одного узла бьёт сразу по тысячам организаций. |
Как бизнесу использовать этот кейс уже сегодня
Эта новость полезна не только госструктурам. Малому и среднему бизнесу она тоже даёт конкретный план. Ниже минимум, который можно внедрить за 1-2 недели.
- Проверьте все внешние входы: VPN (защищённый сетевой туннель), удалённые панели, сервисные аккаунты.
- Включите алерты на «медленный слив» данных, а не только на резкие скачки.
- Разделите доступы по принципу минимум прав, особенно у подрядчиков.
- Храните журналы действий дольше, минимум 180 дней, лучше 365.
- Проведите внутренний tabletop (настольная тренировка инцидента) на сценарий утечки.
Если команда маленькая, начните с трёх шагов: аудит входов, контроль исходящего трафика, жёсткая двухфакторная авторизация. Это даёт самый быстрый эффект при минимальном бюджете.
Подробности исходной публикации доступны на CNN.
Главный сдвиг простой: теперь побеждает не тот, у кого больше серверов. Побеждает тот, кто раньше замечает тихую кражу и быстрее режет доступ.
