Утечка данных Zhenhua

Утечка данных Zhenhua (англ. Zhenhua Data Leak) — раскрытие деятельности по массовому сбору данных и наблюдению, осуществляемых китайской компанией «Шэньчжэнь Чжэньхуа Дата Информейшн Текнолоджи». Эта компания занимается сбором больших данных (big data) и предоставляет услуги по созданию профилей на основе открытых источников (open-source intelligence) и разведывательной аналитике угроз. Сообщается, что компания принадлежит группе «Чжэньхуа Электроникс» (Zhenhua Electronics Group), которая, в свою очередь, контролируется государственной корпорацией «Китайская электронная корпорация» (China Electronics Corporation, CEC), занимающейся военными исследованиями[1]. Хотя данные, используемые Zhenhua, находятся в открытом доступе, их специфическое применение представляется угрозой безопасности западным странам. Компания заявляет о сотрудничестве с китайским правительством, включая спецслужбы и военные структуры[2]. Генеральный директор Zhenhua Data публично поддерживал концепции «гибридной войны» и «психологической войны»[3]. Министр иностранных дел Новой Зеландии Уинстон Питерс отметил, что было бы наивно считать, что у компании отсутствует связь с китайским государством[4]. В свою очередь, Министерство иностранных дел КНР и представители самой компании отрицают наличие связей с китайским правительством и военными структурами. По их заявлениям, Zhenhua является частной компанией, работающей исключительно с открытыми данными[2][5].

История

В сентябре 2020 года утечка данных раскрыла, что Zhenhua отслеживала по всему миру более 2,4 миллиона человек. Базы данных, объединённые под названием Зарубежная ключевая информационная база (англ. Overseas Key Information Database, OKIDB), были переданы анонимным осведомителем американскому учёному Кристоферу Болдингу[6][7]. Из-за угроз безопасности Болдинг покинул Китай и вернулся в США[6], после чего передал данные австралийской компании в сфере кибербезопасности Internet 2.0[6][7]. 14 сентября 2020 года консорциум СМИ опубликовал результаты расследования[8]. Исследователи установили, что около 20 % данных не были получены из открытых источников. Журналисты из Новой Зеландии обнаружили в базе людей, не имеющих никакого интернет-присутствия.

Оценки ценности данных разнятся: от предположений о том, что проект был полностью «амбициозным», до мнения, что утечка даёт небольшой взгляд на масштаб происходящих гибридных и психологических операций[8].

Содержимое базы данных

В базу данных включались политики, военные, судьи, дипломаты, бизнес-лидеры, академики, журналисты, знаменитости и лица с криминальным прошлым, которые отбирались по уровню влияния и политической значимости[6][9].

Компания Internet 2.0 извлекла из OKIDB данные примерно о четверти миллиона человек, в том числе около 52 000 американцев, 35 000 австралийцев и 10 000 британцев[9]. Среди ключевых фигур в базе числятся премьер-министры Борис Джонсон и Скотт Моррисон[2], президент Австрии Александер Ван дер Беллен и члены их семей[10]. В списке также оказался один из детей премьер-министра Венгрии Виктора Орбана. Среди австралийцев, попавших в базу, — Натали Имбрулья, Ларри Энтони, Эмма Хусар, Эллен Уиннетт и Джунайд Торн. Около 10 000 лиц и организаций из Индии также фигурировали в списке, включая высокопоставленных дипломатов (Харш Вардхан Шрингла, Санджив Сингла), политиков (Амитабх Кант), учёных (Ромила Тапар) и спортсменов (Сачин Тендулкар)[11]. Также отслеживались многочисленные индийские аналитические центры.

Методы сбора данных

Организация по анализу угроз опубликовала доклад о деятельности Zhenhua Data, обнаружив ряд публично доступных систем мониторинга[12]. Были выявлены методы мониторинга в реальном времени социальных сетей, онлайн-форумов, и существование «Военной разведывательной системы интернет-больших данных». Эта система отслеживает в реальном времени передвижения военных кораблей США, профилирует персонал на борту, тип вооружения, профили LinkedIn и др. Предположительно, это связано с публикацией в The New York Times о том, как Китай использует LinkedIn для вербовки шпионов за рубежом. Также был выявлен подбор ключевых слов для мониторинга активистов в Гонконге, поддерживаемых посольством США, что включало политические организации, известные события и участников протестов.

Сбор данных осуществлялся с таких платформ, как Twitter, Facebook, LinkedIn, TikTok, VK, Instagram, Crunchbase, Reddit, а также с различных интернет-форумов. Каждому объекту в базе данных присваивался уникальный идентификатор, к которому привязывалось подробное досье. Кроме того, использовались инструменты запросов связей в социальных сетях для анализа целевых аккаунтов и их контактов[12][13]

Официальная реакция

МИД КНР и представители компании Zhenhua Data отрицают наличие связей с правительством, спецслужбами и вооружёнными силами Китая[14][15]. По заявлению китайской стороны, Zhenhua является частной компанией, которая систематизирует исключительно открытые данные[14].

Примечания

  1. Kитайская «гибридная война»: массовое наблюдение Пекина за Австралией и миром ради секретов и скандалов (англ.), Australian Broadcasting Corporation (14 сентября 2020). Дата обращения: 26 августа 2026.
  2. 1 2 3 Hurst, Daniel; Kuo, Lily; Graham-McLay, Charlotte Утечка данных Zhenhua: личные данные миллионов людей со всего мира собраны китайской компанией (англ.). The Guardian (14 сентября 2020). Дата обращения: 26 августа 2026.
  3. Zhenhua Data: 35 000 австралийцев находятся под наблюдением Китая (15 сентября 2020). Архивировано 15 сентября 2020 года. Дата обращения: 17 сентября 2020.
  4. Сбор данных Zhenhua чрезвычайно тревожит — Уинстон Питерс (англ.). Radio New Zealand (17 сентября 2020). Дата обращения: 26 августа 2026. Архивировано 15 сентября 2020 года.
  5. MEA raises Zhenhua data leak issue with Chinese envoy. India Today (16 сентября 2020). Дата обращения: 26 августа 2026.
  6. 1 2 3 4 Zhenhua Data leak: full list of database personal details of millions. The Guardian (14 сентября 2020). Дата обращения: 26 августа 2026.
  7. 1 2 Zhenhua Data Leak Reveals The Chinese Firm Is Harvesting Publicly Available Personal Information From Around The World. CPO Magazine (14 сентября 2020). Дата обращения: 26 августа 2026.
  8. 1 2 Утечка данных Zhenhua: от Нарендры Моди до Ратана Таты, вот список известных индийцев, за которыми следил Китай, The Economic Times (14 сентября 2020). Дата обращения: 26 августа 2026.
  9. 1 2 Раскрыто массовое наблюдение Китая за 35 000 австралийцами (англ.). www.abc.net.au (13 сентября 2020). Дата обращения: 26 августа 2026.
  10. Файлы Zhenhua: китайские сборщики данных шпионят за политиками Австрии, Der Standard (20 октября 2020). Дата обращения: 26 августа 2026.
  11. Шэньчжэньский паноптикон: «кто есть кто» в Индии оказались лёгкой добычей для китайской техкомпании — доклад, The Economic Times (14 сентября 2020). Дата обращения: 26 августа 2026.
  12. 1 2 Расследование компании Zhenhua Data (англ.). ShadowMap (17 сентября 2020). Дата обращения: 26 августа 2026.
  13. Zhenhua Data Leak Reveals the Chinese Firm is Harvesting Publicly Available Personal Information From Around the World. CPO Magazine (15 сентября 2020). Дата обращения: 26 августа 2026.
  14. 1 2 MEA raises Zhenhua Data leak issue with Chinese envoy. India Today (16 сентября 2020). Дата обращения: 26 августа 2026.
  15. Zhenhua Data: full list leak database personal details millions China tech company. The Guardian (14 сентября 2020). Дата обращения: 26 августа 2026.

Категории