Китай е хаквал мобилните телефони на „Даунинг стрийт“ от години
Атаката е част от китайската шпионска операция Salt Typhoon, обхващаща САЩ, Европа, Близкия изток и Африка, където са атакувани телекомуникационни компании, държавни институции и технологични фирми
Китай е хаквал мобилните телефони на високопоставени служители на „Даунинг стрийт“ в продължение на няколко години, разкри британската медия Telegraph на 26 януари 2026 г.
Шпионската операция е компрометирала висши членове на правителството, излагайки пред Пекин личните им комуникации. Известно е, че китайски държавни хакери са атакували телефоните на някои от най-близките съветници на премиерите Борис Джонсън, Лиз Тръс и Риши Сунак в периода 2021-2024 г. Не е ясно дали хакерската атака е „уцелила“ мобилните телефони на самите министър-председатели, но според източник, запознат с пробива, той е достигнал „право в сърцето на Даунинг стрийт“.
Разузнавателни източници в САЩ посочват, че атаката е част от китайската шпионска операция Salt Typhoon, което поражда възможността премиерът Киър Стармър и негови висши сътрудници също да са били изложени на риск. През ноември 2025 г. MI5 издаде „шпионско предупреждение“ към парламента относно заплахата от шпионаж от страна на китайската държава.
Стармър заминава за Китай тази седмица – първото посещение на британски министър-председател от времето на Тереза Мей през 2018 г. – с цел да осигури търговски и инвестиционни връзки с Пекин. Посещението му следва решението на правителството да одобри планове за изграждането на огромно китайско посолство в Лондон, което ще бъде разположено в близост до едни от най-чувствителните комуникационни кабели в британската столица.
Критици обвиниха Лейбъристката партия, че застрашава националната сигурност, като възприема мек подход към враждебната китайска дейност с надеждата да осигури търговски сделки с втората по големина икономика в света.
„Колко още доказателства са нужни на това правителство, преди да спре да се умилква на Си Дзинпин и да му се опълчи достойно? Лейбъристите възнаграждават враждебните действия срещу нашата държава“, заяви пред Telegraph Алиша Кърнс, консервативен политик и заместник-министър в сянка по въпросите на националната сигурност.
Кърнс е също една мишените на шпионска атака в Уестминстър, при която двама британци бяха обвинени в предаване чувствителна разузнавателна информация от парламента на китайското правителство. През 2025 г. съдебният процес срещу тях беше прекратен заради „липса на подкрепа от Даунинг стрийт“. Според критици делото е било спряно, за да не постави Китай в неудобно положение.
В резултат на новоразкритата вчера хакерска атака е възможно китайски шпиони да са чели текстови съобщения или да са подслушвали разговори, в които са участвали високопоставени членове на правителството. Дори да не са могли да подслушват разговорите, хакерите може да са получили достъп до метаданни, разкриващи с кого са контактували служителите и колко често, както и до данни за геолокация, показващи приблизителното им местонахождение.
Кибер нападенията срещу „Даунинг стрийт“ са част от глобалната шпионска операция на Пекин Salt Typhoon, насочена към множество държави, включително САЩ и другите три членки на разузнавателния алианс „Пет очи“: Австралия, Канада и Нова Зеландия. Пробивите датират поне от 2021 г., но разузнавателните агенции ги откриват едва през 2024 г. Те излизат наяве, след като САЩ разкриват, че хакерски групи, свързани с Пекин, са получили достъп до телекомуникационни компании по цял свят. Китайските агенти са достъпили телефонните данни на милиони хора, осигурявайки на разузнавателните служби възможност да подслушват разговори, да четат текстови съобщения и потенциално да проследяват местоположението на потребителите. Хакерите са имали възможността да записват телефонни разговори, според Ан Нюбъргър, тогавашна заместник-съветник по националната сигурност на САЩ.
Китайското външно министерство по-рано отхвърля тези твърдения като „неоснователни“ и „лишени от доказателства“.
Все още не е ясно каква точно информация са получили китайските хакери от телефоните на служителите на „Даунинг стрийт“. Разузнавателни източници предполагат, че телекомуникационните мрежи на Великобритания са по-добре защитени от тези в САЩ, като посочват, че Обединеното кралство е повече „в час“ с мрежовата сигурност. Те се позовават на Закона за сигурност на телекомуникациите от 2021 г., който въведе нови законови задължения за телекомуникационните компании да укрепят сигурността на мрежите във Великобритания. Въпреки това високопоставен американски служител заявява пред Telegraph, че глобалният пробив е част от „една от може би най-успешните кампании в историята на шпионажа“.
Миналата година ФБР предупреди, че китайски държавни киберзаплахи са насочени към глобални мрежи, включително телекомуникационна, правителствена и военна инфраструктура. Откраднатите данни позволяват на китайските разузнавателни служби да идентифицират и проследяват комуникациите и движенията на своите цели по цял свят, се казва в предупреждението. Добавя се, че хакерите често поддържат постоянен и дългосрочен достъп до мрежите, което прави възможно дейността да продължава и в момента. Предупреждението е подписано съвместно от разузнавателни агенции от множество държави, включително Националния център за киберсигурност на Обединеното кралство.
Въпреки това, единственото официално потвърждение от британското правителство, че страната е засегната от Salt Typhoon, е неясно споменаване за „клъстер от активност“ във Великобритания. За разлика от британските, американските служители открито говорят за мащаба на пробива, признавайки, че китайски хакери са насочили атаки срещу Доналд Тръмп, Джей Ди Ванс и Камала Харис в навечерието на президентските избори през 2024 г.
Telegraph е информиран за „много“ различни хакерски атаки срещу телефоните на служители на „Даунинг стрийт“ и в по-широкия държавен апарат, особено по време на мандата на Риши Сунак като министър-председател между 2022 и 2024 г. Питър Кайл, който миналата година заема поста министър на технологиите, признава след встъпването си в длъжност, че е „осъзнал много ясно, че страната ни е изправена пред предизвикателство в областта на киберсигурността, за което просто не е бил наясно преди да стане държавен секретар“.
Дакота Кери, представител на Global China Hub към Атлантическия съвет – американски мозъчен тръст, специализиран в заплахите, произтичащи от Китай отбелязва интереса на Китай към събирането на политическо разузнаване за народни представители и процесите на вземане на решения в британската политика, като се позовава на миналогодишния шпионски случай в Уестминстър. Западните разузнавателни агенции поставят Пекин сред най-умелите и агресивни играчи в областта на сигналното разузнаване и кибервойната.
Ювал Волман, бивш ръководител на израелското разузнаване, определя Salt Typhoon като „едно от най-известните имена“ в сферата на кибершпионажа. Като президент на платформата за киберсигурност CyberProof, Волман разкрива: „Докато голяма част от публичните доклади се фокусират върху цели в САЩ, операциите на Salt Typhoon са се разпрострели и в Европа, Близкия изток и Африка, където са атакувани телекомуникационни компании, държавни институции и технологични фирми.“ По думите му, тези операции имат потвърдени пробиви в множество региони, включително в критичната инфраструктура на Обединеното кралство през 2023 и 2024 г. Също стратегическата шпионска кампания е събирала „метаданни за маршрутизиране (рутинг) на комуникациите и геолокацията от правителствени и отбранителни системи“.
Едва миналия месец Парламентарната комисия по разузнаване и сигурност заключи, че „правителството няма стратегия спрямо Китай, камо ли ефективна такава“, и че „категорично не успява да приложи всеобхватен подход за справяне със заплахата“.
Telegraph цитира представител на китайското посолство: „Китай е твърд защитник на киберсигурността и една от основните жертви на кибершпионаж и атаки. Ние последователно се борим с всички видове злонамерени кибердейности в съответствие със закона и никога не насърчаваме, не подкрепяме и не оправдаваме кибератаки. Категорично се противопоставяме на практиката да се политизират въпросите на киберсигурността или да се отправят обвинения срещу други държави без доказателства.“



