Федеральное бюро расследований
Региональный офис в г. Сан-Франциско
11 ОКТЯБРЯ 2026 Г.
КОМУ: Директору ФБР
ТЕМА: Запрос экстренной помощи для борьбы с новой кибербиологической атакой
9 октября 2026 г. в 17:23 Региональный офис в г. Сан-Франциско провел операцию в связи с массовым инцидентом, повлекшим нанесение тяжкого вреда здоровью граждан, на территории 23xGenomics. На момент прибытия агентов ФБР все 8 сотрудников лаборатории находились в бессознательном состоянии, из глаз, носа, ушей и рта у них текла кровь. Сотрудники вневедомственной охраны, нанятые компанией 23xGenomics, сообщили о химической аварии, однако агенты ФБР не заметили наличия каких-либо химических веществ. Агенты собрали образцы для исследования и взяли лабораторию под свой контроль.
10 октября в Региональный офис в г. Сан-Франциско поступил звонок. Аноним предупредил агентов о том, что на веб-форуме 4chan появилось сообщение от синдиката DarkChaos[31], взявшего на себя ответственность за инцидент. Синдикат DarkChaos, ранее известный ФБР, – децентрализованная группировка активных противников ГМО, состоящая из представителей ряда стран, включая Великобританию, Россию, Германию, Швецию, Бразилию, Францию, Индию, Исландию и США. Члены синдиката распространяют теории заговора через чат-приложения со сквозным шифрованием, такие как Telegram и Signal, которые по-прежнему плохо поддаются контролю.
Мы обнаружили доску объявлений на сайте www.gag.org, где участники обсуждали различные теории заговора, связанные с генной инженерией. Члены синдиката убеждены, что вакцина от гриппа разработана ЦРУ в период активизации движения Black Lives Matter для усмирения людей, а Walmart, CVS и Johnson & Johnson – это тайные подразделения правительства, совместными усилиями склоняющие американцев к вакцинированию. Члены синдиката считают, что вакцина проникает в ядро клетки и приводит к необратимым изменениям ДНК, в результате чего люди становятся значительно более спокойными. Потеряв биологическую способность испытывать гнев, люди перестанут протестовать и будут подчиняться правоохранительным органам, утверждают участники дискуссий синдиката. Агенты обнаружили датированный июнем 2021 г. чат с призывами к действиям против компаний, занимающихся генными разработками.
На данный момент мы считаем, что инцидент в лаборатории 23xGenomics был не случайностью, а скорее целенаправленной гибридной кибербиологической атакой, в которой были задействованы компьютеры лаборатории, китайская компания геномного синтеза и частный канал поставок. По-видимому, это новый вид атаки, в котором сочетание традиционного взлома киберпространства и генной инженерии порождает новую смертоносную форму биотерроризма.
Судя по публикациям синдиката DarkChaos, не исключена возможность, что в настоящее время ведется подготовка кибербиологической атаки на другие учреждения в масштабах всей страны, что вызовет каскадный отказ множества критически важных объектов жизнеобеспечения.
23xGenomics – лаборатория, занимающаяся исследованиями в области агрохимических и сельскохозяйственных биотехнологий с уклоном в редактирование генов и прикладные технологии. Пострадавшие биоинженеры работали над проектом по выведению синтетических штаммов ванили. Синдикат DarkChaos, судя по всему, не особо интересуется ванилью или ГМО-ванилью. Принципиально новыми генетическими исследованиями специалисты 23xGenomics также не занимались. На наш взгляд, 23xGenomics стала мишенью для атаки в результате нарушения ею ряда правил с целью получить генетический материал из Китая, поскольку в этой стране он стоит дешевле и производится быстрее. Этим и объясняется уязвимость компании для хакеров.
Физическая и цифровая инфраструктура, используемая 23xGenomics для исследований в области синтетической биологии, – данные ДНК и другие генетические материалы, лабораторное оборудование, система связи, цепочки поставок и персонал – была поставлена под угрозу, что привело к беспрецедентной атаке вредоносного ПО.
В 23xGenomics планировалась разработка синтетического штамма ванили, который можно было бы выводить в лабораторных условиях, используя небольшой объем ресурсов. Исследователи проводили ряд экспериментов для проверки устойчивости ванили к различным неблагоприятным условиям. Ранее неизвестное направление атаки позволило DarkChaos проникнуть в коммерческую операционную систему 23xGenomics с целью мониторинга данных, их эксфильтрации и установки вредоносного ПО. Такова наша текущая оценка этой атаки.
1. Биоинженер 23xGenomics загрузил поврежденный плагин браузера, предназначенный для автоматизированной отправки данных в сетевые хранилища с помощью открытого языка синтетической биологии (SBOL). IT-подразделение 23xGenomics данный плагин не заблокировало, и это упростило атаку посредника.
2. Биоинженер с коллегами разработали эксперимент с использованием программного обеспечения компании для секвенирования данных. Для выявления аномалий и проверки последовательности проводилось обычное моделирование.
3. Затем биоинженер заказал синтетическую ДНК у Livivo, китайского поставщика, у которого 23xGenomics заказывает все генетические материалы, панели и наборы для обогащения образцов. Поставщик был выбран по причине низкой стоимости услуг и более быстрой работы в сравнении с американскими компаниями, которые, в отличие от Livivo, соблюдают все протоколы скрининга, установленные Международным консорциумом генного синтеза. 23xGenomics воспользовалась тем, что для ряда проблемных последовательностей Министерство здравоохранения и социального обеспечения делает послабления, что позволило отступить от некоторых протоколов.
4. Чтобы скрыть тип генетической последовательности, для передачи данных между 23xGenomics и Livivo использовался вредоносный программный компонент. Вирусная программа заменила последовательность ДНК вредоносным биологическим кодом, причем сделала это таким образом, что скрининговое ПО не могло обнаружить изменение последовательности.
5. Livivo изготовила синтетическую ДНК и отправила ее 23xGenomics. Биоинженер и его коллеги секвенировали ДНК, используя взломанную компьютерную систему в лаборатории 23xGenomics.
6. Продолжив работу, они соединили вредоносную ДНК с другим материалом. В результате вместо проведения обычного эксперимента был создан и высвобожден смертельно опасный болезнетворный организм.
7. Причиной данной кибербиологической атаки стали многочисленные уязвимые места в цепочке поставок ДНК, включая программное обеспечение, проверку биобезопасности и протоколы сквозной передачи данных.
23xGenomics получила свой заказ от Livivo 5 октября, и, согласно записям лаборатории, он был использован утром 6 октября, что обеспечило патогенному организму 72-часовой инкубационный период. В течение трех дней после заражения 8 сотрудников лаборатории контактировали примерно со 120 лицами. В зависимости от механизма передачи инфекции уже сейчас возможно экспоненциальное развитие катастрофы.
Региональный офис в г. Сан-Франциско поддерживает связь с Департаментом здравоохранения Сан-Франциско и Центром по контролю и профилактике заболеваний, где в настоящее время проводятся исследования патогена с целью определить его генетическую последовательность и понять, что именно он собой представляет. В отчете о вскрытии указано, что у одной жертвы вытекали кровь и плазма из артерий, вен и капилляров. Опрошенный нами судмедэксперт заявил, что «органы полностью разжижились», а «клетки выглядели так, будто внезапно взорвались».
Немедленное введение протоколов биоконсервации федеральными, государственными и местными властями. Применение следующих дополнительных мер:
● Все лаборатории, получавшие ДНК или другие генетические образцы за последние пять дней, должны быть закрыты и опечатаны. Они могут быть заражены и опасны.
● Все прочие исследовательские лаборатории, коммерческие предприятия и государственные учреждения, каким-либо образом связанные с синтетической биологией, должны немедленно выключить и отсоединить от сети питания все компьютеры, секвенаторы, сборочные устройства и другое оборудование.
● Персонал, обеспечивающий информационную безопасность, и руководители IT-подразделений должны выявить и удалить все плагины, программное обеспечение и учетные записи, контролируемые источниками угрозы, а также выявленные механизмы управления системной устойчивостью, использующие удаленный доступ.
● Следует ограничить или запретить поездки. В Калифорнии не действуют стандартные меры отслеживания контактов. Сколько людей выехало за пределы города, штата или страны, узнать невозможно.
● Необходимо ввести режим самоизоляции как минимум в Сан-Франциско, а возможно, и в других местах. Для введения режима самоизоляции необходимы протоколы действий в чрезвычайных ситуациях.
Агенты Регионального офиса в Сан-Франциско обратились с запросами в ряд ведомств. Ниже приводятся полученные нами ответы.
● Совет национальной безопасности. Сообщили, что могут начать расследование кибервзлома, но для этого необходимо привлечь Центр по контролю и профилактике заболеваний, Министерство здравоохранения и социального обеспечения и Национальный институт здравоохранения. Вместо этого рекомендовали обратиться в программу BioWatch Министерства внутренней безопасности.
● Программа BioWatch Министерства внутренней безопасности. Сообщили, что программа BioWatch обеспечивает оценку риска традиционных биологических атак только через Управление по борьбе с распространением оружия массового поражения Министерства внутренней безопасности и не имеет полномочий в этом вопросе. Перенаправили в Научно-техническое управление Министерства внутренней безопасности.
● Научно-техническое управление Министерства внутренней безопасности. Сообщили, что занимаются вопросами противодействия химическим и биологическим угрозам с учетом рисков. Не имеют полномочий в области кибербезопасности и направили в Агентство по кибербезопасности и защите инфраструктуры (CISA).
● Агентство по кибербезопасности и защите инфраструктуры. Сказали, что могут организовать поддержку для расследования атаки вредоносного ПО, но не обладают специальными знаниями в области генетического кода. Ждем от них дальнейшей информации.
● Центр по контролю и профилактике заболеваний (CDC). Мы связались с CDC и предупредили о возможности распространения нового вируса или другого патогена. В настоящее время CDC ведет расследование с целью выяснить тип патогена, при этом они, как нам сообщили, не занимаются непосредственно вопросами кибербезопасности. Поскольку мы считаем, что другие лаборатории могут быть под угрозой, в CDC нам рекомендовали обратиться в Агентство национальной безопасности или Министерство обороны.
● Агентство национальной безопасности. Указали на статью 5 «Меморандума Совета национальной безопасности» и вновь направили в CDC.
● Министерство обороны. Мы связались с Управлением совместной программы по химической, биологической, радиологической и ядерной защите (JPEO-CBRND), которая относится к программе химической и биологической защиты Министерства обороны и управляет инвестициями в оборудование химической, биологической, радиологической и ядерной защиты и меры медицинской защиты. JPEO-CBRND защищает единые вооруженные силы (армию, ВМС, ВВС, морскую пехоту, береговую охрану и службу быстрого реагирования) от оружия массового поражения. Нам сообщили, что JPEO-CBRND не будет вмешиваться, пока атаке не подвергнутся военные объекты или государственная собственность. Поскольку лаборатория частная, JPEO-CBRND отказалось от участия. Министерство обороны рекомендовало обратиться в Министерство энергетики.
● Министерство энергетики. Нам указали, что сфера полномочий программы геномных наук Министерства энергетики охватывает исследования и восстановление различных видов биотоплива, но, если нападение не поставит под угрозу запасы ядерного оружия США, оказать помощь они не смогут.
● Федеральное агентство по управлению в чрезвычайных ситуациях (FEMA). Наконец, мы связались с FEMA, прежде всего чтобы предупредить о возможной смертоносной атаке, способной повлечь за собой гибель огромного количества американцев. Нас заверили, что существует Национальная система реагирования, которая защищает лаборатории от угроз и охватывает каскадные сбои, возникающие в результате стихийных бедствий и других чрезвычайных ситуаций. Когда мы попросили уточнить, есть ли протокол на случай сложной кибербиологической атаки, нас направили в ФБР. Мы напомнили, что мы и есть ФБР.
По всей видимости, единого подразделения или ведомства, в круг полномочий которого входило бы обеспечение как информационной, так и биологической безопасности, не существует. Нам не удалось найти ни одного агентства, обладающего протоколами или планами отражения сложной атаки, которая начинается с вредоносного компьютерного кода и ведет к появлению генетического кода, предназначенного для использования в качестве биологического оружия. Судя по всему, мы наблюдаем ранние этапы развертывания массированной биотеррористической атаки на американской земле, не имея ни централизованного источника информации, ни установленных протоколов, ни стратегии по сдерживанию этой непосредственной угрозы.
Ждем ваших рекомендаций{438}.