ванили к различным неблагоприятным условиям. Ранее неизвестное направление атаки позволило DarkChaos проникнуть в коммерческую операционную систему 23xGenomics с целью мониторинга данных, их эксфильтрации и установки вредоносного ПО. Такова наша текущая оценка этой атаки. 1. Биоинженер 23xGenomics загрузил поврежденный плагин браузера, предназначенный для автоматизированной отправки данных в сетевые хранилища с помощью открытого языка синтетической биологии (SBOL). IT-подразделение 23xGenomics данный плагин не заблокировало, и это упростило атаку посредника. 2. Биоинженер с коллегами разработали эксперимент с использованием программного обеспечения компании для секвенирования данных. Для выявления аномалий и проверки последовательности проводилось обычное моделирование. 3. Затем биоинженер заказал синтетическую ДНК у Livivo, китайского поставщика, у которого 23xGenomics заказывает все генетические материалы, панели и наборы для обогащения образцов. Поставщик был выбран по причине низкой стоимости услуг и более быстрой работы в сравнении с американскими компаниями, которые, в отличие от Livivo, соблюдают все протоколы скрининга, установленные Международным консорциумом генного синтеза. 23xGenomics воспользовалась тем, что для ряда проблемных последовательностей Министерство здравоохранения и социального обеспечения делает послабления, что позволило отступить от некоторых протоколов. 4. Чтобы скрыть тип генетической последовательности, для передачи данных между 23xGenomics и Livivo использовался вредоносный программный компонент. Вирусная программа заменила последовательность ДНК вредоносным биологическим кодом, причем сделала это таким образом, что скрининговое ПО не могло обнаружить изменение последовательности. 5. Livivo изготовила синтетическую ДНК и отправила ее 23xGenomics. Биоинженер и его коллеги секвенировали ДНК, используя взломанную компьютерную систему в лаборатории 23xGenomics. 6. Продолжив работу, они соединили вредоносную ДНК с другим материалом. В результате вместо проведения обычного эксперимента был создан и высвобожден смертельно опасный болезнетворный организм. 7. Причиной данной кибербиологической атаки стали многочисленные уязвимые места в цепочке поставок ДНК, включая программное обеспечение, проверку биобезопасности и протоколы сквозной передачи данных. УГРОЗА ВСПЫШКИ СМЕРТЕЛЬНОЙ ИНФЕКЦИИ 23xGenomics получила свой заказ от Livivo 5 октября, и, согласно записям лаборатории, он был использован утром 6 октября, что обеспечило патогенному