Najsłynniejsze chińskie cyberataki
Jak hakerzy uczynili Chiny jednym z „najwybitniejszych światowych graczy cybernetycznych”

Członek grupy hakerskiej monitoruje globalne cyberataki na swoim komputerze
Nicolas Asfour/AFP/Getty Images
Cyberataki stały się dobrze dopracowaną bronią w chińskiej zbrojowni w ciągu ostatniej dekady.
Wykorzystywane jako metody szpiegowskie, sponsorowane przez państwo naruszenia danych i włamania do serwerów stanowią poważne zagrożenie dla globalnego bezpieczeństwa i bezpieczeństwa publicznego. A dalekosiężne ataki uczyniły Chiny jednym z czołowych graczy cybernetycznych na świecie, mówi firma zajmująca się cyberbezpieczeństwem IronNet .
Cyberprzestępczość na całym świecie wzrosła o 600% podczas pandemii Covid-19, według badań opublikowanych przez firmę ubezpieczeniową dla przedsiębiorstw Hafter .
Analitycy wskazują na Chiny jako jednego z głównych winowajców. Jeszcze przed uderzeniem wirusa Chiny wyprzedziły Rosję jako największy państwowy sponsor cyberataków przeciwko Zachodowi, jak wykazały badania - choć Pekin opowiada zupełnie inną historię.
Chiny są zagorzałym strażnikiem cyberbezpieczeństwa, a także jedną z największych ofiar włamań, rzecznikiem brytyjskiego chińska ambasada powiedział w lipcu 2020 r. Przeciwstawiamy się i zwalczamy, zgodnie z prawem, wszelkie formy cyberszpiegostwa i ataków.
Brak fizycznych dowodów i samokasujące cyfrowe ślady mogą utrudnić ustalenie, kto jest odpowiedzialny za atak. Jednak wzorce zachowań i metody są wykorzystywane do pomocy w identyfikacji hakerów, a globalne sieci tak zwanych „hakerów etycznych” pomagają w tym procesie.
Powszechnie uważa się, że te cyberataki, które zapisały się w cyfrowej historii w ostatniej dekadzie, zostały zaaranżowane przez Chiny:
Styczeń 2010: Operacja Aurora
Hakerzy wykorzystali lukę w niektórych wersjach Internet Explorera, aby zaatakować firmy, w tym Google i Adobe. Wykorzystano lukę dnia zerowego, termin nadany nowo wykrytej luce w oprogramowaniu, która nie została jeszcze naprawiona przez właściciela. Dopóki tak się nie stanie, oprogramowanie jest podatne na zagrożenia cyberbezpieczeństwa.
Mówię do Przewodowy po incydencie wiceprezes McAfee ds. badań nad zagrożeniami Dmitri Alperovitch powiedział: Nigdy, poza przemysłem obronnym, nie widzieliśmy komercyjnych firm przemysłowych poddawanych tak zaawansowanemu atakowi… To całkowicie zmienia model zagrożeń.
Styczeń 2013: The New York Times
Dziennikarze i pracownicy „New York Timesa” padli ofiarami trwającego przez cztery miesiące cyberataku. Włamanie zostało wszczęte po tym, jak szef biura gazety w Szanghaju, David Barboza, opublikował śledztwo w sprawie tego, w jaki sposób krewni ówczesnego premiera Chin, Wen Jiabao, zgromadzili fortunę wartą kilka miliardów dolarów dzięki kontaktom biznesowym. papier zgłoszone.
Włamanie zostało przeprowadzone przy użyciu metod zgodnych z tymi, które w przeszłości kojarzono z chińskim wojskiem, kontynuował artykuł. Ataki rozpoczęły się od tych samych komputerów uniwersyteckich, których chińska armia używała w przeszłości do atakowania wykonawców wojskowych Stanów Zjednoczonych.
Po tym, jak New York Times opublikował wiadomości, Dziennik Wall Street poszedł w ich ślady, informując następnego dnia, że jego komputery również zostały zinfiltrowane przez chińskich hakerów.
Kwiecień 2015: Amerykańskie Biuro Zarządzania Personelem
Cyberatak na Amerykańskie Biuro Zarządzania Personelem (OPM), agencję zarządzającą personelem cywilnym rządu, rozpoczął się w listopadzie 2013 r. i trwał do kwietnia 2015 r. Podczas włamania skradziono akta osobowe ponad 20 milionów osób, w tym zapisy odcisków palców i numery ubezpieczenia społecznego.
Urzędnicy byli świadomi, że hakerzy uzyskują dostęp do serwerów OPM od marca 2014 r., ale wierzyli, że reset systemu w maju 2014 r. usunie atakujących, donosi GUS online . Niezwykła aktywność została ponownie wykryta przez OPM dopiero prawie rok później.
Lipiec 2017: Equifax
Dane osobowe ponad 147 milionów Amerykanów były zagrożone w 2017 r., gdy hakerzy uzyskali dostęp do systemów agencji informacji kredytowej Equifax. Jeden z najpoważniejszych ataków, jakie miały miejsce, wśród skradzionych danych znalazły się numery kart kredytowych i adresy domowe. W skali od jednego do dziesięciu, to jest dziesięć, jak powiedział wtedy analityk oszustów, Avivah Litan, BBC zgłoszone.
W 2020 roku czterech chińskich hakerów wojskowych zostało oskarżonych za infiltrację systemów Equifax w 2017 roku. Mówiąc o tym ataku i innych, w tym o naruszeniu danych OPM, prokurator generalny USA William Barre powiedział: Te dane mają wartość ekonomiczną, a te kradzieże mogą przyczynić się do rozwoju chińskich narzędzi sztucznej inteligencji, a także tworzenia pakietów ukierunkowanych na dane wywiadowcze.
Maj 2020: easyJet
Dane dziewięciu milionów klientów easyJet zostały skompromitowane w tym, co linia lotnicza określiła jako wysoce wyrafinowany cyberatak. Jak to często bywa, zrozumienie zakresu ataku i ustalenie, kto został dotknięty, zajęło trochę czasu, powiedział easyJet BBC wtedy.
Wykorzystane narzędzia i techniki zidentyfikowały grupę chińskich hakerów jako podejrzanych, którzy mieli być za wielokrotnymi atakami na linie lotnicze w ostatnich miesiącach, Telegraf zgłoszone.
Lipiec 2020: Watykan
Systemy komputerowe Watykanu zostały zaatakowane przez podejrzanych chińskich hakerów sponsorowanych przez państwo. Włamanie miało miejsce przed rozmowami między Pekinem a Watykanem o odnowieniu tymczasowej dwuletniej umowy dotyczącej funkcjonowania Kościoła katolickiego w Chinach, Reuters raporty.
Celem ataku była komunikacja między diecezją Watykanu i Hongkongu przy użyciu metod wcześniej identyfikowanych z grupami hakerskimi wspieranymi przez państwo. W listopadzie 2020 r. Opiekun poinformował, że Biblioteka Apostolska Watykanu walczy ze 100 cyberzagrożeniami miesięcznie, atakami, które mogą wpłynąć na reputację Biblioteki Watykańskiej i mieć poważne konsekwencje finansowe. Jednak nie zgłoszono bezpośrednich powiązań między Chinami a tymi atakami.
koronawirus 2020
Od marca 2020 r. chińscy i rosyjscy hakerzy skupili się na jednym temacie, powiedział starszy wiceprezes specjalistów ds. bezpieczeństwa IT Crowdstrike, Adam Meyers. Opiekun , odnosząc się do Covid-19.
7 lipca 2020 r. dwóch chińskich hakerów zostało oskarżonych o ciągłą serię cyberataków trwającą ponad dekadę. Ostatni miał być wymierzony w Moderna Inc, a amerykańscy urzędnicy powiedzieli, że atak został przeprowadzony w celu kradzieży danych, Reuters zgłoszone.
Chociaż Chiny twierdziły, że ich własne badania nad szczepionkami są tak daleko do przodu, że „nie muszą kraść tego, co robią inni”, The Guardian kontynuował, że we wrześniu ubiegłego roku chińscy hakerzy zostali oskarżeni przez Hiszpanię o kradzież tajemnic badawczych Covid z laboratoriów w „ szczególnie zjadliwa” kampania.