Razotkrivena velika operacija cyber špijunaže: 'Hakeri povezani s Kinom krali su podatke u najmanje 16 zemalja'

Meta su bile agencije u državama za koje je Peking zainteresiran

This photo taken on August 4, 2020 shows Prince, a member of the hacking group Red Hacker Alliance who refused to give his real name, using a website that monitors global cyberattacks on his computer at their office in Dongguan, China's southern Guangdong province. From a small, dingy office tucked away in an industrial city in southern China, one of China's last "volunteer hacker" groups maintains a final outpost in its patriotic hacking war. (Photo by NICOLAS ASFOURI / AFP) / TO GO WITH China-hacking-security,FOCUS by Laurie Chen / “The erroneous mention[s] appearing in the metadata of this photo by NICOLAS ASFOURI has been modified in AFP systems in the following, we removed the HOLD HOLD HOLD in the main caption.   Please immediately remove the erroneous mention[s] from all your online services and delete it (them) from your servers. If you have been authorized by AFP to distribute it (them) to third parties, please ensure that the same actions are carried out by them. Failure to promptly comply with these instructions will entail liability on your part for any continued or post notification usage. Therefore we thank you very much for all your attention and prompt action. We are sorry for the inconvenience this notification may cause and remain at your disposal for any further information you may require.”
FOTO: AFP

Hakerska skupina, očito povezana s kineskom državom, odgovorna je za veliku kampanju informatičkog špijuniranja na čijoj su meti bile vladine agencije nekih zemalja za koje je Peking strateški zainteresiran, ističe se u četvrtak u izvješću Googleove podružnice.

“Riječ je o najvećoj poznatoj kampanji kibernetičke špijunaže koju je vodio zlonamjerni akter povezan s Kinom, od masovnog korištenja Microsoft Exchangea početkom 2021.”, navodi se u priopćenju Charlesa Carmakala, tehničkog direktora Mandianta, kompanije za računalnu sigurnost, u nadležnosti američke big tech tvrtke. “Dijelu žrtava (napadači) su ukrali e-mailove važnih zaposlenika koji rade na slučajevima zanimljivim kineskoj vladi”, dodao je.

Kompanija ocjenjuje uz “visok stupanj vjerojatnosti” da je skupina odgovorna za napad putem elektroničke pošte “provodila špijunske aktivnosti kao pomoć Kini”, može se pročitati u izvješću koje je u ponedjeljak objavljeno na internetu. Napadači su “agresivno ciljali točno određene podatke kako bi ih izvukli” od žrtava “u najmanje 16 zemalja”, a napad je “pogodio organizacije u javnom i u privatnom sektoru diljem svijeta”.

Na meti vladine agencije

“Gotovo trećina” žrtava su vladine agencije, misli Mandiant, što potvrđuje pretpostavku da je svrha ovog napada “špijunaža”. Izbor ciljeva izravno je povezan s “pitanjima najvećeg prioriteta za Kinu, napose s azijsko-pacifičkom regijom, a posebno s Tajvanom”, ističe Googleova podružnica Cloud.

Žrtve su ministarstva vanjskih poslova članova Organizacije zemalja jugoistočne Azije (ASEAN), inozemne znanstvene organizacije i trgovinske misije u Tajvanu i u Hong Kongu. Napad izveden putem zaražene elektroničke pošte uspio je pronaći pukotinu u alatima za filtriranje i za analizu pošte, privitaka i računalnih programa tvrtke Barracuda.

Upadi koji su počeli u listopadu 2022. otkriveni su u svibnju iste godine, a hakerska skupina je nastavila rad kako bi zadržala pristup sustavima unatoč pokušajima krpanja digitalne pukotine, navodi Mandiant. “Još vidimo dokaze zlonamjerne aktivnost” na nekim sustavima, rekla je Barracuda u priopćenju u četvrtak.

I Kina kaže da je žrtva

Kina redovito upozorava da je i ona žrtva brojnih informatičkih napada. U rujnu je optužila SAD da ih je izveo “desetke tisuća” protiv njezinih interesa, a u nekima su otkriveni osjetljivi podatci, pa tako i o kineskom znanstvenom sveučilištu.

Objavljivanje Mandiantova izvješća događa se nekoliko dana prije dolaska američkog državnog tajnika Antonyja Blinkena u Kinu, s planom da obnovi dijalog s Pekingom nakon višemjesečne napetosti što je zavladala nakon incidenta s balonom u veljači.