- Advertisement -

Οι αμερικανικές Αρχές ανακοίνωσαν ότι εξάρθρωσαν κινεζική επιχείρηση κυβερνοκατασκοπείας, η οποία φέρεται να είχε στοχοποιήσει ορισμένους από τους πλέον ευαίσθητους κυβερνητικούς οργανισμούς των ΗΠΑ, μεταξύ των οποίων το υπουργείο Δικαιοσύνης, η NASA, η Ομοσπονδιακή Τράπεζα (Federal Reserve) και η Γερουσία.
Σύμφωνα με το αμερικανικό υπουργείο Δικαιοσύνης, κατασχέθηκαν domains που χρησιμοποιούνταν από δύο πλατφόρμες hacking, γνωστές ως QScan και QTRouter, οι οποίες φέρονται να αποτελούσαν βασικά εργαλεία της επιχείρησης.
Δικαστικά έγγραφα αναφέρουν ότι μεταξύ των θυμάτων ή στόχων των χάκερ βρίσκονταν επίσης το υπουργείο Ενέργειας των ΗΠΑ, το υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών (HHS), τα Εθνικά Ινστιτούτα Υγείας (NIH), καθώς και τέσσερις εταιρείες στις ΗΠΑ και τη Νότια Κορέα.
Σύνδεση με τις κινεζικές υπηρεσίες πληροφοριών και τον στρατό
Το αμερικανικό υπουργείο Δικαιοσύνης υποστηρίζει ότι οι δύο πλατφόρμες λειτουργούσαν από την κινεζική εταιρεία Nanjing Xinjiuwei Network Technology Company.
Σύμφωνα με τις αμερικανικές Αρχές, μεταξύ των πελατών της εταιρείας περιλαμβάνονταν το υπουργείο Κρατικής Ασφάλειας της Κίνας (MSS), η βασική πολιτική υπηρεσία πληροφοριών του Πεκίνου, καθώς και ο Λαϊκός Απελευθερωτικός Στρατός της Κίνας (PLA).
Η κινεζική πρεσβεία στην Ουάσινγκτον δεν απάντησε άμεσα σε αίτημα για σχολιασμό από το πρακτορείο Reuters. Το Πεκίνο αρνείται συστηματικά ότι βρίσκεται πίσω από επιχειρήσεις κυβερνοεπιθέσεων.
Οι επιθέσεις φέρονται να ξεκίνησαν από το 2018
Σύμφωνα με την ένορκη κατάθεση που συνοδεύει την υπόθεση, οι χάκερ χρησιμοποιούσαν εργαλεία που είχαν αναπτύξει οι ίδιοι για να παραβιάζουν κρίσιμες υποδομές και ευαίσθητα δίκτυα στις ΗΠΑ και σε άλλες χώρες ήδη από το 2018.
Το επίπεδο πρόσβασης που κατάφεραν να αποκτήσουν διέφερε ανά περίπτωση.
Τον Αύγουστο του 2019, για παράδειγμα, επιχείρησαν ανεπιτυχώς να αποκτήσουν πρόσβαση στα δίκτυα της NASA, εκμεταλλευόμενοι ευπάθεια σε σύστημα εικονικού ιδιωτικού δικτύου (VPN).
Τον Σεπτέμβριο του 2024, σύμφωνα με τις αμερικανικές Αρχές, πραγματοποίησαν παραβιάσεις σε τρία εργαστήρια του υπουργείου Ενέργειας, στα Εθνικά Ινστιτούτα Υγείας, σε υπηρεσία που υπάγεται στο HHS, καθώς και σε αμερικανική εταιρεία κατασκευής συσκευών ασφαλείας.
Σειρά κινεζικών κυβερνοεπιθέσεων στις ΗΠΑ
Η υπόθεση έρχεται να προστεθεί σε σειρά κυβερνοεπιθέσεων που οι αμερικανικές Αρχές έχουν συνδέσει τα τελευταία χρόνια με την Κίνα και οι οποίες έχουν επηρεάσει ευαίσθητα κυβερνητικά αλλά και ιδιωτικά δίκτυα.
Τον Μάρτιο, το FBI ενημέρωσε το Κογκρέσο ότι χάκερ είχαν αποκτήσει πρόσβαση σε ορισμένα δίκτυα υπηρεσιών που σχετίζονταν με πρόσωπα υπό έρευνα από την ομοσπονδιακή υπηρεσία. Δημοσιεύματα απέδωσαν αργότερα την επίθεση σε κινεζικούς παράγοντες.
Κινεζικές ομάδες χάκερ έχουν επίσης συνδεθεί με παραβιάσεις δικτύων επιτροπών της Βουλής των Αντιπροσώπων, καθώς και μεγάλων αμερικανικών εταιρειών τηλεπικοινωνιών.
Ειδικοί που παρακολουθούν την κινεζική δραστηριότητα στον κυβερνοχώρο επισημαίνουν ότι ιδιωτικές εταιρείες και εργολάβοι αναλαμβάνουν συχνά επιχειρήσεις υψηλού επιπέδου για λογαριασμό κινεζικών κρατικών υπηρεσιών.
«Την τελευταία δεκαετία, ο αριθμός των εταιρειών που προσφέρουν εξειδικευμένες επιθετικές υπηρεσίες έχει εκτοξευθεί», δήλωσε ο Ντακότα Κάρι, αναλυτής για θέματα Κίνας στην εταιρεία κυβερνοασφάλειας SentinelOne.
Comments are closed.