Root NationVijestiIT vijestiВ Microsoft rekli su da kineski hakeri špijuniraju američke kritične infrastrukturne objekte

В Microsoft rekli su da kineski hakeri špijuniraju kritičnu infrastrukturu SAD-a

-

Čini se da je Kina uključena u digitalnu špijunažu protiv američkih interesa u pacifičkoj regiji. Korporacija Microsoft i Agencija za nacionalnu sigurnost otkrio, da je kineska hakerska skupina Volt Typhoon, koja je izgleda sponzorirana od države, instalirala zlonamjerni softver za nadzor na "kritične" sustave na otoku Guam i drugdje u SAD-u. Ovi hakeri aktivni su od sredine 2021. godine i navodno su uspjeli kompromitirati vladine organizacije, kao i predstavnike sektora komunikacija, proizvodnje, obrazovanja i drugih.

Kineski hakeri instalirali su malware na "kritične" američke sustave

Prema istražiteljima, Volt Typhoon pokušava djelovati uz maksimalnu razinu skrivenosti. Hakeri koriste LotL (living off the land) napade, koji se oslanjaju na resurse koji su već dostupni u operativnom sustavu, kao i izravne akcije. Oni koriste naredbeni redak za dobivanje vjerodajnica i drugih podataka, arhiviranje informacija i njihovo korištenje za boravak na ciljnim sustavima.

Kriminalci pokušali prikriti svoje aktivnosti slanjem podatkovnog prometa kroz mrežnu opremu malih i kućnih ureda koju su kontrolirali, poput usmjerivača. Posebni alati pomogli su im da uspostave kontrolni kanal preko proxy poslužitelja koji čuva privatnost njihovih podataka.

Zlonamjerni softver nije korišten izravno za napade, ali se pristup mogao koristiti za oštećenje infrastrukture. Microsoft i NSA objavljuju informacije koje bi mogle pomoći potencijalnim žrtvama da identificiraju i nose se s učincima Volt Typhoona, ali upozoravaju da zaštita od upada može biti "izazovna" jer zahtijeva ili zatvaranje ili modificiranje pogođenih računa.

Kineski hakeri instalirali su malware na "kritične" američke sustave

Američki dužnosnici u razgovoru s The New York Times Vjeruje se da su hakerski napadi na sustave smještene na otoku Guamu dio šireg kineskog sustava prikupljanja obavještajnih podataka. Njoj se može dodati i špijunska lopta koja je početkom ove godine preletjela američke nuklearne objekte. Ali zabrinutost je što je Guam dom zračne baze Andersen i vjerojatno bi se koristio za bilo kakav američki odgovor na kinesku invaziju na Tajvan. Također je ključno čvorište za brodove u Tihom oceanu.

Bidenova administracija je pojačala napore da zaštita kritičnu infrastrukturu, uključujući planove za opće sigurnosne zahtjeve. Posljednjih su godina Sjedinjene Države postale žrtva brojnih napada na vitalne sustave. Otkrivanje Volt Typhoona naglašava važnost jačanja obrane – takav malware mogao bi omesti američku vojsku u ključnom trenutku.

Pročitajte također:

Prijavite se
Obavijesti o
gost

0 Komentari
Ugrađene recenzije
Pogledaj sve komentare