Filtrează articolele

Societate & Lifestyle

SUA anunță dezmembrarea unei operațiuni de hacking legate de China care a vizat NASA, Senatul și agenții guvernamentale

SUA anunță dezmembrarea unei operațiuni de hacking legate de China care a vizat NASA, Senatul și agenții guvernamentale
Într-o mișcare care subliniază tensiunile tot mai mari din spațiul cibernetic, Statele Unite au anunțat miercuri că au dejucat o operațiune de hacking asociată Chinei, care a vizat instituții guvernamentale sensibile, inclusiv Departamentul de Justiție, NASA, Rezerva Federală și Senatul SUA. Anunțul, făcut de Departamentul de Justiție, a detaliat confiscarea a două platforme de hacking, QScan și QTRouter, folosite pentru a pătrunde în dispozitive conectate la internet și pentru a ascunde sursa atacurilor. Potrivit documentelor judecătorești, aceste infrastructuri au fost utilizate încă din 2018 pentru a compromite rețele critice și alte sisteme sensibile din SUA și din alte părți.

Investigația, condusă de Divizia Cyber a FBI-ului, de procurorii federali din California și de biroul din San Diego, a scos la iveală o rețea complexă de atacuri cibernetice. Conform declarațiilor oficiale, platformele erau operate de o companie cu sediul în China, Nanjing Xinjiuwei Network Technology Company, ai cărei clienți includeau Ministerul Securității de Stat din China și Armata Populară de Eliberare. Atât ambasada chineză de la Washington, cât și compania menționată nu au răspuns solicitărilor de comentarii venite din partea agenției de presă Reuters.

Modul de operare al acestor platforme era ingenios și periculos. QScan era folosit pentru a identifica și infecta mii de dispozitive conectate la internet, cum ar fi routere și alte echipamente de rețea. Aceste dispozitive erau apoi integrate într-o rețea controlată prin QTRouter, permițând hackerilor să-și direcționeze atacurile prin computere și alte echipamente situate în afara Chinei. Astfel, un atac îndreptat împotriva unei ținte americane putea părea că provine dintr-un dispozitiv dintr-o altă țară, sau chiar dintr-un dispozitiv aflat în imediata apropiere a victimei. Această tehnică de „rutare” complica semnificativ eforturile de atribuire a atacurilor și oferea operatorilor timp prețios pentru a-și atinge obiectivele.

Documentele judecătorești dezvăluie o serie de încercări și breșe concrete. În august 2019, hackerii au încercat fără succes să acceseze rețelele NASA. În septembrie 2024, însă, au reușit să pătrundă în rețelele a trei laboratoare ale Departamentului Energiei, ale Institutelor Naționale de Sănătate (NIH), ale Departamentului de Sănătate și Servicii Umane (HHS) și ale unui producător american de dispozitive de securitate. De asemenea, Rezerva Federală, Senatul SUA și patru companii din SUA și Coreea de Sud au fost identificate ca ținte. Aceste atacuri au vizat nu doar infrastructura guvernamentală, ci și sectorul privat, ceea ce ridică întrebări serioase despre securitatea națională și economică.

Deși confiscarea domeniilor reprezintă o victorie importantă, oficialii americani au subliniat că nu toată activitatea grupului a fost eliminată. „Când o intruziune pare să vină dintr-un dispozitiv de pe strada ta, în loc să vină de peste ocean, operatorul câștigă timp și face atribuirea lentă”, a explicat Richard Hummel, vicepreședinte la compania de securitate cibernetică SecurityScorecard, într-un interviu pentru Al Jazeera. „Scoaterea a două platforme de această dimensiune costă operatorii o capacitate reală pe care o foloseau zilnic.” Această declarație subliniază importanța operațiunii, dar și limitele ei: atacatorii își pot reconstrui infrastructura, deși cu efort și resurse considerabile.

Această acțiune face parte dintr-o serie mai largă de măsuri autorizate de instanță, menite să contracareze ceea ce procurorul general Todd Blanche a descris drept „activități de hacking indiscriminate” sponsorizate de China. În ultimii ani, campaniile de hacking asociate Chinei au compromis o serie de rețele guvernamentale și private sensibile din SUA. În martie, FBI-ul a notificat Congresul că hackerii au pătruns în anumite rețele ale agențiilor legate de persoane aflate sub investigație, iar rapoartele publice au atribuit ulterior compromiterea Chinei. De asemenea, hackerii asociați Chinei au fost legați de compromiterea rețelelor unor comitete ale Camerei Reprezentanților, precum și a mai multor companii majore de telecomunicații.

Aceste evenimente reflectă o realitate îngrijorătoare: războiul cibernetic a devenit o componentă centrală a competiției strategice dintre marile puteri. Atacurile asupra infrastructurii critice, a instituțiilor de cercetare și a agențiilor guvernamentale nu sunt doar acte de spionaj, ci și instrumente de intimidare și de testare a apărărilor adversarilor. Confiscarea platformelor QScan și QTRouter este un pas important, dar nu rezolvă problema de fond. Experții atrag atenția că astfel de operațiuni necesită o cooperare internațională strânsă și investiții continue în securitate cibernetică.

Pe lângă aspectele tehnice, această dezvăluire are și implicații diplomatice. Relațiile dintre SUA și China sunt deja tensionate, iar acuzațiile de hacking sponsorizat de stat nu fac decât să adâncească neîncrederea reciprocă. Deși China neagă în mod constant implicarea în astfel de activități, dovezile prezentate de autoritățile americane sunt substanțiale. Rămâne de văzut cum va răspunde Beijingul la aceste acuzații și dacă va exista vreo formă de dialog pe tema securității cibernetice.

Pentru cetățenii obișnuiți, aceste evenimente pot părea îndepărtate, dar ele au consecințe directe asupra securității datelor personale și a stabilității economice. Atacurile asupra rețelelor guvernamentale pot expune informații sensibile, iar compromiterea infrastructurii critice poate afecta servicii esențiale precum electricitatea, apa sau comunicațiile. De aceea, este esențial ca guvernele să investească în apărare cibernetică și să colaboreze la nivel internațional pentru a descuraja astfel de acțiuni.

În concluzie, dezmembrarea acestei operațiuni de hacking este o victorie tactică, dar războiul cibernetic este departe de a se fi încheiat. Statele Unite și aliații lor trebuie să rămână vigilenți și să își consolideze continuu apărările. În același timp, comunitatea internațională ar trebui să stabilească norme clare de conduită în spațiul cibernetic, pentru a preveni escaladarea conflictelor și a proteja securitatea globală.

De ce este important:


Această operațiune demonstrează amploarea și sofisticarea amenințărilor cibernetice sponsorizate de stat, vizând instituții cheie ale SUA. Ea subliniază necesitatea unei apărări cibernetice robuste și a unei cooperări internaționale strânse pentru a contracara astfel de atacuri. În plus, dezvăluirea detaliată a metodelor folosite de hackeri oferă lecții valoroase pentru specialiștii în securitate și pentru factorii de decizie, contribuind la îmbunătățirea strategiilor de prevenire și răspuns. Într-o lume tot mai interconectată, securitatea cibernetică nu mai este doar o problemă tehnică, ci una de securitate națională și globală.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.