Най-известните китайски кибератаки
Как хакерите превърнаха Китай в един от „изтъкнатите кибер играчи в света“

Член на хакерска група следи глобалните кибератаки на своя компютър
Николас Асфур/AFP/Getty Images
Кибератаките се превърнаха в добре излъскано оръжие в оръжейната база на Китай през последното десетилетие.
Използвани като методи за шпионаж, спонсорираните от държавата пробиви на данни и хакове на сървъри представляват значителна заплаха за глобалната сигурност и обществената безопасност. А широкообхватни атаки утвърдиха Китай като един от изтъкнатите световни кибер играчи, казва фирмата за киберсигурност IronNet .
Киберпрестъпността в световен мащаб се е увеличила с 600% по време на пандемията Covid-19, според проучване, публикувано от бизнес застрахователна компания Embroker .
Анализаторите посочват Китай като един от основните виновници. Дори преди вирусът да удари, Китай изпревари Русия като най-големият държавен спонсор на кибератаките срещу Запада, установи изследванията - въпреки че Пекин разказва съвсем различна история.
Китай е непоколебим пазител на киберсигурността, а също и една от най-големите жертви на хакерство, говорител на Обединеното кралство китайско посолство каза през юли 2020 г. Ние се противопоставяме и разбиваме в съответствие със закона всички форми на кибер шпионаж и атаки.
Липсата на физически доказателства и самоизтриващите се цифрови отпечатъци могат да направят идентифицирането на кой е отговорен за атаката трудно. Въпреки това, моделите на поведение и методи се използват за подпомагане на идентифицирането на хакери, като глобалните мрежи от така наречените „етични хакери“ подпомагат процеса.
Смята се, че тези кибератаки, които направиха дигитална история през последното десетилетие, са организирани от Китай:
Януари 2010 г.: Операция Аврора
Хакерите използваха недостатък, засягащ някои версии на Internet Explorer, за да атакуват компании, включително Google и Adobe. Използвана е уязвимост от нулев ден, терминът, даден на новооткрита уязвимост в софтуера, която все още не е коригирана от собственика. Докато не стане, софтуерът е уязвим към рискове за киберсигурността.
Говорейки на С кабелна след инцидента вицепрезидентът на McAfee по изследване на заплахите Дмитрий Алперович каза: Никога, извън отбранителната индустрия, не сме виждали търговски индустриални компании да попадат под това ниво на сложна атака... Това напълно променя модела на заплахата.
Януари 2013 г.: The New York Times
Репортерите и служителите на New York Times бяха жертви на продължителна четиримесечна кибератака. Хакът беше подбуден, след като шефът на шанхайското бюро на вестника Дейвид Барбоза публикува разследване за това как роднини на тогавашния китайски премиер Уен Джиабао са натрупали състояние на стойност няколко милиарда долара чрез бизнес сделки, хартията докладвано.
Хакването е извършено с помощта на методи, съвместими с тези, свързани с китайската армия в миналото, продължава документът. Атаките започнаха от същите университетски компютри, използвани от китайската армия, за да атакуват военни контрагенти на Съединените щати в миналото.
След като New York Times публикува новината, The Wall Street Journal последва примера, съобщавайки на следващия ден, че компютрите му също са били инфилтрирани от китайски хакери.
Април 2015 г.: Служба за управление на персонала на САЩ
Кибератака срещу Службата за управление на персонала на Америка (OPM), агенцията, която управлява цивилния персонал на правителството, започна през ноември 2013 г. и продължи до април 2015 г. Персоналните досиета на повече от 20 милиона души бяха откраднати по време на хакването, включително записи на пръстови отпечатъци и социалноосигурителни номера.
Длъжностните лица знаеха, че хакерите имат достъп до сървърите на OPM от март 2014 г., но вярваха, че нулирането на системата през май 2014 г. ще прочисти нападателите, съобщава CSO онлайн . Необичайната активност не беше открита отново от OPM до почти година по-късно.
Юли 2017 г.: Equifax
Личните данни на повече от 147 милиона американци бяха изложени на риск през 2017 г., когато хакери получиха достъп до системите на агенцията за кредитно отчитане Equifax. Една от най-тежките атаки, които са се случвали, номерата на кредитни карти и домашните адреси са сред откраднатите данни. По скала от едно до десет, това е десет, каза тогава анализаторът на измами Авива Литан, Би Би Си докладвано.
през 2020 г. четирима китайски военни хакери бяха обвинени за проникването през 2017 г. в системите Equifax. Говорейки за тази атака и други, включително нарушението на данните на OPM, главният прокурор на САЩ Уилям Бар каза: Тези данни имат икономическа стойност и тези кражби могат да подхранят развитието в Китай на инструменти за изкуствен интелект, както и създаването на пакети за насочване на интелигентност.
Май 2020 г.: easyJet
Данните на девет милиона клиенти на easyJet бяха компрометирани в това, което авиокомпанията описа като изключително сложна кибератака. Както често се случва, отне време, за да се разбере обхватът на атаката и да се идентифицира кой е бил засегнат, каза easyJet. Би Би Си по времето.
Използваните инструменти и техники идентифицираха група китайски хакери като заподозрени, за които се смята, че [стоят] зад множество атаки срещу авиокомпании през последните месеци, The Telegraph докладвано.
Юли 2020 г.: Ватикана
Компютърните системи на Ватикана бяха атакувани от предполагаеми, спонсорирани от държавата китайски хакери. Хакът е станал преди разговорите между Пекин и Ватикана за подновяването на временно двугодишно споразумение за функционирането на Католическата църква в Китай, Ройтерс доклади.
Атаката беше насочена към комуникациите между Ватикана и епархията Хонконг, използвайки методи, идентифицирани по-рано с подкрепяни от държавата хакерски групи. През ноември 2020 г. Пазителят съобщи, че Апостолическата библиотека на Ватикана се бори със 100 кибер заплахи на месец, атаки, които биха могли да повлияят на репутацията на Ватиканската библиотека и да имат значителни финансови последици. Въпреки това не се съобщава за преки връзки между Китай и тези атаки.
2020 коронавирус
От март 2020 г. китайските и руските хакери са се фокусирали върху една тема, каза главният вицепрезидент на специалистите по ИТ сигурност Crowdstrike Адам Майерс Пазителят , позовавайки се на Covid-19.
На 7 юли 2020 г. двама китайски хакери бяха обвинени в продължителна серия от кибератаки в продължение на десетилетие. Твърди се, че най-новата е била насочена към Moderna Inc, а американски служители казаха, че атаката е била извършена в опит за кражба на данни, Ройтерс докладвано.
Въпреки че Китай твърди, че собственото му изследване на ваксините е толкова напред, че „няма нужда да краде това, което правят другите“, The Guardian продължи, че през септември миналата година китайските хакери бяха обвинени от Испания в кражба на тайни за изследване на Covid от лаборатории в „ особено опасна кампания.