Editat de Asociația Română pentru Transparență Decizională - organizație nonprofit
Tehnologie

SUA acuză hackeri chinezi de atacuri asupra NASA și Senat

Departamentul de Justiție al SUA a confiscat domeniile a două platforme, QScan și QTRouter, pe care autoritățile le leagă de un grup acuzat că ar fi vizat NASA, Senatul, Rezerva Federală și alte agenții guvernamentale americane, potrivit Japan Times.

de Mihai Georgescu · ·

Doi hackeri lucrând la calculatoare cu cod pe ecrane și tastaturi mecanice iluminate în laborator de securitate cibernetică.
Doi hackeri lucrând la calculatoare cu cod pe ecrane și tastaturi mecanice iluminate în laborator de securitate cibernetică.

Departamentul de Justiție al Statelor Unite a anunțat miercuri că a destructurat o presupusă operațiune de hacking legată de China, acuzată de pătrunderi și tentative de acces în rețelele Departamentului de Justiție, NASA, Rezervei Federale, Senatului și altor agenții guvernamentale sensibile. Potrivit Japan Times, care citează un comunicat oficial al autorităților americane, anchetatorii au confiscat domeniile a două platforme despre care susțin că au fost folosite pentru hacking, denumite în documentele oficiale QScan și QTRouter.

O declarație sub jurământ depusă la dosar menționează, printre țintele vizate, Departamentul Energiei, Departamentul Sănătății și Serviciilor Umane, Institutele Naționale de Sănătate, precum și patru companii neidentificate din Statele Unite și Coreea de Sud. Ambasada Chinei la Washington nu a răspuns imediat solicitării de comentarii transmise de Reuters, iar Beijingul neagă, în mod obișnuit, orice implicare în activități de hacking.

Cine ar fi operat platformele de atac

Potrivit acuzațiilor din dosarul Departamentului de Justiție, platformele QScan și QTRouter ar fi fost administrate de o firmă cu sediul în China, identificată în documente drept Nanjing Xinjiuwei Network Technology Company. Anchetatorii susțin că printre clienții acesteia s-ar putea număra Ministerul Securității de Stat, agenția civilă de informații a Chinei, și Armata Populară de Eliberare, forța militară a țării, fără ca aceste legături să fie prezentate drept dovedite dincolo de orice îndoială. Compania nu a răspuns solicitării de comentarii transmise în afara programului normal de lucru.

Documentul depus la dosar susține că hackerii ar fi folosit instrumente dezvoltate intern pentru a viza infrastructuri critice și alte rețele sensibile, atât în Statele Unite, cât și la nivel global, activitate descrisă ca desfășurându-se cel puțin din 2018. Nivelul de acces obținut ar fi variat de la caz la caz, potrivit acelorași documente, fără detalii suplimentare despre amploarea exactă a compromiterilor.

Tentative eșuate și intruziuni pretinse

Potrivit dosarului, în august 2019 hackerii ar fi încercat, fără succes, să obțină acces la rețelele NASA, exploatând o vulnerabilitate a unei rețele private virtuale. Documentele susțin că, ulterior, grupul ar fi reușit intruziuni la mai multe laboratoare neidentificate ale Departamentului Energiei, la Institutele Naționale de Sănătate, la o agenție neidentificată din cadrul Departamentului Sănătății și Serviciilor Umane, precum și la un producător american de dispozitive de securitate, potrivit relatării Japan Times.

Reprezentanții agențiilor și organizațiilor guvernamentale menționate de Departamentul de Justiție drept ținte nu au răspuns imediat solicitărilor de comentarii transmise de Reuters. Documentele oficiale nu precizează ce date, dacă vreunele, ar fi fost extrase în urma intruziunilor pretinse.

Un tipar de acuzații legate de China

Autoritățile americane au atribuit în ultimii ani mai multe campanii de hacking unor actori legați de China, vizând rețele guvernamentale și private sensibile din Statele Unite. În luna martie, FBI a notificat Congresul cu privire la pătrunderi în anumite rețele ale agenției, legate de persoane aflate sub anchetă, compromitere atribuită ulterior, în relatări publice, Chinei.

Hackeri legați de China au fost asociați anterior, în relatări publice, și cu o compromitere a unor rețele ale unor comisii din Camera Reprezentanților, precum și cu atacuri asupra mai multor companii mari de telecomunicații din Statele Unite. Astfel de episoade au alimentat discuțiile publice despre vulnerabilitatea infrastructurii critice americane în fața unor actori statali sau afiliați unor state, deși stabilirea cu certitudine a responsabilității rămâne dificilă în astfel de cazuri.

Specialiștii care urmăresc activitatea cibernetică a Chinei susțin că firme private contractate ar desfășura frecvent intruziuni de profil înalt în numele diverselor agenții guvernamentale chineze. „În ultimul deceniu, numărul companiilor care oferă servicii ofensive de nișă a explodat”, a declarat Dakota Cary, analist specializat pe China la firma de securitate cibernetică SentinelOne, citat de Japan Times.

Ce urmează

Confiscarea celor două domenii oprește, cel puțin temporar, infrastructura pe care autoritățile o descriu ca fiind folosită de grupul de hackeri, dar nu elimină riscul unor campanii similare, coordonate prin alte platforme. Autoritățile americane nu au precizat dacă vor fi depuse acuzații penale împotriva unor persoane sau entități identificate în anchetă, iar Departamentul de Justiție nu a oferit un calendar pentru eventuale acțiuni suplimentare. Cazul rămâne deschis, iar clarificările suplimentare vor depinde de progresul anchetei federale.

DistribuieFacebookXWhatsApp

Comentarii

Nu există comentarii la acest articol.