Западни разузнавателни агенции и Microsoft предупреждават, че спонсорирана от държавата

...
Западни разузнавателни агенции и Microsoft предупреждават, че спонсорирана от държавата
Коментари Харесай

Китай и Северна Корея засилват шпионския натиск срещу САЩ и съюзниците

Западни разследващи организации и Microsoft предизвестяват, че спонсорирана от страната китайска хакерска група е шпионирала необятен кръг организации, свързани с сериозната инфраструктура на Съединени американски щати - от телекомуникационнa до транспортнa инфраструктура.

Шпионската активност е била ориентиран и към американската островна територия Гуам, където се намират стратегически значими американски военни бази, излиза наяве от отчет на Microsoft, представен от Reuters, a изводът от него е, меко казано, стеснителен: " смекчаването на тази офанзива може да се окаже съществено предизвикателство ".

Макар че Китай и Съединените щати постоянно се шпионират взаимно, съгласно анализаторите това е една от най-големите известни китайски акции за кибершпионаж против американската сериозна инфраструктура. Все още не е ясно какъв брой организации са били наранени, само че Агенцията за национална сигурност на Съединени американски щати (NSA) декларира, че работи с партньорски служби, в това число от Канада, Нова Зеландия, Австралия и Обединеното кралство, както и с Федералното бюро за следствие (FBI) на Съединени американски щати, с цел да разпознава нарушаванията. От изявлението на организацията излиза наяве, че Канада, Обединеното кралство, Австралия и Нова Зеландия също могат да станат цел на хакерите.

Анализаторите на Microsoft настояват, че имат " умерена убеденост ", че тази китайска група, наречена от тях Volt Typhoon, развива качества, които биха могли да нарушат сериозната информационна инфраструктура сред Съединени американски щати и азиатския район по време на бъдещи рецесии.

" Това значи, че те се приготвят за тази опция ", прибавя Джон Хълткист, който управлява разбора на заканите в Mandiant Intelligence на Гугъл, пред осведомителната организация. „ Дейността на китайците е неповторима в исторически аспект и тревожна и заради обстоятелството, че анализаторите към момента нямат задоволителна визия на какво може да е способна групата “.

Тази акция идва на фона на засиления боен и дипломатически напън от страна на Китай през последната година, ориентиран към демократично управлявания Тайван. В резултат на това държание на Пекин президентът на Съединени американски щати Джо Байдън съобщи, че би бил подготвен да употребява мощ, с цел да отбрани Тайпе. Затова и анализаторите в региона на сигурността чакат, че китайските хакери биха могли да се насочат към американските военни мрежи и друга сериозна инфраструктура като част от една евентуална китайска инвазия.

NSA и други западни организации за киберсигурност към този момент се обърнаха към фирмите, които оперират с сериозна инфраструктура, с апел да разпознават злонамерена активност, като употребяват издадените от тях механически насоки.

" Изключително значимо е операторите на сериозна национална инфраструктура да подхващат дейности, с цел да предотвратят проникването на зловрдени играчи в техните системи ", декларира Пол Чичестър, шеф в Националния център за киберсигурност на Обединеното кралство, в взаимно изказване с NSA, написа още Reuters и прибавя:

„ От Microsoft обявиха, че китайската хакерска група е дейна най-малко от 2021 година насам и е ориентирана към няколко промишлености, в това число връзки, произвеждане, комунални услуги, превоз, строителство, морско дело, държавни действия, осведомителни технологии и обучение “.

Директорът по киберсигурност на NSA Роб Джойс разяснява, на собствен ред, че китайската акция употребява " вградени мрежови принадлежности, с цел да заобиколи нашите отбрани и да не оставя следи след себе си ". Подобни техники са по-трудни за разкриване, защото употребяват " уязвимости, към този момент вградени в средите на сериозната инфраструктура ". За разлика от потреблението на обичайни хакерски техники, които постоянно включват заблуждение на жертвата да изтегли злонамерени файлове, изясняват още от Microsoft, тази група непосредствено заразява съществуващите системи на жертвата, с цел да откри информация и да извлече данни.

На остров Гуам, да вземем за пример, се намират военни уреди на Съединени американски щати, които са от основно значение за реагиране при възможен спор в Азиатско-тихоокеанския район. Той е и главен информационен център, свързващ Азия и Австралия със Съединени американски щати посредством голям брой подводни кабели.

Барт Хогевеен, старши анализатор в Австралийския институт за стратегическа политика, който специализира в региона на държавно спонсорираните хакерски атаки в района, декларира, че подводните кабели вършат Гуам " разумна цел за китайското държавно управление " в търсене на разследваща информация.

" Има огромна накърнимост, когато кабелите излизат на брега ", предизвестява той.

Нова Зеландия към този момент разгласи, че ще работи за идентифицирането на всяка сходна злонамерена кибердейност в страната, показва в умозаключение осведомителната организация, а Канадската организация за киберсигурност - че към този момент няма данни за „ канадски жертви на това хакерско посягане “.

" Въпреки това западните стопански системи са надълбоко взаимосвързани. Голяма част от нашата инфраструктура е тясно интегрирана и офанзива против една страна може елементарно да засегне друга ", подчертават от организацията.

Шпионски напън и от Северна Корея

Другият главен съперник на Съединени американски щати в Азия – Северна Корея, също ускорява шпионските си благоприятни условия, сигнализира американски мозъчен концерн, съгласно който „ градежът на севернокорейската станция за изстрелване на спътници е достигнал ново равнище на неотложност ".

Базираният във Вашингтон 38 North употребява фотоси от търговски спътници и напомня, че Северна Корея разгласи, че е приключила първия си боен шпионски сателит, като към този момент текат финалните мерки за изстрелването му в орбита.

Снимките от понеделник демонстрират, че напредъкът по новата площадка в крайбрежна зона източно от севернокорейската станция за изстрелване на спътници „ Сохае “ напредва със " забележителни темпове “.

" Макар че основните съставни елементи на комплекса бяха в развой на рационализация и разширение през последната година, този растеж на интензивността допуска ново равнище на неотложност в подготовката на обекта за изстрелване на спътници ", се споделя в отчета на организацията.

Новата площадка към този момент разполага с релсова монтажна структура, механизъм за покачване на ракетите на място, осветителни кули и тунел за отклоняване на пламъците. Ако тя е предопределена за обслужване на ракети с течно гориво обаче, най-вероятно ще е нужна спомагателна инфраструктура, прибавят от 38 North.

Според анализатори военният сателит е част от напъните на изолираната нуклеарна страна да развие технологии за наблюдаване, в това число безпилотни самолети, с цел да усъвършенства способността си да нанася удари по разнообразни цели при положение на спор.

Северна Корея няколко пъти се е опитвала да изстреля спътници за " наблюдаване на Земята ", от които два наподобява са били сполучливо изведени в орбита, в това число последният през 2016 година Според интернационалните наблюдаващи спътникът наподобява е бил под надзор след позиционирането си, само че към момента има разногласия дали е изпратил каквито и да било данни, показва Reuters.

 
Източник: profit.bg

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР