.td_uid_42_5cd213de94404_rand.td-a-rec-img{text-align:left}.td_uid_42_5cd213de94404_rand.td-a-rec-img img{margin:0 auto 0 0}Американската компания за информационна и интернет

...
.td_uid_42_5cd213de94404_rand.td-a-rec-img{text-align:left}.td_uid_42_5cd213de94404_rand.td-a-rec-img img{margin:0 auto 0 0}Американската компания за информационна и интернет
Коментари Харесай

Symantec: Кибероръжия на АНС са станали достояние на китайски кибершпиони

.td_uid_42_5cd213de94404_rand.td-a-rec-img{text-align:left}.td_uid_42_5cd213de94404_rand.td-a-rec-img img{margin:0 auto 0 0}
Американската компания за осведомителна и интернет сигурност Symantec разкри при започване на тази седмица, че хакерските кибероръжия, употребявани от Агенцията за национална сигурност на Съединени американски щати (АНС) са станали притежание на китайските служби и на собствен ред, употребявани против обекти на техните съдружници, написа в материал от понеделник New York Times.

Това е станало още през 2016, когато китайците са се сдобили с тях, анализирали са ги и са ги препрограмирали за нахлуване над съюзнически за Съединени американски щати страни (организации в Белгия и Люксембург, Швеция, Италия и Великобритания), европейски компании и такива в други азиатски страни. Те обаче не са ги откраднали от американските шпиони, а може би са станали тяхно притежание, откакто самите те са били атакувани от АНС. Symantec въпреки всичко позволяват, въпреки и със слаба възможност, че може да са ги откраднали от беззащитен сървър на американските шпиони или че дегенерирал член на службите може да им ги е дал.

Медията цитира засекретен документ, в който се декларира, че групировката, сдобила се с кода е една от най-опасните кибершпионски организации в Поднебесната империя и е била зорко следена от АНС. Смята се, че те са сдобили с кибероръжията от Equation Group. Kaspersky Lab и Symantec проучват от години работата на Equation Group която се счита, че тя има тесни връзки с АНС или е може би даже самата организация.
.td_uid_41_5cd213de94190_rand.td-a-rec-img{text-align:left}.td_uid_41_5cd213de94190_rand.td-a-rec-img img{margin:0 auto 0 0}
Самият хакерски боеприпас и по-точно част от него, стана обществено притежание, с помощта на Shadow Brokers, които се пробваха да продадат въпросните кибероръжия. Но съгласно Symantec, те са били „ пленени “ от китайците много преди този момент.

За разлика от NYTimes, Symantec не си разрешават да назоват Китай в директен текст, като страната откраднала въпросните кибероръжия. Вместо това, те приписват отговорността на Buckeye, хакерска група, свързваща се с властта в Пекин. Остава един трънлив въпрос обаче. Изглежда Buckeye, въпреки и притежаващи въпросните оръжия, не са ги употребявали против Съединени американски щати. Причините за това са незнайни за Symantec, които допускат, че те не желаят да разкрият на съперниците си обстоятелството, че оръжията им са в техни ръце. Buckeye оперират най-малко от 2009, като главните им способи за офанзива включват експлоатирането на към момента незнайни уязвимости в Windows, а измежду задачите са им държавни и военни обекти, компании, заети с изследвания в региона на астронавтиката и потреблението на нуклеарната сила за военни цели. Преди две години, Съединени американски щати залавят и упрекват двама китайци в кибершпионаж. Изглежда, че те са били свързани тясно с Buckeye, които изчезват от хоризонта по това време. Независимо от това, офанзиви с принадлежности на групата не престават и по-късно, което озадачава експертите.
.td_uid_43_5cd213de94653_rand.td-a-rec-img{text-align:left}.td_uid_43_5cd213de94653_rand.td-a-rec-img img{margin:0 auto 0 0}
Източник: kaldata.com


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР