Οι ΗΠΑ κατηγορούν την Κίνα για κυβερνοεπιθέσεις στο υπουργείο Δικαιοσύνης, τη NASA, τη Fed και τη Γερουσία

Κοινοποίηση

Οι Ηνωμένες Πολιτείες ανακοίνωσαν ότι απέτρεψαν μια κινεζική επιχείρηση hacking που ευθύνεται για διαρρήξεις και κυβερνοεπιθέσεις στο υπουργείο Δικαιοσύνης των ΗΠΑ, τη NASA, την Ομοσπονδιακή Τράπεζα των ΗΠΑ, τη Γερουσία και άλλες ευαίσθητες κυβερνητικές υπηρεσίες. Οι επιθέσεις αυτές δεν είναι καινούργιες.

Στην ανακοίνωσή του, το υπουργείο Δικαιοσύνης ανέφερε ότι είχε κατασχέσει domains που χρησιμοποιούνταν από δύο πλατφόρμες hacking, τις QScan και QTRouter. Υποστηρίζει ότι αυτές χρησιμοποιήθηκαν για κυβερνοεπιθέσεις στο πλαίσιο εκστρατείας χάκινγκ.

Στόχοι των χάκερ, μεταξύ άλλων, υποστηρίζει, ήταν το υπουργείο Ενέργειας των ΗΠΑ, το υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών, τα Εθνικά Ινστιτούτα Υγείας και τέσσερις ανώνυμες εταιρείες στις ΗΠΑ και τη Νότια Κορέα.

Η κινεζική πρεσβεία στην Ουάσιγκτον δεν απάντησε αμέσως σε αίτημα για σχολιασμό. Το Πεκίνο αρνείται συστηματικά την ευθύνη για δραστηριότητες που σχετίζονται με κυβερνοεπιθέσεις.

Κινεζικές υπηρεσίες πίσω από τους χάκερ

Το υπουργείο Δικαιοσύνης δήλωσε ότι οι πλατφόρμες λειτουργούσαν από μια εταιρεία με έδρα την Κίνα, την Nanjing Xinjiuwei Network Technology Company. Μεταξύ των πελατών της, ανέφερε, είναι η Πολιτική Υπηρεσία Πληροφοριών της Κίνας, το υπουργείο Κρατικής Ασφάλειας και ο Λαϊκός Απελευθερωτικός Στρατός.

Η εταιρεία Nanjing Xinjiuwei δεν απάντησε αμέσως σε αίτημα για σχολιασμό εκτός των κανονικών ωρών λειτουργίας.

Επιθέσεις χάκερ από το 2018

Σύμφωνα με τα στοιχεία που έδωσε το αμερικανικό υπουργείο Δικαιοσύνης, οι χάκερ χρησιμοποίησαν εργαλεία που ανέπτυξαν για να θέσουν σε κίνδυνο κρίσιμες υποδομές και άλλα ευαίσθητα δίκτυα στις ΗΠΑ και παγκοσμίως τουλάχιστον από το 2018.

Το επίπεδο πρόσβασης που απέκτησαν ποικίλλει. Οι χάκερ προσπάθησαν ανεπιτυχώς να αποκτήσουν πρόσβαση στα δίκτυα της NASA τον Αύγουστο του 2019 στοχεύοντας σε μια ευπάθεια εικονικού ιδιωτικού δικτύου. Τον Σεπτέμβριο του 2024, οι χάκερ πραγματοποίησαν εισβολές σε τρία ανώνυμα εργαστήρια του υπουργείου Ενέργειας, το Εθνικό Ινστιτούτο Υγείας, μια ανώνυμη υπηρεσία του υπουργείου Υγείας και Ανθρώπινων Υπηρεσιών και σε έναν κατασκευαστή συσκευών ασφαλείας των ΗΠΑ.

Εκπρόσωποι των υπηρεσιών και των κυβερνητικών οργανισμών που το Υπουργείο Δικαιοσύνης χαρακτήρισε ως στόχους δεν απάντησαν αμέσως στα αιτήματα για σχολιασμό.

Οι εκστρατείες hacking που συνδέονται με την Κίνα έχουν θέσει σε κίνδυνο μια σειρά από ευαίσθητα κυβερνητικά και ιδιωτικά δίκτυα των ΗΠΑ τα τελευταία χρόνια. Τον Μάρτιο, το FBI ενημέρωσε το Κογκρέσο ότι χάκερ είχαν διεισδύσει σε ορισμένα δίκτυα υπηρεσιών που σχετίζονται με άτομα που βρίσκονται υπό έρευνα του FBI. Αργότερα, απέδωσαν την παραβίαση στην Κίνα. Χάκερ που συνδέονται με την Κίνα έχουν επίσης συνδεθεί με την παραβίαση ορισμένων δικτύων επιτροπών της Βουλής των Αντιπροσώπων των ΗΠΑ, καθώς και πολλών μεγάλων εταιρειών τηλεπικοινωνιών τα τελευταία χρόνια.

Κυβερνοεπιθέσεις με κυβερνητικό προφίλ

Ειδικοί που παρακολουθούν την κινεζική κυβερνο-δραστηριότητα λένε ότι ιδιωτικοί εργολάβοι πραγματοποιούν συστηματικά υψηλού προφίλ εισβολές για λογαριασμό διαφόρων κινεζικών κυβερνητικών υπηρεσιών.

«Την τελευταία δεκαετία, ο αριθμός των εταιρειών που προσφέρουν εξειδικευμένες επιθετικές υπηρεσίες έχει εκτοξευθεί», δήλωσε η Ντακότα Κάρι, αναλύτρια για την Κίνα στην εταιρεία κυβερνοασφάλειας SentinelOne.

Πηγή: Reuters

Πηγή

Διαβάστε Περισσότερα

Tελευταία Nέα