Kineski hakeri ukrali privatne podatke iz bežičnih telekomunikacionih kompanija

Već nekoliko godina, visoki američki obaveštajni zvaničnici upozoravaju da je kompanija „Huavej“ opasnost po Ameriku i njene saveznike. Oprema kompanije, navodno, može da se koristi za špijunske operacije protiv Zapada, što „Huavej“ već jako dugo pokušava da opovrgne. Međutim, takva zabrinutost za bezbednost je i dovela do toga da zabrani korišćenje njene opreme. Kompanija ne može da posluje sa američkim firmama, a ne može ni da ponudi svoju telekomunikacionu opremu u Sjedinjenim Državama. Naravno, „Huavej“ je u centru pažnje i zbog trgovinskog sukoba između Sjedinjenih Država i Kine. I dok „Huavej“ pokušava da reši probleme i poboljša svoj status na svetskom tržištu i poslovanje sa drugim kompanijama, pojavio se izuzetno nepovoljan izveštaj firme za sajber-bezbednost u kome se navodi da je grupa hakera koja je povezana sa kineskom vladom uspevala da godinama hakuje desetak globalnih telekomunikacionih kompanija i pri tome ukrade ogromne količine ličnih i poslovnih podataka. U izveštaju se nigde eksplicitno ne navodi kompanija „Huavej“, ali sasvim je jasno da je sajber-krađa povezana i potpomognuta državnim organima, a Kina bi u tom slučaju bila najbolji kandidat.

Firma za sajber-bezbednost „Sajberizon“ kaže da su hakeri upali u podatke telekomunikacionih kompanija u trideset država tokom nekoliko proteklih godina. Koristili su dobro osmišljene napade, a cilj im je bio da dobiju stalni pristup podacima, kopiraju lične podatke i izbegnu da budu otkriveni. Napadi su se odvijali u etapama, a hakeri su menjali strategiju za različite poduhvate i prilagođavali je da ih ne bi otkrili timovi zaduženi za sajber-bezbednost.

„Zbog izuzetno dobro osmišljenih napada ne možemo grupu nazvati kriminalnom. Sigurni smo da je povezana sa državnom vladom jer je samo tako mogla da dođe do sredstava koja su joj bila potrebna za takve napade“, izjavio je direktor kompanije Lior Div. Dodao je da su napadači napravili savršeno okruženje za špijunažu, što im je omogućilo da ugrabe informacije kad god žele i od onih meta za koje su zainteresovani. Kompanija za bezbednost nije navela koje su kompanije napadnute niti u kojim državama posluju, ali stručnjaci koji su upoznati sa kineskim hakerima i njihovim procedurama kažu da je Peking uglavnom ciljao telekomunikacione kompanije u zapadnoj Evropi.

Cilj operacije koju su nazvali „Soft sel“ bio je da ukradu podatke povezane sa pozivima određenih meta. Podaci su obuhvatali podatke o uređaju, fizičku lokaciju, marku i verziju telefona, kao i od koga je poziv upućen, kome je upućen i dužinu razgovora. Pošto hakeri nisu imali nameru da ukradu novac, to je još jedan argument koji potvrđuje da je u pitanju sajber-napad koji je povezan sa državnom vladom. Hakeri su uspeli da prikupe priličnu količinu podataka. U nekim slučajevima, uspeli su da upadnu u celokupan aktivni direktorijum žrtve, što znači da su „otkrili svako korisničko ime i šifru u celoj organizaciji, zajedno sa ličnim informacijama koje se mogu identifikovati, podatke o plaćanjima, detaljne zapise o razgovorima, akreditive, servere elektronske pošte, geo lokacije i još mnogo toga“.

U izvešaju se navodi da je krivac najverovatnije hakerska grupa APT10 koja se povezuje sa kineskom vladom. U međuvremenu, Kina poriče sve. Portparol Ministarstva spoljnih poslova je rekao da nije pročitao izveštaj, ali, dodao je, „nikad ne bismo dozvolili da se bilo ko bavi takvim aktivnostima na kineskom tlu niti da u te svrhe koristi kinesku infrastrukturu“.

5409-kineski-hakeri-ukrali-privatne-podatke-iz-bezicnih-telekomunikacionih-kompanija