Nou avertisment FBI privind vasta campanie de spionaj cibernetic a Chinei, care vizează infrastructura de telecomunicații
Autoritățile federale din SUA au cerut marți companiilor de telecomunicații să-și consolideze securitatea rețelelor, ca urmare a unei vaste campanii de hacking desfășurată de China, care a permis oficialilor de la Beijing să acceseze mesaje private și conversații telefonice ale unui număr necunoscut de americani, transmite AP.
Ghidul emis de FBI și Agenția pentru Securitate Cibernetică și Infrastructură (CISA) are scopul de a ajuta la identificarea hackerilor și de a preveni atacuri similare de spionaj cibernetic în viitor. Oficialii care au oferit detalii reporterilor despre recomandări au declarat că SUA încă nu cunoaște amploarea reală a atacului chinez sau măsura în care hackerii chinezi mai au acces la rețelele din SUA.
Într-un semn al extinderii globale a eforturilor de hacking ale Chinei, avertismentul guvernului a fost emis în comun cu agenții de securitate din Noua Zeelandă, Australia și Canada, membri ai alianței de informații Five Eyes, care include și SUA și Marea Britanie.
Salt Typhoon, o vastă campanie de spionaj cibernetic descoperită la începutul anului
Numită Salt Typhoon de analiști, vasta campanie de spionaj cibernetic a ieșit la iveală la începutul acestui an, după ce hackerii au încercat să pătrundă în rețelele mai multor companii de telecomunicații.
Hackerii și-au folosit accesul la rețelele de telecomunicații pentru a viza metadatele unui număr mare de clienți, inclusiv informații despre datele, orele și destinatarii apelurilor și mesajelor.
Hackerii au reușit să obțină fișierele audio ale apelurilor și conținutul mesajelor text de la un număr mult mai mic de victime. FBI-ul a contactat victimele din acest grup, dintre care multe lucrează în guvern sau politică, dar oficialii au declarat că revine companiilor de telecomunicații responsabilitatea de a notifica clienții incluși în primul grup, mai mare.
În ciuda unor luni de investigații, amploarea reală a operațiunii Chinei, inclusiv numărul total de victime sau dacă hackerii mai au acces la informații, este în continuare necunoscută.
FBI a declarat că unele dintre informațiile vizate de hackeri sunt legate de investigații ale forțelor de ordine din SUA și de ordine judecătorești, sugerând că hackerii ar fi încercat să acceseze programe reglementate de Foreign Intelligence Surveillance Act (FISA). Această lege oferă agențiilor de spionaj americane puteri extinse pentru a supraveghea comunicațiile persoanelor suspectate de a fi agenți ai unei puteri străine.
Totuși, marți, oficialii au afirmat că hackerii au avut o motivație mai largă, încercând să se infiltreze profund în sistemele de telecomunicații ale țării pentru a obține acces extins la informațiile americanilor.
Recomandările pentru companiile de telecomunicații
Recomandările pentru companiile de telecomunicații, publicate marți, sunt în mare parte de natură tehnică, incluzând utilizarea criptării, centralizarea și monitorizarea constantă pentru a descuraja intruziunile cibernetice.
Dacă sunt implementate, aceste măsuri de securitate ar putea ajuta la perturbarea operațiunii Salt Typhoon și ar face mai dificilă lansarea unui atac similar de către China sau altă națiune în viitor, a declarat Jeff Greene, director executiv adjunct pentru securitate cibernetică la CISA și unul dintre oficialii care au informat reporterii marți.
Mai multe incidente recente de hacking de profil înalt au fost atribuite Chinei. Oficialii americani spun că Beijingul vizează obținerea unor secrete tehnice și guvernamentale, precum și acces la infrastructuri critice, cum ar fi rețeaua electrică.
În septembrie, FBI a anunțat că a destructurat o vastă operațiune de hacking chineză care a implicat instalarea de software malițios pe peste 200.000 de dispozitive de consum, inclusiv camere, videorecordere și routere. Dispozitivele au fost apoi utilizate pentru a crea o rețea masivă de calculatoare infectate, sau botnet, care ar putea fi folosită ulterior pentru alte infracțiuni cibernetice.
În octombrie, oficialii au declarat că hackerii legați de China au vizat telefoanele candidatului prezidențial de atunci Donald Trump și ale partenerului său de campanie, senatorul JD Vance, alături de persoane asociate cu candidata democrată, vicepreședintele Kamala Harris.
Beijingul acuză Washingtonul de dezinformare
China a respins acuzațiile oficialilor americani că s-ar implica în spionaj cibernetic îndreptat împotriva americanilor.
Marți, un purtător de cuvânt al ambasadei Chinei la Washington a numit acuzațiile SUA „dezinformare”.
Guvernul chinez „se opune ferm și combate toate tipurile de atacuri cibernetice,” a scris purtătorul de cuvânt Liu Pengyu într-o declarație trimisă prin e-mail către Associated Press. „SUA trebuie să înceteze propriile atacuri cibernetice împotriva altor țări și să se abțină de la folosirea securității cibernetice pentru a defăima și calomnia China.”
(Citește și: ”Microsoft a fost ţinta unui atac cibernetic – servicii afectate”)
***