''Operacija Aurora'': Šta su tražili kineski hakeri koji su napali Google

Vesti, 22.05.2013, 09:01 AM

''Operacija Aurora'': Šta su tražili kineski hakeri koji su napali Google

Kada je početkom 2010. godine Google izašao u javnost sa informacijama o hakerskim napadima na kompaniju, koji su kasnije postali poznati kao Aurora napadi, iz kompanije je saopšteno da se radilo o pokušaju krađe intelektualne svojine kompanije, kao i da je cilj hakera koji su napali infrastrukturu kompanije bio Gmail servis, posebno Gmail nalozi kineskih aktivista za ljudska prava.

Ono što tada javnost nije saznala je da su hakeri imali pristup bazi podataka sa sudskim nalozima za nadzor nad email nalozima diplomata, koji su bili pod sumnjom zbog špijunaže i terorizma.

Da li su ove informacije bile primarni cilj napadača kao i da li i u kojoj meri je taj cilj ostvaren, ostalo je nepoznato.

Iako nikada nije dokazano, veruje se da su za Aurora napade odgovorne kineske vlasti, a bivši zvaničnici američke administracije koji su dobro upućeni u tadašnja zbivanja, a koje je intervijuisao Washington Post, izneli su uverenje da su kineski hakeri pristupili ovoj bazi podataka najverovatnije sa ciljem da otkriju koji su kineski obaveštajci koji su se u tom trenutku nalazili na teritoriji SAD pod nadzorom američkih vlasti.

Saznanje ko je od kineskih obaveštajaca na teritoriji SAD predmet istrage američkih vlasti, omogućavalo je Kinezima da unište podatke i povuku otkrivene agente iz zemlje. Osim toga, moguće je da su na taj način Kinezi pokušavali da prevare američke obaveštajne službe plasirajući im lažne informacije.

Google nije bio jedina meta Aurora napada. Smatra se da su više od 20 velikih američkih kompanija u toj kampanji bile mete kineskih hakera.

Prošlog meseca direktor Microsoft-ovog Instituta za napredne tehnologije Dejv Oksmit nagovestio je da su kineski hakeri napali servere kompanije u isto vreme kada su se dogodili i napadi na Google, 2010. godine. On je rekao da su u kompaniji zaključili da su napadi na Microsoft imali za cilj otkrivanje informacija o nadzoru američkih obaveštajnih agencija kada su u pitanju Microsoft-ovi nalozi i da je reč o brilijantnoj kontraobaveštajnoj operaciji čiji je cilj bio da se sazna da li su i koji kineski agenti u SAD otkriveni.

Kao i obično, kineske vlasti odbacile su tvrdnje da imaju bilo kakve veze sa ovim napadima. Ni američki zvaničnici nisu želeli da komentarišu ove navode. Čak i Microsoft sada demantuje da su njegovi serveri bili napadnuti u vreme kada je trajala kampanja napada na Google i dvadesetak drugih američkih kompanija. Oksmit je u izjavi za Washington Post rekao da njegove ranije izjave nisu rezultat neke konkretne analize Microsoft-a niti otkrića o motivima napadača i samim napadima.

Američke kompanije i vladine agencije deceniju unazad su na meti kineskih hakera iza kojih, kako se veruje, stoje kineske vlasti. Kineski hakeri su do sada ukrali ogromnu količinu podataka od američkih kompanija koje posluju u sektoru odbrane, tehnologije, vazduhoplovstva, naftne industrije i drugim oblastima. Kinezi ne samo da odbacuju ove optužbe nego kažu i da brojni upadi u njihove sisteme dolaze iz SAD, navodeći da kineske vlasti izričito zabranjuju sve vrste hakerskih napada, uključujući i sajber špijunažu, i čine sve što je u njihovoj moći i u skladu sa kineskim zakonima da bi se izborili sa takvim nezakonitim aktivnostima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje