Uprkos potpisanom sporazumu, kineski hakeri nastavljaju sa napadima na američke kompanije

Vesti, 21.10.2015, 01:30 AM

Uprkos potpisanom sporazumu, kineski hakeri nastavljaju sa napadima na američke kompanije

Kineski hakeri nastavili su sa napadima na američke kompanije iako su dve zemlje nedavno potpisale sporazum o "sajber primirju". Uprkos pompeznim najavama, pakt koji obavezuje potpisnike da se neće međusobno špijunirati još uvek u praksi ne daje rezultate. Pre nedelju dana mediji su objavili da su kineske vlasti navodno uhapsile neke hakere zbog sajber špijunaže i krađe poslovnih tajni američkih kompanija, ali je izgleda situacija daleko od ružičaste.

Sporazum koji je potpisan 25. septembra obavezuje obe države da neće učestvovati u sajber napadima i da neće podržavati krađu intelektualne svojine.

Međutim, stručnjaci firme CrowdStrike pronašli su dokaze da kineski hakeri i dalje napaydaju američke mreže, i da se broj sajber napada za koje su odgovorni kineski hakeri nije smanjio. Kineskei hakeri nastavili su sa napadima pre, tokom i posle susreta američkog i kineskog predsednika, i potpisivanja pomenutog sporazuma.

CrowdStrike je ova informacije prikupio uz pomoć svoje CrowdStrike Falcon bezbednosne platforme, instalirane u IT infrastrukturi mnogih vodećih američkih kompanija.

“Poslednje tri nedelje CrowdStrike je otkrio i sprečio brojne upade u sisteme naših klijenata od aktera koje povezujemo sa kineskim vladom”, kaže Dmitri Alperovič, suosnivač CrowdStrikea.

CrowdStrike je zabeležio pokušaje napada na dve farmaceutske i pet tehnoloških kompanija. Prema tvrdnjama CrowdStrikea, cilj ovih napada je krađa intelektualne svojine i trgovinskih tajni, a ne prikupljanje obaveštajnih podataka povezanih sa nacionalnom bezbednošću što pomenuti sporazum ne zabranjuje.

Pokušaji upada u mreže nastavljeni su sve do danas, a mnogi kineski hakeri uporno pokušavaju da pristupe mrežama čak i posle ponovljenih neuspešnih napada.

Analiza je pokazala i da je kineska hakerska grupa Deep Panda umešana u ove napade. Ova grupa se već dugo smatra krivcem za sajber napade na kompanije koje posluju u oblasti finansija, osiguranja i zdravstvenih usluga.

Neimenovani zvaničnik Obamine administracije je rekao Rojtersu da je američka vlada svesna napada na koje ukazuje CrowdStrike. On je rekao da će američka vlada pažljivo pratiti kineske sajber aktivnosti i pritiskati Kinu da poštuje sve svoje obaveze.

Tenzije pre potpisivanja sporazuma su bile veoma velike. Američki predsednik Barak Obama upozorio je kinesku vladu da napadi na američke kompjuterske mreže nisu prihvatljivi i da će njegova administracija te napade tretirati kao pretnju za nacionalnu bezbednost.

Međutim, posle potpisivanja sporazuma nisu svi bili uvereni da će sporazum zauzdati kineske sajber napade. Pojedini stručnjaci predviđaju da će kineski hakeri početi da primenjuju bolje tehnike, koje neće biti “toliko bučne”, i koje neće biti lako otkriti. Oni su ubeđeni da Kina neće odustati od sticanja prednosti nad konkurencijom uz pomoć sajber alata.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje