Kína orbitális összegeket költ mások lehallgatására, legyenek azok magánszemélyek, vállalatok vagy éppen nem baráti kormányok – derült ki egy szivárogtatási botrány kapcsán, amely példátlan betekintést enged a kínai hackerek világába. Az I-Soon nevű cég több mint 500, belső levelezéseket is tartalmazó kiszivárogtatott fájlját a Githubon tették közzé, és kiberbiztonsági szakértők azokat eredetinek tartják. Az I-Soon (más néven Anxun) a kínai Közbiztonsági Minisztérium beszállítója lehet.
A Malwarebytes Labs elemzése szerint a forrás nem teljesen világos, de számára úgy tűnik, hogy a csoport egyik elégedetlen munkatársa szándékosan szivárogtathatta ki az információkat.
A kiszivárgott adatok közt vannak vállalatra vonatkozó panaszok, csevegési feljegyzések, pénzügyi információk, termékek, alkalmazotti adatok és külföldi kémkedéssel kapcsolatos részletek. A kínai kiberbiztonsági cégtől kiszivárogtatott adatokból kiderült, hogy a hackerek belföldre és külföldre egyaránt kémkedtek.
Az adatok egy részét közvetlenül a kínai közbiztonsági iroda megrendelésére gyűjthették. Az ország állambiztonsági megfontolásból több tízezer fontot fizetett a vállalatnak, hogy adatokat gyűjtsön más országok kormányairól, agytrösztjeiről, a NATO-ról, vagy éppen kínai kisebbségekről. Az I-Soon „terrorizmusellenes” együttműködési megállapodást kötött egy hszincsiangi helyi hatósággal is az ujgurok megfigyelésére, valamint kémkedett India, Thaiföld, Vietnam és Dél-Korea kormányai után is.
A kínai állam alapvetően annyi adatot gyűjt, amennyit csak tud, hátha egyszer hasznosnak bizonyul
– magyarázta Alan Woodward, a University of Surrey informatikai biztonsági szakértője a The Guardiennek. Woodward megjegyezte, hogy míg az orosz állam hackerei a támadásokat zsarolásra vagy a megtámadott fél működésének megzavarására használják fel, addig a kínaiak inkább a tömeges adatgyűjtésre fókuszálnak.
A vállalat azt állítja magáról, hogy fel tudja törni az X és a Facebook közösségi portálok fiókjait, valamint a Mac és az Android operációs rendszereket is.
A kiszivárgott adatokból az is kirajzolódik, hogy az I-Soon együttműködött, majd üzleti vitába keveredett egy másik kínai hackerszervezettel, a Chengdu 404-el. Ez utóbbi ellen az amerikai igazságügyi minisztérium vádat emelt amerikai vállalatok és hongkongi demokráciapárti aktivisták elleni kibertámadások miatt.
Hány nap alatt lehet tönkretenni kibertámadásokkal egy országot?A kiberbűnözés napjainkra már olyan szintre jutott, hogy rövid idő alatt hatalmas károkat és káoszt lehet okozni egy relatíve átlagos országban, a világ bármely pontján. Nyilván ezzel párhuzamosan a támadásokat elhárító rendszereket is veszett tempóban fejlesztik a szakértők. Ám sorsdöntő lehet, ki lép először, s ki az, aki már csak „válaszol” a játszmában? |
Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.