Οι αμερικανικές αρχές αποκάλυψαν μια εκτεταμένη επιχείρηση κυβερνοκατασκοπείας που αποδίδουν σε χάκερ συνδεδεμένους με τον κινεζικό στρατό και τις υπηρεσίες πληροφοριών της χώρας.
Σύμφωνα με το υπουργείο Δικαιοσύνης των ΗΠΑ, μεταξύ των στόχων ήταν η NASA, η Ομοσπονδιακή Τράπεζα των ΗΠΑ, τα υπουργεία Δικαιοσύνης και Ενέργειας και η Γερουσία. Στη λίστα περιλαμβάνονται επίσης στρατιωτικά δίκτυα, νοσοκομεία, εταιρείες ηλεκτρικής ενέργειας και επιχειρήσεις της αμυντικής βιομηχανίας.
Οι χάκερ φέρονται να χρησιμοποίησαν τις υποδομές μιας κινεζικής εταιρείας τεχνολογίας για να κρύβουν την προέλευση των επιθέσεών τους και να διεισδύουν ευκολότερα στα δίκτυα που είχαν επιλέξει ως στόχους.
Το υπουργείο Δικαιοσύνης κατέσχεσε την Τετάρτη τρία domain names που συνδέονται με την εταιρεία, επιχειρώντας να διακόψει μέρος της υποδομής που χρησιμοποιούσαν οι χάκερ. Παράλληλα, ομοσπονδιακές υπηρεσίες ετοιμάζουν τεχνικές οδηγίες για τις μεθόδους τους, ώστε οργανισμοί και επιχειρήσεις που έχουν παραβιαστεί να μπορούν να εντοπίσουν και να απομακρύνουν τους εισβολείς από τα συστήματά τους.
Δεν είναι ακόμη σαφές πόσο βαθιά κατάφεραν να διεισδύσουν ούτε ποιες πληροφορίες απέκτησαν. Πλήρης αποτίμηση της ζημιάς είναι επίσης απίθανο να δημοσιοποιηθεί, καθώς μεγάλο μέρος των στοιχείων αφορά ζητήματα εθνικής ασφάλειας.
Σειρά κυβερνοεπιθέσεων στις ΗΠΑ που συνδέονται με την Κίνα
Η υπόθεση προστίθεται σε μια σειρά κυβερνοεπιθέσεων που η Ουάσινγκτον έχει αποδώσει τα τελευταία χρόνια στην Κίνα, με στόχους κρίσιμες υποδομές, τηλεπικοινωνιακά δίκτυα και κρατικούς οργανισμούς.
Η κυβερνοασφάλεια αποτελεί εδώ και χρόνια πηγή έντασης στις σχέσεις των δύο χωρών. Το 2023, οι ΗΠΑ είχαν κατηγορήσει Κινέζους χάκερ ότι παραβίασαν δίκτυα στρατιωτικών μεταφορών, ύδρευσης και ηλεκτρικής ενέργειας. Αμερικανοί αξιωματούχοι είχαν εκφράσει τότε φόβους ότι τέτοιες διεισδύσεις θα μπορούσαν να χρησιμοποιηθούν για σαμποτάζ σε περίπτωση σύγκρουσης για την Ταϊβάν.
Το Πεκίνο απέρριψε τις κατηγορίες.
Το 2024, οι αμερικανικές αρχές και μεγάλες εταιρείες τηλεπικοινωνιών χρειάστηκαν επίσης μήνες για να αντιμετωπίσουν άλλη φερόμενη κινεζική διείσδυση στα τηλεπικοινωνιακά δίκτυα. Μεταξύ των προσώπων που είχαν τεθεί στο στόχαστρο βρίσκονταν ο Ντόναλντ Τραμπ και ο Τζέι Ντι Βανς.
Ερωτηθείς αν ο Τραμπ θα θέσει το νέο περιστατικό στον Σι Τζινπίνγκ κατά την επίσκεψη του Κινέζου προέδρου στις ΗΠΑ τον επόμενο μήνα, ο αναπληρωτής υπουργός Δικαιοσύνης Τοντ Μπλανς απέφυγε να απαντήσει.
«Αυτό είναι κάτι για το οποίο μιλάμε με τους ομολόγους μας στην Κίνα εδώ και πολλά χρόνια», είπε. «Ξέρουμε ότι συμβαίνει. Και εκείνοι ξέρουν ότι ξέρουμε πως συμβαίνει. Πρέπει να σταματήσει».
Η κινεζική κυβέρνηση αρνείται συστηματικά τις αμερικανικές κατηγορίες για κυβερνοεπιθέσεις και κατηγορεί από την πλευρά της τις αμερικανικές υπηρεσίες πληροφοριών για αντίστοιχες επιχειρήσεις.
Η εταιρεία που φέρεται να έκρυβε τα ίχνη των χάκερ
Στο επίκεντρο της έρευνας βρίσκεται η Nanjing Xinjiuwei Network Technology Company, μια μικρή εταιρεία τεχνολογίας με έδρα τη Ναντζίνγκ. Ιδρύθηκε το 2018 και, σύμφωνα με κινεζικά επιχειρηματικά μητρώα, απασχολούσε πέρυσι 17 εργαζομένους.
Οι ΗΠΑ υποστηρίζουν ότι ο κινεζικός στρατός και το υπουργείο Κρατικής Ασφάλειας χρησιμοποιούσαν τις υπηρεσίες της για να περνούν την κακόβουλη δραστηριότητα μέσα από συνηθισμένη διαδικτυακή κίνηση, δυσκολεύοντας τον εντοπισμό της.
Η αμερικανική εταιρεία τεχνολογίας Lumen Technologies, η οποία έχει εικόνα μεγάλου μέρους της κεντρικής υποδομής του διαδικτύου, ανέφερε ότι το δίκτυο επέτρεπε στους χάκερ να χαρτογραφούν και να εξετάζουν πιθανούς στόχους σε όλο τον κόσμο χωρίς να αποκαλύπτουν εύκολα την ταυτότητά τους.
Η χρήση μιας κανονικής εμπορικής εταιρείας, όμως, μπορεί να άφησε και ίχνη που βοήθησαν τους ερευνητές.
Ο Ντέιμον Ράουζ, ανώτερος μηχανικός ασφαλείας στο Black Lotus Labs της Lumen, σημείωσε ότι όταν υπάρχουν πελάτες και πληρωμές, υπάρχουν και συναλλαγές που μπορούν να ακολουθήσουν οι ερευνητές.
Ο Ράουζ, ο οποίος μελετά εδώ και χρόνια τις μεθόδους με τις οποίες φερόμενοι Κινέζοι χάκερ κρύβουν την προέλευση των επιθέσεών τους, είπε ότι δεν είχε ξανασυναντήσει τόσο ολοκληρωμένη υποδομή.
«Δεν είχα ξαναδεί ποτέ στην καριέρα μου ένα τόσο πλήρες και αυτοτελές οικοσύστημα», δήλωσε στο CNN.
Δεν είναι η πρώτη φορά που κινεζικές υπηρεσίες κατηγορούνται ότι αξιοποιούν ιδιωτικές εταιρείες για κυβερνοεπιχειρήσεις. Το 2024, μεγάλη διαρροή εγγράφων από άλλη κινεζική εταιρεία αποκάλυψε πελατολόγιο στο οποίο περιλαμβάνονταν αστυνομικές, στρατιωτικές και υπηρεσίες πληροφοριών της Κίνας. Μεταξύ των στόχων φέρονταν να βρίσκονται οργανώσεις Θιβετιανών εξόριστων και νοσοκομεία στην Ταϊβάν.
Ο Ντακότα Κάρι, αναλυτής για την Κίνα στην εταιρεία κυβερνοασφάλειας SentinelOne, σημείωσε ότι το μοντέλο έχει εξελιχθεί σημαντικά την τελευταία δεκαετία. Όλο και περισσότερες ιδιωτικές εταιρείες, είπε, προσφέρουν εξειδικευμένες υπηρεσίες σε κρατικούς φορείς, κάνοντας τις επιχειρήσεις πιο αποτελεσματικές και ταυτόχρονα δυσκολότερο να συνδεθούν με συγκεκριμένους δράστες.
Κατά τον ίδιο, οι αμερικανικές παρεμβάσεις μπορούν να διαταράξουν τέτοιες επιχειρήσεις, αλλά δύσκολα θα τις σταματήσουν όσο στην Κίνα εξακολουθεί να υπάρχει μεγάλη αγορά για υπηρεσίες επιθετικών κυβερνοεπιχειρήσεων.
Με πληροφορίες από CNN















