Zdá sa, že Čína varuje Indiu: Plaťte tvrdo a svetlá môžu zhasnúť

Dôkazy zatiaľ naznačujú, že hacking SolarWinds, pomenovaný po spoločnosti, ktorá vyrobila softvér na správu siete hacknutý za účelom zadania kódu, sa primárne týkala krádeže informácií. Ale tiež to vytvorilo schopnosť podniknúť deštruktívnejšie útoky – a medzi spoločnosťami, ktoré stiahli ruský kód, bolo niekoľko amerických nástrojov. Trvajú na tom, že útoky boli zvládnuté a že ich operácie nehrozili.

Až do posledných rokov sa Čína zameriavala na krádeže informácií. Peking je však čoraz aktívnejší pri zavádzaní kódu do systémov infraštruktúry, pretože vie, že keď bude objavený, strach z útoku môže byť rovnako silným nástrojom ako samotný útok.

V prípade Indie poslala spoločnosť Recorded Future svoje zistenia indickému tímu pre núdzové počítačové situácie alebo CERT-In, ktorý je typom agentúry pre vyšetrovanie a včasné varovanie, ktorú väčšina krajín udržuje pri sledovaní hrozieb pre kritickú infraštruktúru. Stredisko dvakrát potvrdilo príjem informácií, ale nič nepovedalo, ak kód našlo aj v elektrickej sieti.

Časté dotazy centra a niekoľkých jeho úradníkov zo strany New York Times za posledné dva týždne neviedli k nijakému komentáru.

Čínska vláda, ktorá nereagovala na otázky týkajúce sa kódexu v indickej sieti, môže namietať, že India začala počítačovú agresiu. V Indii bola skupina hackerov podporovaných štátom chytená pomocou phishingových e-mailov pod hlavičkou koronavírusu, aby sa vlani vo februári zamerali na čínske organizácie vo Wu-chane. Čínska bezpečnostná spoločnosť 360 Security Technology obvinila indických hackerov podporovaných štátom, že v špionážnej kampani zamerali svoje útoky na nemocnice a lekárske výskumné inštitúcie.

O štyri mesiace neskôr, keď došlo k eskalácii napätia medzi oboma krajinami na hranici, čínski piráti zahájili eskadru 40 300 pokusov o hacknutie technologickej a bankovej infraštruktúry Indie len za päť dní. Niektoré nájazdy sa nazývali útoky odmietnutia služby, ktoré narušili tieto systémy; Polícia v Bombaji, indickom štáte Maháraštra, uviedla, že ďalšie boli phishingové útoky.

READ  Pompeo žiada Kerryho, aby vysvetlil údajné rokovania s iránskym ministrom zahraničných vecí

V decembri hlásili bezpečnostní experti z Cyber ​​Peace Foundation, indickej neziskovej organizácie, ktorá sleduje hackerské úsilie, novú vlnu čínskych útokov, keď hackeri v októbri a novembri zaslali indiánom phishingové e-maily týkajúce sa indických sviatkov. Vedci spojili útoky s registrovanými doménami v čínskych provinciách Guangdong a Henan s organizáciou s názvom Fang Xiaoqing. Nadácia uviedla, že cieľom bolo získať predmostie v hardvéri Indiánov, ktoré by v budúcnosti mohlo podniknúť útoky.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *