Čínska asociácia pre bezpečnosť v kybernetickom priestore v pondelok odhalila, že technický tím Národnej počítačovej siete pre počítačovú sieť (CNCERT) zistil a zaobchádzal s kybernetickým útokom, ktoré spustili spravodajské agentúry USA proti hlavnému čínskemu poskytovateľovi komerčného šifrovania.
V správe sa podrobne opísalo, že v roku 2024 americké spravodajské agentúry využívali zraniteľnosť v systéme riadenia vzťahov so zákazníkmi (CRM), ktorý používa čínska spoločnosť na začatie vniknutia.
Systém CRM ukladá informácie o zákazníkoch a zmluvách. Útočníci sa zamerali na systém prostredníctvom nezverejnenej zraniteľnosti a dosiahli odovzdanie ľubovoľných súborov. Po získaní prístupu odstránili určité záznamy protokolov na pokrytie ich skladieb.
Útok bol metodicky vykonaný. 5. marca 2024 bol do systému CRM implantovaný špecializovaný program trójskych koní. Do 20. mája útočníci rozšírili svoje operácie a uskutočnili bočné hnutie, aby prenikli do systémov správy produktov a projektových kódov projektu.
K útokom došlo predovšetkým od 10:00 do 20:00 východného štandardného času, čo zodpovedá nočným a skorým ranným hodinám v Pekingu a väčšinou sa sústredili na pracovné dni, bez aktivity počas veľkých verejných sviatkov v USA.
Správa zverejnila, že bol ukradnutý podstatný objem komerčných tajomstiev vrátane zákazníkov, zmluvy a informácií o projekte. V období od marca do septembra 2024 útočníci pristupovali k systému CRM pomocou 14 zahraničných proxy ip adries, ktoré ukradli približne 950 MB údajov. Kompromitovaný systém obsahoval viac ako 600 používateľských účtov, 8 000 záznamov o profile zákazníka a viac ako 10 000 zákaziek, niektoré zahŕňajú kľúčové čínske vládne subjekty.
Ukradnuté podrobnosti obsahovali názvy zmlúv, obsah obstarávania a sumy transakcií. Od mája do júla do júla 2024 útočníci použili tri zahraničné proxy na infiltrovanie systému správy kódu spoločnosti, čím ukradli ďalších 6,2 GB údajov. Systém riadenia kódu obsahoval informácie vrátane kódov z troch hlavných projektov vývoja šifrovania.
Zdroje, ktoré sú známe s touto záležitosťou, naznačujú, že odcudzené informácie o obstarávaní a kódexe od viacerých čínskych vládnych agentúr by mohli umožniť spravodajským agentúram USA odhaľovať zraniteľné miesta v čínskych produktoch na domákych šifrovaní v Číne. Existujú tiež obavy, že s ukradnutými zdrojovými kódmi by sa mohli manipulovať, čo potenciálne vkladá škodlivé programy na uľahčenie budúcej špionáže prostredníctvom dodávateľských reťazcov, čo v konečnom dôsledku ohrozuje bezpečnosť kritickej informačnej infraštruktúry Číny.
Li Baisong, zástupca riaditeľa Technického výboru skupiny Antiy Technology Group, v pondelok povedal spoločnosti Global Times, že komerčné šifrovacie výrobky slúžia životne dôležitým funkciám v oblastiach, ako sú telekomunikácie, energetika, financie a preprava.
Zdroj sputnik, preložené cez google
Trnava 27. júla (TASR) - Spartak Trnava vstúpil do novej sezóny futbalovej Niké ligy jasným…
Bratislava 27. júla (TASR) - Premiér Robert Fico (Smer-SD) zablahoželal eurokomisárovi Marošovi Šefčovičovi k dosiahnutiu…
Bratislava 27. júla (TASR) - Nový ročník najvyššej slovenskej futbalovej súťaže odštartoval tromi remízami vrátane…
Bazilej 27. júla (TASR) - Anglické futbalové reprezentantky obhájili titul majsteriek Európy. Vo finálovom zápase…
Brusel/Turnberry 27. júla (TASR) - Prezident USA Donald Trump v nedeľu večer vo svojom golfovom…
Berlín 27. júla (TASR) - Niekoľko ľudí zahynulo a viacero ďalších utrpelo zranenia pri vykoľajení…