Hackerii chinezi au compromis ani la rând reţele guvernamentale canadiene şi au furat informaţii
Actori de ameninţări cibernetice din Republica Populară Chineză (RPC) au fost implicaţi în mai multe încălcări ale reţelelor asociate cu agenţiile şi departamentele guvernului federal canadian, potrivit unui raport al agenţiei naţionale de securitate cibernetică.
„În ultimii patru ani, cel puţin 20 de reţele asociate cu agenţiile şi departamentele Guvernului Canadei au fost compromise de actori ai ameninţărilor cibernetice din Republica Populară Chineză”, se arată în Evaluarea naţională a ameninţărilor cibernetice 2025-2026, publicată la 30 octombrie de Centrul canadian pentru securitate cibernetică.
Centrul identifică China drept principalul actor de ameninţare care vizează Canada, menţionând că operaţiunile sale cibernetice sunt „fără egal” ca amploare, tehnică şi ambiţie. Obiectivele Beijingului includ spionajul, furtul de proprietate intelectuală, influenţa malefică şi represiunea transnaţională, afirmă centrul.
Deşi raportul evidenţiază piratarea de către China a 20 de reţele guvernamentale federale în ultimii patru ani, alte informaţii din raport arată că hackerii chinezi au avut acces la mai multe reţele guvernamentale de mai mult timp. Raportul afirma că agenţii chinezi au compromis reţele guvernamentale canadiene în ultimii cinci ani, colectând comunicaţii şi alte informaţii valoroase.
„Deşi toate compromiterile cunoscute ale guvernului federal au fost rezolvate, este foarte probabil că actorii responsabili pentru aceste intruziuni să fi dedicat timp şi resurse semnificative pentru a afla informaţii despre reţelele ţintă”, se arată în raport.
La o conferinţă de presă din 30 octombrie, Caroline Xavier, şefa Centrului canadian pentru securitatea comunicaţiilor (CSE), nu a dorit să comenteze detaliile încălcărilor, dar a declarat că măsurile de atenuare au fost „eficiente”.
„Mesajul cheie pentru noi - atunci când au loc incidente - este să ne concentrăm pe asigurarea minimizării impactului asupra departamentului guvernamental care ar fi putut fi compromis. Şi exact aici ne-am concentrat atenţia”, a declarat ea reporterilor. „Considerăm că măsurile au fost luate pentru a putea atenua orice risc şi pentru a aborda incidentele într-un mod eficient”.
Centrul cibernetic este găzduit în cadrul CSE, agenţia de spionaj electronic a Canadei, care este responsabilă cu colectarea de informaţii privind semnalele şi apărarea împotriva atacurilor cibernetice.
Ţintele Chinei
Pe lângă agenţiile federale, guvernele provinciale şi teritoriale sunt, de asemenea, considerate ţinte valoroase pentru Beijing, se arată în raport, menţionând că aceste guverne deţin putere de decizie asupra comerţului regional, inclusiv asupra extracţiei de minerale esenţiale şi a altor resurse naturale.
Xavier a declarat că aceste ţinte indică faptul că Beijingul este un „actor sofisticat, consecvent şi persistent” iar Canada ar trebui să trateze această ameninţare printr-o abordare mai cuprinzătoare.
„Avem de lucru ca naţiune, să continuăm să lucrăm, în special cu provinciile, teritoriile, comunităţile indigene, pentru că recunoaştem că suntem cu toţii vulnerabili, sau am putea fi cu toţii vulnerabili, şi vrem cu adevărat să continuăm să creştem rezistenţa cibernetică a Canadei”, a spus ea.
Centrul cibernetic a reluat, de asemenea, rapoartele anterioare ale diferitelor grupuri pentru drepturile omului, avertizând că represiunea transnaţională a Beijingului a vizat în principal cinci comunităţi specifice, denumite de regim „cele cinci otrăvuri”. Acestea includ practicanţii Falun Gong, uigurii, tibetanii, susţinătorii independenţei Taiwanului şi activiştii pro-democraţie.
„Este foarte probabil ca actorii RPC să faciliteze represiunea transnaţională prin monitorizarea şi hărţuirea online a acestor grupuri şi prin urmărirea lor cu ajutorul supravegherii cibernetice. De exemplu, RPC a fost legată public de operaţiuni de spionaj cibernetic împotriva grupului minoritar uigur, inclusiv a membrilor care locuiesc în Canada, folosind e-mailuri de tip spear phishing şi spyware”, se arată în raport.
Alte ţări nominalizate
Alţi actori ai ameninţărilor susţinuţi de stat evidenţiaţi în raportul centrului cibernetic sunt Rusia, Iranul şi India.
Operaţiunile cibernetice ale Rusiei sunt caracterizate drept „o strategie pe mai multe niveluri” care combină spionajul cibernetic convenţional şi atacurile asupra reţelelor informatice cu dezinformarea. Scopul său principal este de a spori statutul global al Rusiei, subminând în acelaşi timp instituţiile democratice din Canada şi din rândul aliaţilor săi.
Un caz specific citat în raport implică o breşă detectată de Microsoft în ianuarie, când un actor de ameninţare cibernetică sponsorizat de statul rus, cunoscut sub numele de Midnight Blizzard, a accesat serviciul de e-mail pentru întreprinderi bazat pe cloud al companiei.
Grupul s-a infiltrat în corespondenţa dintre Microsoft şi oficiali guvernamentali din Canada, Statele Unite şi Regatul Unit. Iniţial, actorii au căutat informaţii despre Rusia însăşi, dar ulterior au folosit date personale şi acreditări din e-mailuri pentru a obţine acces la sistemele clienţilor Microsoft.
Între timp, raportul a afirmat că Iranul şi-a extins atacurile cibernetice către ţările occidentale, pe fondul conflictului militar în curs cu Israelul.
„Iranul a profitat de confruntarea sa cibernetică cu Israelul pentru a-şi îmbunătăţi spionajul cibernetic şi capacităţile cibernetice ofensive şi pentru a-şi perfecţiona campaniile de informare, pe care acum le desfăşoară aproape sigur împotriva ţintelor din Occident”, se arată în raport.
În timpul conferinţei de presă, Xavier a identificat, de asemenea, India ca fiind o „ameninţare emergentă” pentru Canada.
„India utilizează foarte probabil programul său cibernetic pentru a-şi promova imperativele de securitate naţională, inclusiv spionajul, contraterorismul şi eforturile ţării de a-şi promova statutul global şi de a contracara naraţiunile împotriva Indiei şi a guvernului indian”, se arată în raport.
Citând mărturia sa recentă în faţa anchetei privind interferenţele externe, Xavier a remarcat că India ar putea „direcţiona aceste acţiuni de ameninţare cibernetică împotriva canadienilor”, pe fondul tensiunilor diplomatice în curs.
La începutul acestei luni, Canada a expulzat şase diplomaţi indieni, ceea ce a determinat o măsură reciprocă din partea Indiei, care a expulzat, de asemenea, şase diplomaţi canadieni. Această dispută a apărut după ce RCMP şi-a anunţat ancheta privind activităţi infracţionale în care ar fi implicaţi „agenţi ai guvernului indian”.
Ameninţare permanentă
Potrivit Centrului pentru Securitate Cibernetică, Canada a intrat într-o nouă eră în care ameninţările cibernetice sunt „mereu prezente”.
„Canadienii vor simţi din ce în ce mai mult impactul incidentelor cibernetice care au efecte în cascadă şi perturbatoare asupra vieţii lor de zi cu zi”, se arată în raport.
Centrul spune că ameninţarea s-a extins pe măsură ce canadienii se bazează din ce în ce mai mult pe platformele online şi pe tehnologiile digitale pentru a-şi continua viaţa.
„Aceste sisteme înregistrează şi prelucrează cantităţi mari de date despre noi, adesea prin intermediul unor reţele digitale slab securizate sau de neîncredere”, se arată în raport.
În afară de ameninţările venite din partea actorilor statali ostili, centrul observă că modelul de afaceri al criminalităţii informatice este „susţinut de pieţe online înfloritoare”, unde datele divulgate sunt vândute împreună cu instrumente informatice pentru infractori.