Razboiul cibernetic chinez ataca guvernul canadian si cel australian
Hackeri chinezi au compromis atat retelele de calculatoare ale guvernului canadian, cat si cele ale guvernului australian in luna februarie. Atacurile fac parte dintr-un efort pe termen lung al regimului chinez de a domina alte natiuni, prin compromiterea sau intreruperea retelelor informatice.
Atacurile cibernetice din Australia au fost descoperit pe 28 martie. E-mail-urile private ale prim-ministrului australian se crede ca au fost accesate si mii de e-mailuri a cel putin 10 ministere federale au fost retrase.
In Canada, hackerii au patruns in computerele departamentelor de finante, al apararii si de Trezorerie.
Utilizarea de catre regimul chinez a atacurilor cibernetice pentru a obtine informatii de la guvernele straine nu este nimic nou. Se stie ca hackerii chinezi au lovit o retea a guvernului Indiei in ianuarie 2010, e-mail-urile din campania lui Obama si McCain in 2008, calculatoarele guvernului german si computerele Departamentul american al Apararii in 2007.
Rapoarte cu privire la atacurile cibernetice au subliniat de multe ori furtul de tehnologie, dar luarea de e-mail-uri este parte a unei strategii globale folosite de regimul chinez pentru a obtine un avantaj asupra altor tari.
Valoarea e-mail-urilor accesate "va fi de nepretuit," potrivit lui Terry Minarcin, criptograf pensionat Air Force al Agentiei Nationale de Securitate.
"Nu ai primi doar e-mail-uri personale, dar si e-mail-urile guvernului," a spus el. Informatiile ar putea dezvalui defectele morale ale unor indivizi, si "asta ar putea fi exploatat in avantajul lor", a afirmat Minarcin.
Agentia de informatii a regimului chinez desfasoara activitati de cercetare aprofundata cu privire la oficialii straini, in scopul de a exercita presiuni sau santaj. Ei identifica patru puncte slabe in natura umana: faima, profitul, desfranarea si mania, pe care le exploateaza, prin abordari adaptate, o persoana din interiorul Beijingului a declarat pentru New Epoch Magazine.
Printre cele mai frecvente forme de santaj sunt "capcanele cu miere." Indivizii adesea invitati in China ar putea gasi o tanara frumoasa care ii asteapta intr-o camera de hotel, in timp ce camere de fimat ar inregistra tot ceea ce se intampla intre ei.
In China, "Multe dintre hotelurile proeminente care primesc straini sunt echipate pentru supravegherea tehnica a oaspetilor si vizitatorilor", afirma Nicholas Eftimiades in cartea sa "Operatiunile secrete chineze", tiparita de Institutul Naval de presa.
"Pe cat de simplu poate parea acest truc, serviciile secrete chineze l-au folosit pentru a inregistra mai multe succese notabile," a afirmat Eftimiades.
Dupa ce a lucrat in departamentul de informatii si a interceptat comunicatii straine, Minarcin a spus ca valoarea e-mail-urilor, cu toate acestea, merge dincolo de santaj. Chiar si fara informatii strict secrete, cateva parti din mai multe e-mail-uri pot pune cap la cap lucruri de valoare.
O astfel de abordare a fost utilizata in atacurile cibernetice "Night Dragon" ale Chinei, dezvaluite in luna februarie de catre compania digitala de securitate McAfee. Din noiembrie 2009, hackerii chinezi au furat informatii de la companiile de energie.
"Aceste informatii sunt foarte sensibile si pot forma sau distruge oferte de miliarde de dolari in acest sector extrem de competitiv," a scris Ofiterul technic principal al McAfee, George Kurtz pe blogul sau.
In mod similar, e-mail-urile guvernului ar putea dezvalui informatii cu privire la politici sau vulnerabilitati. "Ei pot vedea cum vor fi politicile", a declarat Minarcin. "Ei stiu cum are el de gand sa reactioneze la anumite presiuni la care poate fi supus."
Hackerii chinezi
Natura obscura a atacurilor cibernetice, care ofera negarea implicarii regimului chinez, a revolutionat formele traditionale de spionaj. Regimul chinez a negat vehement, in mai multe randuri, orice implicare in atacuri, desi ancheta din spatele scenei le-a dovedit de multe ori vinovatia.
In atacurile cibernetice din 2007 asupra retelelor de calculatoare ale Pentagonului, au fost descarcate o cantitate necunoscuta de informatii. Pentagonul a fost fortat sa inchida o parte a sistemului lor computerizat, inclusiv cea care il deserveste pe Secretarul Apararii Robert Gates. Oficialii au declarat pentru Financial Times ca atacul a fost lansat de militarii chinezi.
Regimul chinez este renumit ca ar avea o armata cibernetica mare, desi dimensiunea exacta a acestei legiune de hackeri este necunoscuta. Cu toate acestea, ea da de multe ori vina pentru atacurile cibernetice pe actori individuali. Tara este cunoscuta pentru liga sa de "hackeri patrioti" - grupuri extrem de organizate, inclusiv "Uniunea Honker din China" si "Alianta Rosie Hacker."
Satisfacerea cerintelor regimului
Se crede ca regimul chinez permite grupurilor sa existe in asa fel incat sa atraga atentia de la atacurile cibernetice proprii. Dar hackerii patrioti functioneaza greu ca actori independenti. Ei trebuie sa satisfaca cerintele regimului.
"Daca Alianta hacker chineza nu a stabilit linii directoare interne foarte stricte sau nu a reusit sa-si demonstreze in mod clar sprijinul guvernului, s-ar putea gasi repede cenzurata si dizolvata. Natura activist-politica a grupurilor care alcatuiesc alianta le-a consolidat de asemenea reputatia in China si se poate sa le fi perpetuat caracterul nationalist", afirma Scott J. Henderson, in cartea sa" Vizitatorul Intunecat, in interiorul lumii hackerilor chinezi. "
Legatura intre armata hacker a regimul chinez si grupurile hackerilor patrioti a dus in mare masura la speculatii, pana cand Wikileaks a eliberat informatiile serviciilor secrete care au discutat aceasta conexiune.
Departamentul de Stat a afirmat ca atacurile cibernetice straine au fost efectuate printr-un efort cooperativ al "operativilor guvernamentali chinezi, expertilor privati de securitate si gangsterilor de internet recrutati de catre guvernul chinez", afirma un raport al New York Times.
Articolul The New York Times relateaza ca accesarea e-mail-urilor Google din 2010, un atac numit "Operatiunea Aurora" — a fost parte a unei operatiuni mai mari care a continuat din anul 2002.
Un document emis de Departamentul de Stat al Ambasadei din Beijing in 2010, lansat de Wikileaks, afirma ca "o sursa sus-pusa pretinde ca guvernul chinez a coordonat intruziunile recente ale sistemelor Google. Potrivit sursei noastre, operatiunile restranse au fost coordonate de la nivelul Comitetului permanent al Biroului Politic."
O strategie cibernetica
Scala atacurilor cibernetice chineze impotriva retelelor guvernelor este masiva si poate fi vazuta ca hartuieli initiale intr-o noua forma de razboi. In 2007, un document militar chinez descria planul regimului chinez de a castiga un "razboi informatic" pana la mijlocul secolului.
"Amenintarea predominanta vine din partea hackerilor chinezi, care duc in mod constant un razboi total impotriva retelelor Departamentului Apararii," iar "conflictul a atins nivelul unei campanii, al unui angajament putere contra putere", afirma un articol al Federal Computer Weekly din 2007, citand un oficial al Naval Network Warfare Command.
Aceasta a adaugat ca "motivele pentru care hackerii chinezi folosesc toate mijloacele posibile, inclusiv furtul de tehnologie, colectarea de informatii, retragerile, cercetarile cu privire la operatiunile DOD este crearea de prezente latente in retelele DOD pentru actiunile viitoare."
Un model al unui plan al regimului chinez de a lansa un atac cibernetic devastator impotriva Statelor Unite, a fost dezvaluit, de asemenea, in 2007. Informatiile au fost cuprinse intr-un raport al Pentagonului obtinut de Times, un ziar din Marea Britanie.
"Modelul pentru un astfel de atac, intocmit de doi hackeri care lucreaza pentru Armata Populara de Eliberare (PLA), face parte dintr-o incercare agresiva a Beijingului de a realiza "dominatia electronica" fata de fiecare dintre rivalii sai la nivel mondial pana in 2050, in special Statele Unite, Marea Britanie, Rusia si Coreea de Sud ", afirma The Times.
Raportul prezinta planul regimului de "paralizare a capacitatilor financiare, militare si de comunicatii ale inamicului de la inceputul unui conflict."
Acesta adauga ca regimul chinez "tine concursuri de hacking pentru a identifica si recruta noi membri talentati pentru armata sa cibernetica," iar castigatorul din 2005, Wicked Rose, "a patruns in calculatoarele unui antreprenor de aparare pentru industria aerospatiala din SUA", in 2005.