"Suntem toţi supravegheaţi" - FBI avertizează cu privire la un atac cibernetic chinez la nivel mondial
Oficiali ai FBI şi ai Agenţiei de securitate cibernetică şi de securitate a infrastructurii afirmă că pirateria informatică chineză majoră a început la sfârşitul primăverii şi îi îndeamnă insistent pe americani să utilizeze comunicaţii criptate, informează POLITICO.
Guvernul federal a început să investigheze o încălcare chineză majoră a sistemelor globale de telecomunicaţii în primăvară, au declarat marţi oficialii şi au avertizat că intruziunea este „în curs de desfăşurare” şi, probabil, la o scară mai mare decât cea înţeleasă anterior.
Pirateria informatică a fost anunţată public pentru prima dată în octombrie şi a fost atribuită de agenţiile americane unui grup de hackeri legat de guvernul chinez, cunoscut sub numele de Salt Typhoon. Efortul a vizat zeci de companii de telecomunicaţii din SUA şi din întreaga lume pentru a obţine acces la liderii politici americani şi la date privind securitatea naţională.
Calendarul acţiunilor de hacking, precum şi amploarea intruziunii, nu au fost dezvăluite anterior.
Jeff Greene, director executiv adjunct pentru securitate cibernetică în cadrul Agenţiei pentru Securitate Cibernetică şi Securitate a Infrastructurii, şi un înalt oficial al FBI au declarat marţi că, deşi agenţiile au început să coopereze în investigaţiile lor privind activităţile Salt Typhoon la începutul lunii octombrie, efortul a fost detectat pentru prima dată la „sfârşitul primăverii şi începutul verii”. De asemenea, el a avertizat că încălcarea este „în curs de desfăşurare” şi că există multe lucruri pe care forţele de aplicare a legii încă nu le ştiu.
„Nu putem spune cu certitudine că adversarul a fost eliminat. Suntem concentraţi pe a-i urmări […] dar nu putem afirma cu încredere că ştim totul, şi nici partenerii noştri nu ar putea face acest lucru”, a spus Greene.
Greene i-a îndemnat insistent pe americani „să folosească comunicaţiile criptate acolo unde le au”, adăugând că „trebuie neapărat să facem acest lucru, să ne uităm la ce înseamnă pe termen lung, cum ne securizăm reţelele”. Se crede că până la 80 de companii de telecomunicaţii şi furnizori de servicii de internet, inclusiv AT&T, Verizon şi T-Mobile, au fost infiltraţi în hacking.
Mai devreme, marţi, CISA, FBI, Agenţia Naţională de Securitate şi agenţiile partenere din Noua Zeelandă, Australia şi Canada au lansat o alertă comună prin care avertizau că hackerii chinezi vizează „furnizori majori de telecomunicaţii la nivel mondial”. Oficialii au refuzat să comenteze detalii specifice, dar au recunoscut că „au existat servere utilizate în diferite ţări pentru a facilita această activitate a chinezilor”.
Regatul Unit nu a semnat alerta, fiind singura naţiune din grupul de schimb de informaţii Five Eyes care a fost omisă. Greene a atribuit acest lucru faptului că fiecare ţară are „consideraţii şi termene diferite”. Un purtător de cuvânt al Centrului naţional de securitate cibernetică din Regatul Unit a declarat marţi că agenţia „sprijină partenerii noştri internaţionali care emit această avertizare pentru a contribui la îmbunătăţirea rezilienţei colective a infrastructurii de telecomunicaţii” şi că Regatul Unit are o abordare separată pentru atenuarea riscurilor cibernetice pentru furnizorii săi de telecomunicaţii.
Oficialii FBI şi CISA au precizat în cadrul şedinţei lor de informare că au existat trei grupuri de victime ale pirateriei informatice. Primul grup a fost un număr nedeclarat de victime, majoritatea din „Regiunea Capitalei”, potrivit oficialilor, care au fost afectate de înregistrările apelurilor furate de la companiile de telecomunicaţii. Al doilea grup - un număr mic de persoane cu legături politice sau guvernamentale, care au fost toate notificate de către oficiali - şi-a văzut comunicaţiile private compromise, potrivit unui oficial FBI de rang înalt care a vorbit sub anonimat pentru a putea informa reporterii.
Deşi oficialii nu au precizat câte persoane au fost vizate, telefoanele preşedintelui ales Donald Trump şi ale vicepreşedintelui ales JD Vance au fost printre cele compromise, în ambele cazuri înainte de alegeri.
În plus, hackerii chinezi au accesat şi copiat, de asemenea, ordine judecătoreşti din SUA, despre care oficialul FBI a declarat că au fost obţinute prin intermediul programului Communications Assistance for Law Enforcement statute. Acest program permite agenţiilor de aplicare a legii şi agenţiilor de informaţii să prezinte hotărâri judecătoreşti privind colectarea de informaţii de la furnizorii de telecomunicaţii.
Întrebat dacă hackerii au reuşit să acceseze ordine judecătoreşti legate de informaţiile colectate în baza Legii privind Supravegherea Informaţiilor Străine (Foreign Intelligence Surveillance Act) — care permite agenţiilor de informaţii din SUA să colecteze date despre ţinte străine — oficialul FBI a refuzat să răspundă direct, dar a recunoscut că „mediul CALEA include ordine judecătoreşti” pentru investigaţiile FISA.
Campania majoră de piraterie informatică a fost o problemă din ce în ce mai îngrijorătoare pentru legislatorii americani în ultimele săptămâni, preşedintele Comisiei de informaţii a Senatului, Mark Warner (D-Va.), descriind-o drept „cea mai gravă încălcare din istoria noastră”.
„Dacă nu folosiţi o aplicaţie specializată, oricare dintre noi şi toţi suntem astăzi supuşi supravegherii de către guvernul comunist chinez pentru orice conversaţie telefonică pe care o aveţi cu oricine în America”, a declarat senatorul Mike Rounds (R-S.D.), membru de rang al subcomitetului pentru securitate cibernetică din cadrul Comitetului pentru Servicii Armate al Senatului, în timpul unui panel desfăşurat luna trecută la Forumul Internaţional de Securitate de la Halifax.