Η διαμάχη μεταξύ των ΗΠΑ και της Κίνας κλιμακώνεται καθώς οι Ηνωμένες Πολιτείες και συμμαχικές τους χώρες ανακοίνωσαν την Τετάρτη ότι πήραν τον έλεγχο ενός δικτύου 260.000 συνδεδεμένων στο Διαδίκτυο καμερών, δρομολογητών και άλλων συσκευών που η κινεζική κυβέρνηση χρησιμοποιούσε για να κατασκοπεύει ευαίσθητους οργανισμούς.
Η επιχείρηση ασφαλείας, που έλαβε χώρα την περασμένη εβδομάδα, στόχευσε σε ένα botnet γνωστό ως Flax Typhoon, το οποίο, σύμφωνα με Αμερικανούς αξιωματούχους, διαχειριζόταν ένας κυβερνητικός εργολάβος στο Πεκίνο, μια εισηγμένη εταιρεία που ονομάζεται Integrity Technology Group. Το FBI κέρδισε μια δικαστική απόφαση να στείλει στις συσκευές που έχουν μολυνθεί εντολές που τις αποσύνδεσαν από το δίκτυο, αναφέρει η Washington Post.
Phishing: Επικριτές του Κρεμλίνου στο στόχαστρο παγκόσμιας επιχείρησης κυβερνοκατασκοπείας
Οι αρχές των ΗΠΑ δήλωσαν ότι οι κυβερνοκατάσκοποι χρησιμοποίησαν τις συσκευές για να κρύψουν τα ίχνη τους όταν παραβίασαν κυβερνητικές και βιομηχανικές δομές στην Αμερική, στην Ταϊβάν και αλλού. Οι αρχές κατονόμασαν την ίδια πρόθεση μετά από προηγούμενες κατασχέσεις τον Δεκέμβριο και τον Ιανουάριο.
Ένας νικηφόρος γύρος σε έναν μεγαλύτερο αγώνα
«Αυτή ήταν άλλη μια επιτυχημένη επιχείρηση, αλλά μην κάνετε λάθος, είναι μόνο ένας γύρος σε έναν πολύ μεγαλύτερο αγώνα», δήλωσε την Τετάρτη ο διευθυντής του FBI Κρίστοφερ Ρέι στο Aspen Cyber Summit στην Ουάσιγκτον. «Η κινεζική κυβέρνηση πρόκειται να συνεχίσει να στοχεύει τους οργανισμούς σας και τις κρίσιμες υποδομές μας είτε με το δικό της χέρι είτε κρυφά μέσω πληρεξουσίων της».
Το botnet στόχευε κρίσιμης σημασίας υποδομές, από εταιρείες και οργανισμούς μέσων ενημέρωσης έως πανεπιστήμια και κυβερνητικούς φορείς, στις Ηνωμένες Πολιτείες και σε άλλες χώρες με στόχο τη συλλογή εμπιστευτικών δεδομένων, είπε ο Ρέι. Οι ενέργειες προκάλεσαν «πραγματική ζημιά» στα θύματα που προσπαθούσαν να αφαιρέσουν το κακόβουλο λογισμικό, είπε.
Για έναν οργανισμό στην Καλιφόρνια, για παράδειγμα, ανέφερε, ήταν ένα περιστατικό που απαιτούσε από όλο το προσωπικό πληροφορικής να εργάζεται πολλές ώρες για να αντικαταστήσει το υλικό, «το οποίο έβγαλε τμήματα του οργανισμού εκτός σύνδεσης και προκάλεσε σημαντικές οικονομικές απώλειες».
Ο Ρέι επιβεβαίωσε επίσης ότι το Volt Typhoon είχε παραβιάσει τις αμερικανικές εταιρείες τηλεπικοινωνιών, όπως ανέφερε η Washington Post τον περασμένο μήνα.
Μια κοινή οδηγία από τις υπηρεσίες πληροφοριών στις Ηνωμένες Πολιτείες, στον Καναδά, στο Ηνωμένο Βασίλειο, στην Αυστραλία και στη Νέα Ζηλανδία ανέφερε ότι σχεδόν οι μισές από τις μολυσμένες συσκευές εντοπίστηκαν στις Ηνωμένες Πολιτείες, ακολουθούμενες από το Βιετνάμ και τη Γερμανία. Είπε ότι ορισμένες από αυτές ήταν χωρίς υποστήριξη κατασκευαστή για χρόνια, ενώ άλλες εξακολουθούσαν να υποστηρίζονται.
Volt Typhoon και Flax Typhoon
Η προηγούμενη επιχείρηση έπληξε μια ομάδα χάκερ που συνδέεται με τον Κινεζικό Λαϊκό Απελευθερωτικό Στρατό, γνωστή ως Volt Typhoon. Αυτή η ομάδα χρησιμοποίησε ένα παραβιασμένο δίκτυο δρομολογητών για να αποκτήσει πρόσβαση σε επιχειρήσεις κοινής ωφελείας και ύδρευσης, καθώς και σε συστήματα επικοινωνιών και μεταφορών και να διατηρήσει την ικανότητα για αποτρεπτικές και καταστροφικές επιθέσεις, ανέφερε το FBI.
Η ομάδα Flax Typhoon, αντίθετα, ενδιαφερόταν περισσότερο για την παραδοσιακή κατασκοπεία και κλοπή πληροφοριών. Η Microsoft έγραψε προηγουμένως ότι οι χάκερ της ομάδας στόχευαν τηλεπικοινωνίες και επικεντρώθηκαν στην Ταϊβάν.
Η Lumen Technologies ανέφερε σε έκθεσή της την Τετάρτη ότι είδε το Flax Typhoon να κυνηγά στόχους στον στρατό, στην κυβέρνηση, στην τριτοβάθμια εκπαίδευση, στις τηλεπικοινωνίες, στην αμυντική βιομηχανική βάση και στην τεχνολογία πληροφοριών. Η Lumen είπε ότι ελέγχεται με εξελιγμένο τρόπο και ήταν ένα από τα μεγαλύτερα κινεζικά κρατικά δίκτυα του είδους του, που αποτελείται κυρίως από δρομολογητές.
Η κινεζική πρεσβεία αμφισβήτησε τον λογαριασμό του υπουργείου Δικαιοσύνης. «Χωρίς έγκυρα στοιχεία, οι ΗΠΑ κατέληξαν σε ένα αδικαιολόγητο συμπέρασμα και εξαπέλυσαν αβάσιμες κατηγορίες κατά της Κίνας», δήλωσε ο εκπρόσωπος Λιου Πενγκιού σε ένα email προς την Post. «Είναι εξαιρετικά ανεύθυνο και αποτελεί πλήρη διαστρέβλωση των γεγονότων».
Της κατάσχεσης έχουν προηγηθεί δηλώσεις ανησυχίας για την ασφάλεια του «διαδικτύου των πραγμάτων», όπως οι δρομολογητές και οι κάμερες παρακολούθησης. Οι ειδικοί του κλάδου έχουν πιέσει για υπευθυνότητα από τους κατασκευαστές, ειδικά για παλαιότερες συσκευές που συνεχίζουν να λειτουργούν μετά τη διακοπή των ενημερώσεων και της άλλης υποστήριξης.
Latest News
Η Ινδονησία «στρίμωξε» την Apple - Πώς κέρδισε δεκαπλάσια επένδυση
Η Apple «πείστηκε» να κατασκευάσει ένα εργοστάσιο αξεσουάρ και εξαρτημάτων στο Μπαντούνγκ της Δυτικής Ιάβας
Η «πράσινη» ενέργεια φέρνει τα data centers στην Ελλάδα
Τα data centers για να λειτουργήσουν απαιτούν τεράστια ποσά ενέργειας που πολλές φορές απλά δεν είναι διαθέσιμα - Πώς αιολική και ηλιακή ενέργεια μπορεί να «φέρουν» πρόσθετες επενδύσεις
Πώς ο Τραμπ επιδιώκει να φέρει στα μέτρα του... Μασκ τον νόμο για αυτόνομα αυτοκίνητα
Η ομάδα Τραμπ επιδιώκει να κάνει πιο εύκολους τους κανόνες για την κατασκευή αυτόνομων αυτοκινήτων - Τυχαίο...;
Αυξημένες κατά 25% οι κυβερνοαπειλές στο λιανεμπόριο ενόψει της Black Friday
Οι απατεώνες συχνά παρουσιάζονται ως μεγάλα καταστήματα όπως η Amazon, η Walmart και το Etsy
Τι αξίζει η Google χωρίς τον Chrome;
Στη «δίκη της δεκαετίας» οι Αμερικανοί δικαστές ζητούν από την Google να αποχωριστεί τον Chrome. Πόσο σημαντικός είναι ο browser για τον αμερικανικό τεχνολογικό κολοσσό;
Πού επεκτείνουν τη δράση τους Κινέζοι χάκερ - Ποιους διπλωμάτες παρακολουθεί το Ιράν
Τι δείχνει η τελευταία Έκθεση Δραστηριότητας APT της ESET για την κυβερνοασφάλεια και τη δράση επιλεγμένων ομάδων προηγμένων επίμονων απειλών (APT)
Αυξημένες κατά 21% οι παγκόσμιες δαπάνες για το cloud το 3ο τρίμηνο του 2024
Oι παγκόσμιες δαπάνες για υπηρεσίες cloud ανήλθαν το γ' τρίμηνο του 2024 στα 82 δισεκατομμύρια δολάρια, αυξημένεες κατά 21%
Το Google.org ρίχνει 20 εκατ. δολάρια σε Τεχνητή Νοημοσύνη και Επιστήμη
Στο πρώτο Forum “AI for Science”, που έλαβε χώρα χθες, το Google.org ανακοίνωσε χρηματοδότηση ύψους 20 εκατ. δολαρίων για την υποστήριξη της Τεχνητής Νοημοσύνης για επιστημονικά επιτεύγματα.
SOS για τα SMS
Η χρήση των SMS για προσωπική επικοινωνία έχει πάρει την κατιούσα. Εξακολουθούν πάντως να παίζουν σημαντικό ρόλο σε περιόδους έκτακτης ανάγκης.
Μέχρι τις αρχές του 2027 έτοιμο το πρώτο data center της Data4
Tο campus της Data4 στην Παιανία, όταν ολοκληρωθεί, θα είναι το μεγαλύτερο στην Ελλάδα και θα βοηθήσει να καταστεί η χώρα πύλη εισόδου δεδομένων στη νότια Ευρώπη, είπε ο πρόεδρος και CEO της εταιρείας, Ολιβιέ Μισελί