Menu dostępności

Chiny oskarżają USA o cyberataki podczas Zimowych Igrzysk Azjatyckich

Chiny oskarżają USA o cyberataki podczas Zimowych Igrzysk Azjatyckich!

We wtorek Chiny poinformowały, że ścigają trzech domniemanych agentów USA, oskarżonych o przeprowadzenie cyberataków na chińską infrastrukturę podczas IX Zimowych Igrzysk Azjatyckich, które odbyły się w mieście Harbin w lutym tego roku.

W zawiadomieniu Komendy Głównej Policji w Harbinie wymieniono amerykańskich agentów o nazwiskach Katheryn A. Wilson, Robert J. Snelling i Stephen W. Johnson. Stwierdzono, że współpracowali oni z Narodową Agencją Bezpieczeństwa. W oświadczeniu brakuje informacji o tym, w jaki sposób chińscy funkcjonariusze uzyskali powyższe nazwiska i gdzie wymieniona trójka obecnie przebywa.

Rzekome ataki były wymierzone w systemy zarządzania Igrzyskami: rejestracją i udziałem w zawodach oraz w systemy wspomagające relokacje, które przechowywały „ogromne ilości poufnych danych osobowych osób związanych z Igrzyskami” – twierdzi chińska policja.

Według oficjalnej agencji informacyjnej Xinhua ataki podejmowane były w celu „zakłócenia [Igrzysk] i podważenia normalnych operacji”.

W raporcie zarzucono również, że cyberataki NSA były wymierzone w krytyczną infrastrukturę prowincji Heilongjiang (do której należy Harbin), taką jak energetyka, transport, zasoby wodne, telekomunikacja i instytucje badawcze powiązane z sektorem obronności. Hakerzy zaatakowali również chińską firmę technologiczną Huawei – podaje agencja Xinhua.

Według raportu NSA „przesyłała nieznane zaszyfrowane pakiety danych do określonych urządzeń z systemami operacyjnymi Microsoft Windows w prowincji”.

Do oskarżenia odniósł się rzecznik chińskiego Ministerstwa Spraw Zagranicznych Lin Jian, nie przedstawiając jednak żadnych twardych dowodów: „Ataki spowodowały poważne szkody dla krytycznej infrastruktury Chin, obrony narodowej, finansów, społeczeństwa, produkcji i bezpieczeństwa danych osobowych chińskich obywateli. Charakter tych działań był wyjątkowo złośliwy”.

„Chiny za pomocą różnych środków wyraziły stronie amerykańskiej swoje obawy w związku z cyberatakami USA na krytyczną infrastrukturę Chin. Wzywamy Stany Zjednoczone do przyjęcia odpowiedzialnej postawy w kwestiach cyberbezpieczeństwa, zaprzestania cyberataków na Chiny i zaprzestania nieuzasadnionych oszczerstw i ataków. Chiny będą nadal podejmować niezbędne środki w celu ochrony swojego cyberbezpieczeństwa” – mówił rzecznik.

Nie jest jasne, dlaczego domniemane ataki miałyby być zaplanowane w czasie Igrzysk Azjatyckich, chyba że oczekiwano, iż Chiny złagodzą część swoich rygorystycznych kontroli podczas organizacji zawodów, co pozwoli na prostsze uzyskanie dostępu do infrastruktury.

Stany Zjednoczone i Chiny od dawna oskarżają się nawzajem o cyberataki. Rząd USA  wymienił nazwiska Chińczyków, którzy mieli pracować dla wojskowych jednostek hakerskich – co więcej, wystawiono za nimi listy gończe.

Zaledwie w zeszłym miesiącu Departament Sprawiedliwości i inne podmioty ogłosiły skoordynowane wysiłki w celu zakłócenia i powstrzymania złośliwych działań cybernetycznych 12 obywateli Chin, w tym dwóch funkcjonariuszy organów ścigania.

Biuro Dyrektora Wywiadu Narodowego w zeszłym miesiącu nazwało Chiny „najbardziej aktywnym i uporczywym zagrożeniem cybernetycznym dla rządu USA, sektora prywatnego i sieci infrastruktury krytycznej”.

Popularne

Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...