Menu dostępności

Chiny oskarżają USA o cyberataki podczas Zimowych Igrzysk Azjatyckich

Chiny oskarżają USA o cyberataki podczas Zimowych Igrzysk Azjatyckich!

We wtorek Chiny poinformowały, że ścigają trzech domniemanych agentów USA, oskarżonych o przeprowadzenie cyberataków na chińską infrastrukturę podczas IX Zimowych Igrzysk Azjatyckich, które odbyły się w mieście Harbin w lutym tego roku.

W zawiadomieniu Komendy Głównej Policji w Harbinie wymieniono amerykańskich agentów o nazwiskach Katheryn A. Wilson, Robert J. Snelling i Stephen W. Johnson. Stwierdzono, że współpracowali oni z Narodową Agencją Bezpieczeństwa. W oświadczeniu brakuje informacji o tym, w jaki sposób chińscy funkcjonariusze uzyskali powyższe nazwiska i gdzie wymieniona trójka obecnie przebywa.

Rzekome ataki były wymierzone w systemy zarządzania Igrzyskami: rejestracją i udziałem w zawodach oraz w systemy wspomagające relokacje, które przechowywały „ogromne ilości poufnych danych osobowych osób związanych z Igrzyskami” – twierdzi chińska policja.

Według oficjalnej agencji informacyjnej Xinhua ataki podejmowane były w celu „zakłócenia [Igrzysk] i podważenia normalnych operacji”.

W raporcie zarzucono również, że cyberataki NSA były wymierzone w krytyczną infrastrukturę prowincji Heilongjiang (do której należy Harbin), taką jak energetyka, transport, zasoby wodne, telekomunikacja i instytucje badawcze powiązane z sektorem obronności. Hakerzy zaatakowali również chińską firmę technologiczną Huawei – podaje agencja Xinhua.

Według raportu NSA „przesyłała nieznane zaszyfrowane pakiety danych do określonych urządzeń z systemami operacyjnymi Microsoft Windows w prowincji”.

Do oskarżenia odniósł się rzecznik chińskiego Ministerstwa Spraw Zagranicznych Lin Jian, nie przedstawiając jednak żadnych twardych dowodów: „Ataki spowodowały poważne szkody dla krytycznej infrastruktury Chin, obrony narodowej, finansów, społeczeństwa, produkcji i bezpieczeństwa danych osobowych chińskich obywateli. Charakter tych działań był wyjątkowo złośliwy”.

„Chiny za pomocą różnych środków wyraziły stronie amerykańskiej swoje obawy w związku z cyberatakami USA na krytyczną infrastrukturę Chin. Wzywamy Stany Zjednoczone do przyjęcia odpowiedzialnej postawy w kwestiach cyberbezpieczeństwa, zaprzestania cyberataków na Chiny i zaprzestania nieuzasadnionych oszczerstw i ataków. Chiny będą nadal podejmować niezbędne środki w celu ochrony swojego cyberbezpieczeństwa” – mówił rzecznik.

Nie jest jasne, dlaczego domniemane ataki miałyby być zaplanowane w czasie Igrzysk Azjatyckich, chyba że oczekiwano, iż Chiny złagodzą część swoich rygorystycznych kontroli podczas organizacji zawodów, co pozwoli na prostsze uzyskanie dostępu do infrastruktury.

Stany Zjednoczone i Chiny od dawna oskarżają się nawzajem o cyberataki. Rząd USA  wymienił nazwiska Chińczyków, którzy mieli pracować dla wojskowych jednostek hakerskich – co więcej, wystawiono za nimi listy gończe.

Zaledwie w zeszłym miesiącu Departament Sprawiedliwości i inne podmioty ogłosiły skoordynowane wysiłki w celu zakłócenia i powstrzymania złośliwych działań cybernetycznych 12 obywateli Chin, w tym dwóch funkcjonariuszy organów ścigania.

Biuro Dyrektora Wywiadu Narodowego w zeszłym miesiącu nazwało Chiny „najbardziej aktywnym i uporczywym zagrożeniem cybernetycznym dla rządu USA, sektora prywatnego i sieci infrastruktury krytycznej”.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows d...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

Właśnie opublikowano kod exploita Proof-of-Concept (PoC) dla luki CIFSwitch, która umożliwia użytkownikom o niskich uprawnieniach uzyskanie dostępu root w podatnych systemach Linux. Luka w zabezpieczeniach jądra...