Most a haditengerészet Kína felé mutogat. A Microsoft Corp. először május 24-én, szerdán jelentette a nyilvánvaló hackelést. De mit lehet tudni?
A Microsoft szerint a vállalat a digitális infrastruktúráért felelős. A hackerek azt tervezték, hogy válság idején megzavarják az USA és Ázsia közötti fontos kommunikációt. Egyszerű technikai trükkökkel akartak bejutni a rendszerekbe úgy, hogy ne váltsanak ki riasztást, mivel érvényes bejelentkezési adatokat használtak.
Miután bekerültek a rendszerbe, a kis iroda útválasztóit használták, hogy eltussolják nyomaikat, úgy tűnve, mintha egy helyről jöttek volna. A kiberbiztonsági szakértőknek van egy neve erre az alattomos taktikára – “élni a földről”. Az első belépéshez a hackerek a Fortinet nevű kiberbiztonsági rendszert célozták meg, és találtak egy sebezhetőséget, amit kihasználtak a szükséges hitelesítő adatok megszerzésére.
A kínai kormány visszautasította a vádakat, és azokat a Five Eyes, a hírszerzési információmegosztó szervezetet alkotó országok “kollektív félretájékoztatási kampányának” nevezte: az Egyesült Államok, az Egyesült Királyság, Kanada, Ausztrália és Új-Zéland.
Carlos Del Toro haditengerészeti miniszter május 25-én, csütörtökön azt mondta a CNBC-nek, hogy a haditengerészetet “hatással” érte a hackerek támadása, de nem mondta meg, mely területeket támadták meg, vagy mit jelent ez a haditengerészet bevethetősége szempontjából. Azonban azt mondta, hogy “nincs meglepetés” abban, hogy Kína ilyen kibertámadást indított.
A Microsoft kijelentette, hogy az összes érintett csoportot értesítették a hackelésről.
Válaszként a hírre a Five Eyes tagállamok kiberbiztonsági hatóságai közös ajánlást adtak ki a hackről és hasonló támadások detektálásáról. Az új jelentésben különböző intézkedéseket sorolnak fel, amelyeket a kormányok megtehetnek, hogy megelőzzék a “living off the land” stílusú támadásokat.
“Évek óta folytat Kína agresszív kiberműveleteket, hogy szellemi tulajdonokat és érzékeny adatokat lopjon el szervezetekről világszerte,” mondta Jen Easterly, a Kiberbiztonsági és Infrastruktúra Biztonsági Ügynökség igazgatója egy nyilatkozatban. “A mai közlés azt mutatja, hogy Kína továbbra is kifinomult módszereket alkalmaz, hogy támadja országunk kritikus infrastruktúráját, és fontos utasításokat ad a hálózatvédőknek, hogyan ismerhetik és háríthatják el ezeket a rosszindulatú tevékenységeket.