Az FBI és több nemzetközi titkosszolgálat közös figyelmeztetést adott ki arról, hogy egy kínai, állami támogatású hackerkampány a korábbi amerikai telekommunikációs betöréseken túl mára 80 országot és több száz szervezetet ért el. A támadások súlyossága és kiterjedtsége példátlan, a szakértők szerint messze túllépnek a „megszokott” kémkedési normákon.
A közös közleményt a Five Eyes hírszerző szövetség tagjai mellett Finnország, Hollandia, Lengyelország és Csehország is aláírta – ezzel is jelezve a globális összefogást a fenyegetéssel szemben. Brett Leatherman, az FBI kiberbiztonsági igazgatója szerint a kínai hackerek mélyen behatoltak amerikai és nemzetközi kommunikációs szolgáltatók rendszereibe, hozzáfértek híváslistákhoz, sőt egyes bűnüldözési utasításokhoz is. Ez alapján térképet tudtak készíteni arról, hogy ki kivel beszél, és kiket gyanúsítanak az Egyesült Államokban kémkedéssel. A célpontok között politikusok is szerepeltek.
|
A Five Eyes egy hírszerzési szövetség az Egyesült Államok, az Egyesült Királyság, Kanada, Ausztrália és Új-Zéland között. A II. világháborúból indult brit–amerikai együttműködésből nőtt ki, és a hidegháború idején vált szoros, globális hálózattá. Feladata, hogy a tagországok megosszák egymással a lehallgatásból, kiberfelderítésből és más titkosszolgálati műveletekből származó információikat. Ma már nemcsak katonai és terrorellenes területen aktív, hanem kiberbiztonsági fenyegetések és államilag támogatott hackerkampányok ellen is fellép. |
A Microsoft terminológiájában Salt Typhoon néven ismert hackercsoporthoz három magáncég is köthető, amelyek a kínai hadsereg és a titkosszolgálat több egységét támogatták. A támadások nemcsak a távközlési szektort érintették: vendéglátóipari és közlekedési vállalatokat is megcéloztak, ami a szakértők szerint egyértelmű jele annak, hogy a művelet túlnőtt a klasszikus állami hírszerzés keretein.
Leatherman hangsúlyozta: a támadások széleskörűek, válogatás nélküli célpontokat értek el, és több kritikus infrastruktúrát is veszélyeztettek. Az FBI szerint más kampányokban már kártékony kódokat is beágyaztak közművek – például áramszolgáltatók és vízművek – rendszereibe.
Bár idén vegyes jelzések érkeztek arról, hogy sikerült-e kiszorítani a hackereket a hálózatokból, az FBI szerint a veszély továbbra is fennáll. A támadók számos rejtett hozzáférési pontot hagytak maguk után, amelyek bármikor újra aktiválhatók. „Attól, hogy valami fél éve biztonságos volt, nem jelenti azt, hogy most is az”, figyelmeztetett Leatherman. A most kiadott tanács részletes listát tartalmaz a kompromittált eszközökről és módszerekről, valamint ajánlásokat a jövőbeni védekezéshez.







