Zdá se, že Čína varuje Indii: Plaťte tvrdě a světla mohou zhasnout

Důkazy zatím naznačují, že hacking SolarWinds, pojmenovaný po společnosti, která vyrobila software pro správu sítě hacknutý za účelem zadání kódu, souvisela primárně s krádeží informací. Ale také to vytvořilo schopnost zahájit ničivější útoky – a mezi společnostmi, které stáhly ruský kód, bylo několik amerických nástrojů. Trvají na tom, že invaze byly zvládnuty a že pro jejich operace nehrozilo žádné riziko.

Až do posledních let se Čína zaměřovala na krádeže informací. Peking však byl stále aktivnější v zavádění kódu do infrastrukturních systémů, protože věděl, že když bude objeven, strach z útoku může být stejně mocným nástrojem jako samotný útok.

V indickém případě společnost Recorded Future zaslala svá zjištění indickému Computer Emergency Response Team nebo CERT-In, což je typ agentury pro vyšetřování a včasné varování, kterou většina zemí udržuje za účelem sledování hrozeb pro kritickou infrastrukturu. Středisko dvakrát potvrdilo příjem informací, ale neřeklo nic, pokud by také našlo kód v elektrické síti.

Časté dotazy centra New York Times a několika jeho úředníků za poslední dva týdny nepřinesly žádný komentář.

Čínská vláda, která nereagovala na otázky týkající se kodexu v indické síti, může namítnout, že Indie zahájila kybernetickou agresi. V Indii byla skupina hackerů podporovaných státem chycena pomocí phishingových e-mailů pod hlavičkou koronaviru k cílení na čínské organizace ve Wuhanu loni v únoru. Čínská bezpečnostní společnost 360 Security Technology obvinila indické hackery podporované státem, že v rámci špionážní kampaně cílili na nemocnice a lékařské výzkumné instituce pomocí phishingových e-mailů.

O čtyři měsíce později, když napětí mezi oběma zeměmi na hranici eskalovalo, čínští piráti zahájili eskadru 40 300 pokusů o hackování indické technologické a bankovní infrastruktury za pouhých pět dní. Některým nájezdům se říkalo útoky typu odmítnutí služby, které tyto systémy narušily; Policie v Bombaji, indickém státě Maháráštra, uvedla, že ostatní byli phishingovými útoky.

READ  Strýček Roger vtipkuje o Číně a seržant nevidí legrační stránku

V prosinci oznámili bezpečnostní experti z Cyber ​​Peace Foundation, indické neziskové organizace, která sleduje hackerské snahy, novou vlnu čínských útoků, protože hackeři zasílali phishingové e-maily indiánům související s indickými svátky v říjnu a listopadu. Vědci spojili útoky s registrovanými doménami v čínských provinciích Guangdong a Henan s organizací Fang Xiaoqing. Nadace uvedla, že cílem bylo získat předmostí v indiánském hardwaru, případně zahájit útoky v budoucnu.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *