SAD zaplijenile platforme kineskih hakera nakon napada na američke institucije

SAD zaplijenile platforme kineskih hakera nakon napada na američke institucije

Sjedinjene Američke Države saopštile su sinoć da su prekinule kinesku hakersku operaciju koja je, prema američkom Ministarstvu pravde, bila odgovorna za upade i pokušaje upada u mreže Ministarstva pravde, NASA-e, Federalnih rezervi, Senata i drugih osjetljivih državnih institucija. Američke vlasti zaplijenile su domene dviju hakerskih platformi, nazvane QScan i QTRouter, koje su korišćene u okviru operacije.

U sudskom podnesku koji prati istragu navodi se da su među žrtvama bili američko Ministarstvo energetike, Ministarstvo zdravlja i socijalnih usluga, Nacionalni instituti za zdravlje, kao i četiri neimenovane kompanije iz SAD i Južne Koreje.

Prema američkim vlastima, platforme je vodila kineska kompanija Nanjing Xinjiuwei Network Technology Company, čiji su klijenti, kako je navedeno, uključivali kinesku civilnu obavještajnu službu, Ministarstvo državne bezbjednosti, kao i Narodnooslobodilačku vojsku Kine. Sama kompanija nije odmah odgovorila na zahtjev za komentar.

Sudski podnesak navodi da su hakeri razvijene alate koristili za kompromitovanje kritične infrastrukture i drugih osjetljivih mreža u SAD i širom svijeta najmanje od 2018. godine. Nijesu svi pokušaji bili uspješni.

U avgustu 2019. pokušali su da pristupe mrežama NASA-e iskorišćavanjem ranjivosti u virtuelnoj privatnoj mreži, ali bez uspjeha. U septembru 2024. godine, prema podnesku, izvedeni su upadi u tri neimenovane laboratorije Ministarstva energetike SAD, Nacionalne institute za zdravlje, jednu neimenovanu agenciju Ministarstva zdravlja i proizvođača bezbjednosne opreme iz SAD.

Zajedničko upozorenje o sajber-bezbjednosti koje su objavili FBI, NSA i Sajber-nacionalne misijske snage američke Sajber komande navodi i uspješnu krađu podataka iz neimenovanih odbrambenih kompanija, finansijskih institucija i univerziteta u maju 2024. godine. Hakeri su u martu 2026. skenirali mreže u potrazi za ranjivostima i bezuspješno pokušali da pristupe mrežama američkog Senata i jedne američke bolnice.

Portparol Ambasade Kine u Vašingtonu rekao je da nije upoznat sa detaljima navedenim u saopštenju američkog Ministarstva pravde, ali je poručio da se kineska vlada „čvrsto protivi i bori protiv svih oblika sajber-napada u skladu sa zakonom“.

Kineska strana optužila je SAD da pitanja sajber-bezbjednosti koriste za „blaćenje ili diskreditovanje Kine“, kao i za, kako je navedeno, neopravdano širenje koncepta nacionalne bezbjednosti i uvođenje diskriminatornih ograničenja kineskim kompanijama. Peking je poručio da će štititi legitimna prava i interese kineskih kompanija.

Američke vlasti posljednjih godina sve češće upozoravaju na sajber-operacije povezane s Kinom koje su usmjerene na državne institucije, privatne kompanije i kritičnu infrastrukturu. Stručnjaci za kineske sajber-operacije navode da privatne kompanije u Kini redovno pružaju ofanzivne sajber-usluge različitim državnim institucijama.