Peking rögtön visszautasította a vádakat, az elemzők szerint azonban a legújabb támadás is a Kínához köthető csoportok műveleti mintáját követte.

Decemberben kínai állami támogatással dolgozó hekkerek törtek be az amerikai pénzügyminisztérium (Treasury Department) számítógépes rendszereibe, és onnan nem minősített dokumentumokat loptak el – számolt be róla a hét elején a Reuters. A hírügynökség szerint a minisztérium közleménye "jelentős incidensnek" nevezi a támadást, amelyet egy külső kiberbiztonsági szolgáltató, a BeyondTrust feltörésén keresztül valósítottak meg.

A hekkerek ennek alapján hozzáfértek egy olyan cloud szolgáltatásban használt kulcshoz, ami távoli technikai támogatást biztosított a szervezet végfelhasználóinak, ennek segítségével pedig képesek voltak hozzáférni a minisztériumi szervezetek egyes munkaállomásaihoz és az ott kezelt dokumentumokhoz is. A szolgáltató állítólag már december 8-án értesítette a pénzügyminisztériumot a jogsértésről, és együttműködik a kormányzati kibervédelmi ügynökséggel (CISA), illetve a Szövetségi Nyomozóirodával (FBI) a támadás hatásainak felmérésében.

Bár a hivatalos tájékoztatásban is kínai szponzorációval működő, fejlett és tartós fenyegetésről (Advanced Persistent Threat, APT), beszélnek, a kínai külügyminisztérium szóvivője és a washingtoni kínai nagykövetség is már kedden visszautasította a vádakat. A megszokott panelek szerint Kína mindig is elítélte a hekkertámadások összes formáját, a mostani bejelentést pedig újra az országuk ellen irányuló, minden tényalapot nélkülöző rágalmazásnak minősítették.

Már a következő szankciós listán megy a totózás

A Reuters cikkében megszólaló kiberbiztonsági kutató ugyanakkor azt állítja, hogy a mostani támadás is a kínai államhoz köthető csoportok jól dokumentált működési mintájába illeszkedik, különös tekintettel a megbízható, harmadik féltől származó szolgáltatásokkal való visszaélésre, ami az elmúlt években egyre hangsúlyosabbá vált. Közben a The Washington Post meg nem nevezett tisztviselőkre hivatkozva már arról is beszámolt, hogy az incidens során kompromittálták többek között a minisztérium külföldi vagyont ellenőrző hivatalát (Office of Foreign Assets Control, OFAC), ezen felül Janet Yellen pénzügyminiszter hivatalát is célba vették.

A lap forrásai szerint a kínai kormány elsősorban azokra az entitásokra lehet kíváncsi, amelyeket az amerikai vezetés számításba vehet a későbbi gazdasági szankciók bevezetése során. A Reuters emlékeztet Janet Yellen ugyancsak decemberben adott nyilatkozatára, amelynek értelmében Washington már a kínai bankok elleni szankciókat sem zárja ki, hogy az ukrán háború kapcsán tovább csökkentse Oroszország olajbevételét és külföldi eszközökhöz való hozzáférését.

Biztonság

Egy paranoid CISO hazavághatja cége kiberbiztonságát

Keskeny a mezsgye a szükséges és a beteges bizalmatlanság, a szabályok következetes betartatása és az értelmetlen, öncélú vagy önigazoló szigorkodás között.
 
Hirdetés

Felhőbe vezető út hazai szakértelemmel

Robusztus műszaki háttér, korszerű technológia és a felhasználóbarát kezelhetőség. A Flex Cloudhoz nem kell nagy IT-csapat, csak egy elhatározás és pár kattintás.

A szoftveresen definiált WAN hálózatok kiépítése jóval komplexebb feladat egy hagyományos hálózati fejlesztésnél.

a melléklet támogatója a Yettel

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.