FBI hovorí o čínskej hackerskej hrozbe pre celý svet. Hackeri útočia aj v našom okolí
Čínski hackeri prenikli do viac než 200 amerických organizácií a zasiahli ciele v 80 krajinách. FBI varuje, že hrozba aj naďalej trvá a ohrozené môže byť aj Slovensko.
Pomerne nedávno americká FBI spolu s partnermi z viacerých krajín upozornila na rozsiahlu hackerskú operáciu, ktorá sa podľa úradov spája s čínskymi štátnymi štruktúrami. Útoky zasiahli viac než 200 amerických organizácií a ciele v 80 krajinách po celom svete, pričom ide o jednu z najväčších kampaní tohto druhu za posledné roky. Na tému upozornil portál MSN.
Vyšetrovanie ukázalo, že cieľom útočníkov nebol len telekomunikačný sektor, ako sa predpokladalo na začiatku. Hackeri totiž prenikli aj do oblasti dopravy, hotelových služieb či cestovného ruchu. „Toto nie je klasická špionáž,“ zdôraznil zástupca riaditeľa FBI Brett Leatherman.
Zdrojom znepokojenia je hlavne fakt, že hackeri sa dostali k detailným záznamom telefonických hovorov a ďalším citlivým údajom. Z týchto informácií dokázali vybudovať siete kontaktov, ktoré im umožnili lepšie mapovať osoby podozrivé z vlastnej špionážnej činnosti. Medzi zasiahnutými mali byť podľa dostupných informácií aj predstavitelia americkej politickej scény.
Čínski hackeri sú hrozbou aj pre EÚ
Na varovanie FBI reagovalo viacero krajín. Okrem tradičných partnerov z aliancie Five Eyes prijalo spoločné stanovisko aj Fínsko, Holandsko, Poľsko či Česká republika. Takto široká zhoda, ktorá sa v otázkach kybernetickej bezpečnosti objavuje len zriedkavo, má ukázať, že ide o problém prekračujúci hranice kontinentov. Hoci o Slovensku zatiaľ nie sú presné informácie, účasť Česka a Poľska naznačuje, že riziko pretrváva aj u nás. Ak by útočníci získali prístup k sieťam našich susedov, môžu sa ľahko dostať aj k slovenským dátam.

Hackerská skupina vystupuje pod viacerými názvami, pričom technologická spoločnosť Microsoft ju identifikovala ako Salt Typhoon. Podľa vyšetrovateľov však nešlo o aktivitu izolovanej skupiny. Na operácii sa mali podieľať aj tri súkromné čínske firmy, ktoré poskytovali služby priamo armáde a ministerstvu štátnej bezpečnosti Číny. Netypické je, že útočníci dostali relatívne voľnú ruku pri výbere cieľov, čo spôsobilo, že rozsah napadnutých je oveľa širší než pri iných incidentoch.
Neprehliadni
Hackeri mali veľký záber útokov
Prvé správy o podozrivých aktivitách priniesol už pred rokom denník Washington Post. No až teraz vyšetrovatelia oficiálne potvrdili, že ide o jednu z najkomplexnejších digitalizovaných špionážnych operácií posledného desaťročia. Odborníci na bezpečnosť upozorňujú, že útoky zrejme ešte neskončili a môžu sa ďalej rozširovať.
Ešte znepokojivejšie je, že vyšetrovatelia potvrdili prítomnosť skrytých zadných vrátok v kompromitovaných systémoch. Hackeri dokážu po prvotnom prieniku nepozorovane získať prístup aj neskôr, čo znamená, že mnohé organizácie môžu byť stále zraniteľné. Ako zdôrazňuje Brett Leatherman z FBI,
„To, čo bolo bezpečné pred šiestimi mesiacmi, už dnes nemusí byť.“
Znepokojujúce sú aj správy, že čínske hackerské jednotky sú súčasťou širšej ofenzívy. Podľa FBI sa totiž objavili dôkazy, že iné kampane vkladajú deštruktívne schopnosti do sietí energetických a vodárenských spoločností, čo potenciálne otvára priestor pre sabotáž kritickej infraštruktúry.
Peking sa k obvineniam zatiaľ oficiálne nevyjadril, no čínske úrady sa k podobným kauzám štandardne stavajú odmietavo. Tvrdia, že ide o politické obvinenia a že kybernetické útoky sú problém, s ktorým zápasia aj oni sami. Napriek tomu sa zdá, že tentoraz je zhromaždených dôkazov toľko, že ich medzinárodné spoločenstvo berie mimoriadne vážne. Paradoxne sa tak potvrdzuje, že štáty sa sledujú navzájom a občas niečo praskne.