Китайската армия от хакери, част 6
Преводач: Бистра Стоименова
Според репортажи, през последната година две китайски хакерски групи, които вероятно са подкрепяни от правителството, са били засечени в американската инфраструктура. За едната, наречена Salt Typhoon от Microsoft, се подозира, че е свързана с изтичане на информация от Министерство на финансите на САЩ и телекомуникационните мрежи.
"Horizon, TENT, Aluminum – те са взели данните за обажданията и записите за обажданията на много американки граждани, които вече са били в ръцете на тази компания", казва Уинона Десобре, изследовател на киберсигурността.
Междувременно, ФБР твърди, че друга група, известна като Volt Typhoon също е проникнала в ключова инфраструктура.
Терминът, използван от експертите е природосъобразен живот – не можете да ги видите, защото те не правят нищо необичайно. Те съществуват в средата, в която са се внедрили, което ги прави много трудни за засичане.
Dragos е американска компания за индустриални системи за сигурност с миниатюрни съоръжения, които симулират как може да бъде хакната ключова инфраструктура.
"Всичко е свързано в мрежи, поне в по-голямата си част. Някои от тях са достъпни през интернет, което е огромна уязвимост",казва Кейт Джонсън, директор на Intel Dragos. "Тук съм нагласила компютър, който е вън от мрежата и се опитва да влезе като използва инструментите, които има на лаптопа, за да влезе в системата. В момента проверявам дали нормалните инструменти за достъп от друго място са налични и ще вляза, все едно съм операторът и ще променя потока на водата. Ето тук ще го видите".
Намесата в ключови системи поставя страните в риск от потенциални атаки за нарушаването на работата им като по този начин ги отслабва във време на конфликти или безредици.
"Да речем, че електричеството е компрометирано и в момента никой няма електричество в града. Може да имате резервен генератор, който работи с петрол, но в петролната рафинерия също няма електричество, така че не произвежда петрол. Това е като ефекта на доминото, при който дори резервните неща или онова, което ги захранва, бавно ще излязат от строя, когато свършат ресурсите", казва Кейт Джонсън, директор на Intel Dragos.
Значи болницата ще има проблеми?
"Би трябвало да имат генератор, но ще имат проблеми в рамките на ден", казва Джонсън.
И всички останали ключови услуги също ще бъдат засегнати?
"Да", казва Джонсън.
Част 6/7.