Този сайт използва „бисквитки“ (cookies). Разглеждайки съдържанието на сайта, Вие се съгласявате с използването на „бисквитки“. Повече информация тук.

Разбрах

Китайци проникнали в компютрите на Външно

МВнР беше обект на хакерска атака и след като страната ни обвини "Хизбулла" за атентата в Бургас Снимка: Getty Images
МВнР беше обект на хакерска атака и след като страната ни обвини "Хизбулла" за атентата в Бургас

Китайски хакери са пробили компютърните системи на министерствата на външните работи на България, Чехия, Португалия, Латвия и Унгария, съобщава New York Times, като се позовава на доклад на компанията за електронна сигурност FireEye.

Експертите не са назовали конкретните жертви на хакерите, но американското издание е анализирало информацията и чрез независим източник е потвърдило, че точно ведомствата петте страни са били обект на атака, започнала още през 2010 г.

Няма данни коя хакерска групировка стои зад операцията (с кодово название Ke3Chang), но тя е осъществена с изключително прости средства. Жертвата получава имейл, в който уж има голи снимки на бившата първа дама на Франция Карла Бруни. Ако прикаченият файл бъде отворен, китайците поемат контрола над цялата компютърна мрежа.

Обикновено се подбирали служители, за които може да се предположи, че имат най-високо ниво на достъп. Не е ясно каква информация е била задигналата.

За пръв път експертите по киберсигурност разбрали за Ke3Chang през 2011 г., докато изучавали изходния код на вредоносно приложение. През октомври с.г. голям брой финансови министерства на страните от Г-20 били обект на атака, докато министрите заседавали в Париж.

През август 2012 г. FireEye успели да проникнат в един от 23-те командни сървъри на китайските хакери и имали достъп до него в продължение на седмица. Така било установено, че са пробити защитите на 21 цели, сред които са петте външни министерства, японски и индийски компании, тибетски активисти и други.

Открити са три различни варианта на използвания за Ke3Cheng, като чрез тях специалистите са свързали хакерите с предишни атаки срещу аерокосмически, енергийни, химически и други компании по света - всеки път с различни фалшиви имейли и с добре подбран списък от служители, на които да бъдат пратени те. Смята се, че зад атаките стои наистина мащабна инфраструктура и освен 23-те командни машини, има още 76, разположени в Китай, Хонконг и САЩ.

Китай официално отрича да използва хакери за събиране на разузнавателна информация и заради това не е изненада, че от Пекин не коментираха статията на New York Times.

 

Най-четените