תחקיר: צבא סין קשור למתקפות על מערכות של חברות וסוכנויות בארצות הברית

הניו-יורק טיימס "ניצל" את המתקפה הארוכה שאירעה באחרונה על המחשבים שלו וערך תחקיר במטרה לגלות מהיכן מבוצעות מתקפות על חברות וסוכנויות ממשל אמריקניות ● הוא הגיע לבניין משרדים בן 12 קומות בשנגחאי שממנו פועלת יחידה של צבא סין ומצא ש-"אחוז מדהים" מהמתקפות מבוצע משם ● הסינים ממשיכים להכחיש שהם מעורבים בפריצות למחשבים

המקור ל-"אחוז מדהים" מהמתקפות המקוונות נגד תאגידים בארצות הברית, סוכנויות ממשל וארגונים הוא מגדל משרדים בן 12 קומות בשנגחאי, שקשור לצבא השחרור העממי של סין – כך עולה מתחקיר שפורסם בניו-יורק טיימס (New York Times).

התחקיר נסמך על דו"ח בן 60 עמודים שחובר על ידי חברת האבטחה האמריקנית Mandiant, שעקבה אחר הפעילות של קבוצות האקרים מתוחכמות בסין. העקבות הובילו את חוקרי החברה למגדל המשרדים שממנו פועלת יחידה מספר 61398 של צבא השחרור העממי של סין.

חוקרי החברה לא הצליחו להיכנס למשרדים ולהוכיח שההאקרים אכן פועלים מהם, אך מאחר שמלבד מגדל המשרדים הצבאי, השכונה הקטנה כוללת בעיקר מסעדות ומכוני עיסוי, סביר להניח שהמקור למתקפות הוא אמנם במגדל המדובר.

"או שמקור המתקפות הוא ביחידה 61398 או שלאנשים שמפעילים את הרשתות המבוקרות והמנוטרות ביותר בעולם אין מושג קלוש על אלפי אנשים שמפעילים מתקפות שמקורן בשכונה זו", אמר קווין מנדיה, מייסד ומנכ"ל Mandiant.

החברה פרסמה בנוסף סרטון שמציג, לטענתה, מתקפות שמבוצעות בפועל על ידי קבוצת ההאקרים שהיא מכנה APT1 (ר"ת Advanced Persistent Threat group 1). על פי החברה, "מהניתוח שלנו עולה שקבוצת APT1 פועלת ככל הנראה בחסות הממשלה והיא אחת הקבוצות העקשניות ביותר שיוצרת איומים מקוונים בסין".

מממשלת סין נמסר בתגובה לניו-יורק טיימס, כי המדינה אינה מעורבת בפריצות למחשבים.

העיתון ערך את התחקיר לאחר שבחודש שעבר נפל קורבן למתקפה מקוונת בת ארבעה שבועות, שבמסגרתה גנבו האקרים סיסמאות של עובדים בניסיון להגיע למקורות של ידיעה על ראש ממשלת סין, וון ג'יאבאו. על פי הניו-יורק טיימס, השיטות שבהן פעלו הפורצים דומות לשיטות שיושמו על ידי צבא סין במתקפות קודמות.

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים