Tujina

Razkriti dokumenti o skrivnem svetu kitajskih 'hekerjev za najem'

Peking, 23. 02. 2024 07.36 |

PREDVIDEN ČAS BRANJA: 5 min

Zahodni mediji poročajo o razkritju tajnih dokumentov o "skrivnem svetu kitajskih hekerjev za najem". Kot pišejo, naj bi se kitajska vlada vse bolj obračala kar na zasebna podjetja, ki jim plača za vdiranje v tuje vlade in za nadzor nad domačim prebivalstvom.

Tako kot drugi podjetniki imajo tudi hekerji svoj cenik. Cene so seveda odvisne od zahtevnosti naloge. 

Po poročanju The New York Timesa je denimo lokalna vlada na jugozahodu Kitajske za dostop do spletne strani prometne policije v Vietnamu odštela nekaj manj kot 14.000 evrov. Programska oprema, s katero so vodili dezinformacijske kampanje in vdirali v račune na družbenem omrežju X, je stala približno 92.000 evrov. Za okoli 257.000 evrov pa bi si kupci lahko privoščili kup osebnih podatkov za račune družbenih omrežij na platformah, kot sta Telegram in Facebook. 

Zgoraj naštete storitve, ki so podrobno opisane v razkritih dokumentih, je ponujalo kitajsko varnostno podjetje I-Soon, le eno od na stotine podjetij, ki podpirajo "agresivna hekerska prizadevanja", kot piše časnik, ki jih sponzorira država. Njihovo delo je del prizadevanj za vdor v spletne strani tujih vlad in telekomunikacijskih podjetij.  

Kitajsko podjetje I-Soon
Kitajsko podjetje I-Soon FOTO: AP

Glede na dokumente, ki so bili prejšnji teden javno objavljeni na eni od spletnih strani, so razkrili osemletna prizadevanja za ciljanje na baze podatkov in prisluškovanje tarčam v Južni Koreji, Tajvanu, Hong Kongu, Maleziji, Indiji in drugod po Aziji. Podrobno naj bi spremljali tudi dejavnosti etničnih manjšin na Kitajskem in podjetij za spletne igre na srečo.

Med podatki so zapisi komunikacije med zaposlenimi, seznami tarč in material, ki prikazuje orodja za kibernetske napade. The New York Times se je pogovarjal s tremi strokovnjaki za kibernetsko varnost, vsi trije pa so potrdili, da bi lahko šlo za verodostojne dokumente. 

Hekerje plačujejo ministrstvo za državno varnost, Ljudska osvobodilna vojska in nacionalna policija

Časnik poroča, da dokumenti omogočajo redek vpogled v skrivnostni svet kitajskih hekerjev, ki jih podpira država. Šlo naj bi za dober prikaz tega, kako so kitajski organi pregona in njihova glavna vohunska agencija – ministrstvo za državno varnost – presegli lastne vrste in za hekersko kampanjo izkoristili talente in strokovnjake iz zasebnega sektorja. Ameriški uradniki ob tem trdijo, da so bile tarče te hekerske kampanje ameriška podjetja in vladne agencije. 

"Verjamemo, da gre za verodostojne podatke izvajalca, ki podpira globalne in domače operacije kibernetskega vohunjenja iz Kitajske," je dejal John Hultquist, glavni analitik pri Googlovem Mandiant Intelligence.

Povedal je, da so pomotoma razkriti tajni dokumenti pokazali, da je podjetje I-Soon dela, torej hekerske vdore, izvajalo za vrsto kitajskih vladnih subjektov, med drugim tudi za ministrstvo za državno varnost, Ljudsko osvobodilno vojsko in kitajsko nacionalno policijo. Včasih so se zaposleni osredotočali na čezmorske cilje, v nekaterih primerih pa so zaposleni pomagali tudi kitajskemu ministrstvu za javno varnost, in sicer pri nadzoru kitajskih državljanov doma in v tujini.

Kitajsko podjetje I-Soon
Kitajsko podjetje I-Soon FOTO: AP

"So del ekosistema izvajalcev, ki ima povezave s kitajsko patriotsko hekersko sceno. Ta se je razvila pred dvema desetletjema, od takrat pa je postala zakonita," je dodal in se skliceval na pojav nacionalističnih hekerjev.

Ameriški uradniki opozarjajo, da Kitajska ni le podvojila hekerskih operacij, ampak od preprostega vohunjena prešla na vdelovanje zlonamernih kod v kritično ameriško infrastrukturo. "Morda zato, da bi se pripravila na dan, ko bo izbruhnil konflikt zaradi Tajvana," ugiba The New York Times.  

Podjetja hekerje iščejo s tekmovanji, storitve tržijo tudi posameznim policijskim postajam

Da bi pridobili nove hekerje, kitajska podjetja, tudi I-Soon, pogosto organizirajo tudi tekmovanja na področju kibernetske varnosti, da bi našli najbolj talentirane hekerje. 

Kljub naraščajočemu številu hekerskih napadov, pa tudi v tej industriji ni vedno vse postlano s cvetjem. Čeprav je razpršen pristop državnega vohunjenja bolj učinkovit, se je izkazalo, da ga je tudi težje nadzorovati. Nekateri izvajalci naj bi v času, ko so delali za kitajsko vohunsko agencijo, hkrati izsiljevali zasebna podjetja in pobirali visoke odkupnine.  

Hkrati pa morajo storitve, namesto centralizirani vladni agenciji, pogosto oglaševati in tržiti policiji in varnostnim agencijam v posameznih mestih. V enem pismu lokalnim uradnikom na zahodu Kitajske se je podjetje pohvalilo, da bi lahko pomagalo pri uveljavljanju protiterorizma, ker je vdrlo v pakistansko protiteroristično enoto, poroča časnik.

Sicer pa je I-Soon nudil tudi vdore v e-poštne račune Outlooka in pridobivanje informacij (seznami stikov, podatki o lokaciji) iz Applovih telefonov iPhone. Eden od dokumentov naj bi vseboval tudi obsežno evidenco letov vietnamske letalske družbe, vključno z identifikacijskimi številkami potnikov, njihovimi poklici in destinacijami, kamor so bili namenjeni. 

I-Soon naj bi med drugim razvil tudi tehnologijo, ki ustreza zahtevam kitajske policije za nadzor javnega mnenja na družbenih medijih na Kitajskem. Še eno orodje naj bi omogočalo črpanje e-poštnih naslovov, telefonskih številk in drugih podatkov, ki so povezani z uporabniškimi računi na družbenem omrežju X. V nekaterih primerih bi lahko pomagali tudi vdreti v te račune.  

V zadnjih letih so kitajske oblasti uspele identificirati aktiviste in vladne kritike, ki so anonimno objavljani na družbenem omrežju X. Pogosto so nato uporabnike prisilili, da odstranijo objave, ki so se oblastem zdele preveč kritične ali neprimerne.  

Kitajsko ministrstvo: Kitajska odločno nasprotuje vsem oblikam kibernetskih napadov

Mao Ning, tiskovna predstavnica kitajskega ministrstva za zunanje zadeve, je sicer na četrtkovem brifingu dejala, da ni vedela za uhajanje podatkov iz I-Soona. "Kitajska načeloma odločno nasprotuje vsem oblikam kibernetskih napadov in jih zatira v skladu z zakonom," je poudarila.

Kitajsko podjetje I-Soon
Kitajsko podjetje I-Soon FOTO: AP

Strokovnjak: Gre za pomembno razkrijte

Čeprav so v javnost prišli podatki le enega od številnih izvajalcev kibernetskih napadov na Kitajskem, strokovnjaki pravijo, da že ta količina podatkov lahko pomaga agencijam in podjetje, da se lažje obranijo pred napadi.  

"Gre za najpomembnejše razkritje tajnih podatkov, povezano s podjetjem, ki je osumljeno ponujanja kibernetskega vohunjenja in storitev ciljnih vdorov za kitajske varnostne službe," je dejal Jonathan Condra, direktor strateških in trajnih groženj pri Recorded Future pri podjetju za kibernetsko varnost.

Zaradi vse več napadov na kritično infrastrukturo je zaskrbljen tudi Washington, a hkrati se bodo z novo pridobljenimi informacijami lažje pripravili na bodoče napade.

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (36)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Ici
24. 02. 2024 13.40
A se kdo še spomni, ko so prišli FBI agenti v Hoče pri Mariboru in v zasebni hiši pretepali slovenskega hekerja, medtem, ko je slovenska policija stala pred hišo in čakala, da zaključijo? Zanimivo, da se nihče od novinarjev danes tega "ne spomni".
yanay
24. 02. 2024 12.16
Kitajsko ministrstvo: Kitajska odločno nasprotuje vsem oblikam kibernetskih napadov! Ja, to je uradno stališče, ki pa ni nič drugega, kot pesek v oči. Neuradno kitajski hekerji delajo na polno. Pa da bo jasno, niti slučajno ne samo kitajski. Zadnje čase so informacije najbolj tržno blago. Imeti nadzor nad ključnimi informacijami, pomeni tudi nadzor nad dogajanjem povsod, kar pomeni, da so tudi reakcije na določena dogajanja pravočasna.
Žabec
23. 02. 2024 18.12
+1
Vsaka resna država, ki da kaj nase in na svojo varnost, ravna enako. Mene bolj skrbi dejstvo, da si predvsem Amerika prizadeva, da bi državljani uporabljali čimveč različnih aplikacij, s svojimi hekerji in finančnimi vložki v IT podjetja pa dobivajo oblast nad našimi podatki, s kstetimi delajo kot svinja z mehom, oziroma popolnoma za vzdrževanje gnilega kapitalizma. Praktično smo že popolnoma nagi, kar je pri tem najhuje pa je, da smo s tem tudi že popolnoma nebogljeni.
Rains
23. 02. 2024 17.39
+1
Kitajci, kdo pa drug. Al pa Rusi no. Skratka večni negativci. To je vse kar znajo, krast. Ustvarit pa bolj malo.
ap100
23. 02. 2024 17.10
+1
kdor plača, ta dobi naročeno in to kdorkoli in kjerkoli
Svobo-ne
23. 02. 2024 16.22
-1
Dokler bo obstajal rdeči komunizem dotedaj bo na svetu gorje ,trpljenje ,mučenje ,pobijanje....smrt komunizmu in fašizmu !!!
bu?e24 1
23. 02. 2024 17.54
Ko vlada dela z korporacijami proti ljudem je to fašizem ,ane pfizer in black rock in monsanto
thetech
23. 02. 2024 16.18
+7
Torej Kitajci počnejo točno to, kar počnejo Američani. Nič novega..
Caseino123
23. 02. 2024 16.07
+3
Hehe NSA, Mi6, CIA, FBI vse podatke dobivajo kar od Mete položene na pladnju, po priznanju Zuckerberga v kongresnem zaslišanju agentje teh služb odločajo katere vsebine (politične, vojne) se briše iz algoritmov in spletnih strani. Tem služban predajajo vse informacije o uporabnikih. Assange, ki bo izročen ZDA je to dokazal 15 let nazaj, danes so prijemi še hujši. Pobrskajte pa kaj je Musk našel v podjetju Twitter kjer so prav tako delali po navodilih agencij, sledili, širili propagando enega političnega pola.
Caseino123
23. 02. 2024 16.15
+0
Musku ni bilo potrebno izgubiti 40milijard za Twitter. Ima Boring company, Teslo, Space X, Twitter pa je odkupil z namenom prezervacije svobode govora in še enkrat pobrskajte po kakšnih ključnikih so se zadeve promovirale oz.brisale. Priporočam PBD podcast, dnevne novice in debate vseh različnih mnenj in pa iskanje novic z obeh polov. Lahko poročajo isto novico ampak z par besedami se da povsem spremeniti narativ in kontekst
nestabilen
23. 02. 2024 15.29
+1
V USA imajo ime NSA, Homeland in pa FBI.
Caseino123
23. 02. 2024 16.15
-1
proofreader
23. 02. 2024 15.23
+1
Zakaj včeraj ponekod v ZDA niso delovali mobilni telefoni? Hekerji?
Justice4all
23. 02. 2024 15.02
+5
Kaj pa USA in Echelon,kateri prisluškuje in beleži vsak pogovor na zemlji...to je pa OK...
Delavec_Slo
23. 02. 2024 14.54
+6
Aja zato hočejo da imamo plastični denar
natmat
23. 02. 2024 14.52
+8
Še vedno ne vemo, kaj so se dogovarjali izraelski izdelovalci vohunske programske opreme z Janšo in Logarjem...Julija 2021 so mediji po vsem svetu na prvih straneh in v udarnih terminih objavili razkritja glede izraelske vohunske programske opreme Pegaz, ki jo je vrsta avtoritarnih vlad zlorabljala za nezakonit nadzor svojih nasprotnikov.
IskraLJ
23. 02. 2024 14.48
+2
Sej ne veste več kaj bi si zmislili. Slava Rusiji in hvala Kitajski.
viking76
23. 02. 2024 14.42
+3
Ojoj k gugla aktiviraš že vse vedo o tebi
Verus Clavis
23. 02. 2024 14.33
+7
hehe :) kar dokumenti obstajajo o "skrivnih hekerjih". To je isto kot tabla ob cesti, na tabli pa "secret bunker 3km"
viking76
23. 02. 2024 14.41
reakcionar
23. 02. 2024 14.25
+6
Pegasus. Kitajci jim niso niti do kolen.
natmat
23. 02. 2024 14.21
+10
Ameri vedo že dolgo časa kdaj doma odpremo in zapremo usta...
MiskoPol
23. 02. 2024 14.11
+11
To je pa res huda novica. Prejšnji teden je bilo objavljeno, da vsaj pet držav EU (!) nadzira telefone poslancev EU. Nedavno je bila objavljena informacija, da je nek fant (mislim, da v Londonu) poslal SMS prijateljem, da gre pravkar z bombo na letalo. In že čez nekaj minut sta bila v zraku dva lovca, ki sta spremljala letalo. Če kdo od vas morda upa, da ni vsak trenutek pod nadzorom...
hansola
23. 02. 2024 14.45
-1
Ti si pa b*tl brez primera, verjetno misliš, da ima ena xy država pod zemljo 500.000.000 ljudi, ki dan in noč gledajo vse (toliko jih je namreč potrebno) kar ti delaš. Vsi podatki gredo čez računalniški filter, ki identificira ključne besede, red flag besede so dodatno pregledane s strani človeka, ta vidi samo tekst (ne kdo in kaj), če po pregledu vidi sporno zadevo gre naprej (potem pa se vidi številka, profil,...če je to dostopno torej ni predplačniška kartica). Vglavnem nič spornega. Na tvojem mestu bi se bolj sekiral, kako lahko nekdo pošlje tebi reklamo za oškodnino dan po tem, ko si bil v bolnici za kak zlom kosti.
špaget
23. 02. 2024 17.06
Težko bolj butl kot ti, mali fašistek. A misliš da če nek sistem avtomatsko prebira vsebino, da to pomeni, da ljudje sami nimajo vpogleda? Da se gredo neko varovanje podatkov in GDPR, medtem ko ilegalno preiskujejo vsa sporočila?
Nace Štremljasti
23. 02. 2024 13.59
+11
jenkiji to počnejo že dolgo
bu?e24 1
23. 02. 2024 17.56
Ja in to je bila tud teorija zarote in glej ga zlomka zdej več ni