Răspunsul autorităților din Beijing după infiltrarea hackerilor chinezi în sistemele Departamentului de Justiție, NASA, Rezervei Federale și Senatului
Statele Unite au anunțat miercuri că au ripostat la o operațiune chineză de piraterie informatică, responsabilă pentru accesarea neautorizată a computerelor de la Departamentul Justiției, NASA, Rezerva Federală a SUA, Senatul de la Washington și alte instituții americane importante, conform Reuters.
Departamentul Justiției a comunicat că a confiscat domenii utilizate de două platforme asociate hackerilor – QScan și QTRouter. De asemenea, au fost vizate de atacuri și Departamentul Energiei, Departamentul Sănătății, Institutele Naționale de Sănătate, precum și companii din Statele Unite și Coreea de Sud.
Un purtător de cuvânt al ambasadei Chinei la Washington a declarat prin e-mail că „guvernul chinez se opune ferm oricăror forme de atacuri informatice și le combate conform legii”, adăugând că nu este la curent cu detaliile comunicate de Departamentul Justiției. Reprezentanța diplomatică a susținut că SUA utilizează problemele de securitate informatică pentru a „calomnia sau discredita China” și că Beijingul „se opune extinderii exagerate de către SUA a conceptului de securitate națională, folosindu-l ca pretext pentru restricții discriminatorii asupra companiilor chineze”. China „va proteja cu fermitate drepturile și interesele companiilor chineze”.
Conform Departamentului Justiției, platformele menționate erau operate de firma chineză Nanjing Xinjiuwei Network Technology Company, care are ca clienți serviciul civil de informații chinez, ministerul sănătății de la Beijing și Armata de Eliberare a Poporului.
Declarația citată de Reuters subliniază că hackerii au folosit instrumente dezvoltate pentru compromiterea infrastructurilor vitale și a altor rețele sensibile din SUA și din întreaga lume, activitate desfășurată cel puțin din 2018. Nu toate tentativele de accesare ilegală au fost de succes; de exemplu, în august 2019, o încercare de penetrare a rețelelor NASA a fost realizată prin intermediul unei vulnerabilități a rețelelor private virtuale. În august 2024, hackerii au reușit să penetreze sistemele a trei laboratoare ale Departamentului Energiei, precum și o instituție din Departamentul Sănătății și un producător american de dispozitive de securitate.
Eforturile hackerilor au fost detaliate într-o recomandare de securitate informatică emisă de FBI, NSA și Forța de Misiune Națională Informatică a Comandamentului Informatic al SUA. Printre altele, în mai 2024, aceștia au furat date de la contractori din domeniul apărării, instituții financiare și universități. De asemenea, au căutat vulnerabilități și au efectuat tentative nereușite de accesare a rețelelor Senatului SUA și ale unui spital american în martie 2026.
Un purtător de cuvânt al NASA a declarat că agenția nu comentează incidente specifice, iar Departamentul Sănătății a redirecționat întrebările către Departamentul Justiției, care nu a răspuns cererii Reuters de a oferi mai multe detalii. În martie anul acesta, FBI a informat Congresul Statelor Unite că hackerii au accesat rețele ale Biroului în legătură cu persoane anchetate de FBI, iar informații publice au atribuit ulterior operațiunea Chinei.
Hackerii cu legături în China au fost implicați în ultimii ani în compromiterea rețelelor unor comisii ale Camerei Reprezentanților și ale mai multor companii mari din domeniul telecomunicațiilor.
Dakota Cary, analist specializat în China la compania de securitate informatică SentinelOne, a afirmat că „în ultimul deceniu, numărul de companii care oferă servicii ofensive de nișă a explodat”.