Statele Unite au afirmat miercuri că au ripostat la o operaţiune chineză de piraterie informatică răspunzătoare de accesarea neautorizată a computere de la Departamentul Justiţiei, NASA (Administraţia Naţională Aeronautică şi Spaţială), Rezerva Federală a SUA, Senatul de la Washington şi alte instituţii americane importante, transmite Reuters.
Departamentul Justiţiei a comunicat că a confiscat domenii utilizate de două platforme utilizate de hackeri – QScan şi QTRouter.
Declaraţia menţionează că au fost vizate de atacuri şi Departamentul Energiei, Departamentul Sănătăţii, Institutele Naţionale de Sănătate şi companii din nenominalizate Statele Unite şi Coreea de Sud.
Un purtător de cuvânt al ambasadei Chinei la Washington a afirmat într-un e-mail că „guvernul chinez se opune ferm oricăror forme de atacuri informatice şi le combate conform legii”, dar nu este la curent cu precizările din comunicat Departamentului Justiţiei. Reprezentanţa diplomatică a susţinut în acelaşi mesaj că SUA se folosesc de problemele de securitate informatică pentru a „calomnia sau discredita China”, iar Beijingul „se opune extinderii exagerate de către SUA a conceptului de securitate naţională şi utilizării acestuia ca pretext pentru a impune restricţii discriminatorii companiilor chineze”; China „va proteja cu fermitate drepturile şi interesele companiilor chineze”.
Conform Departamentului Justiţiei, platformele menţionate erau operate de firma chineză Nanjing Xinjiuwei Network Technology Company, printre ai cărei clienţi se numără serviciul civil de informaţii chinez, ministerul sănătăţii de la Beijing şi Armata de Eliberare a Poporului (forţele armate chineze – n.r.)
Nanjing Xinjiuwei nu a comentat la solicitarea trimisă de Reuters în afara orelor de program.
„Compromiterea unor infrastructuri vitale”
Declaraţia citată de Reuters menţionează că hackerii au utilizat instrumente dezvoltate pentru compromiterea unor infrastructuri vitale şi a altor reţele sensibile din SUA şi din întreaga lume cel puţin din 2018. Nu toate tentativele de accesare ilegală au reuşit; de exemplu, în august 2019 a avut loc o încercare de penetrare a reţelelor NASA prin intermediul unei vulnerabilităţi a reţelelor private virtuale. În august 2024, au fost penetrate sistemele a trei laboratoare nenominalizate ale Departamentului Energiei, ale unei instituţii neprecizate din Departamentul Sănătăţii şi ale unui producător american de dispozitive de securitate.
Eforturile hackerilor de-a lungul timpului au fost prezentate detaliat într-o recomandare de securitate informatică făcută în comun de FBI (Biroul Federal de Investigaţii), NSA (Agenţia Naţională de Securitate) şi de Forţa de Misiune Naţională Informatică a Comandamentului Informatic al SUA. Printre altele au reuşit în mai 2024 furturi de date ale unor contractori din domeniul apărării, ale unor instituţii financiare şi universităţi.
Hackerii au căutat vulnerabilităţi şi au efectuat tentative nereuşite de a accesa reţele ale Senatului SUA şi ale unui spital american în martie 2026.
Un purtător de cuvânt al NASA a declarat că agenţia nu comentează incidente concrete, iar Departamentul Sănătăţii a redirecţionat întrebările către Departamentul Justiţiei, care nu a răspuns cererii Reuters de a da mai multe detalii.
În martie anul acesta, FBI a notificat Congresul Statelor Unite că hackerii au accesat reţele ale Biroului în legătură cu persoane anchetate de FBI. Informaţii publice au atribuit ulterior operaţiunea Chinei.
Hackeri având legături cu China au fost implicaţi în ultimii ani în compromiterea reţelelor unor comisii ale Camerei Reprezentanţilor şi ale mai multor companii mari din domeniul telecomunicaţiilor.
Dakota Cary, analist specializat în China la compania de securitate informatică SentinelOne, a afirmat că „în ultimul deceniu numărul de companii care oferă servicii ofensive de nişă a explodat”.
Editor : Sebastian Eduard
