Петата киберколона

Това е сградата, която според компанията Mandiant е основният източник на кибератаките на Китай към САЩ. Там се помещавал мистичният таен екип Unit 61398, който бил създаден единствено с тази цел.

Петата киберколона

Виртуалният сблъсък между САЩ и Китай става все по-видим

Мартин Дешев
9415 прочитания

Това е сградата, която според компанията Mandiant е основният източник на кибератаките на Китай към САЩ. Там се помещавал мистичният таен екип Unit 61398, който бил създаден единствено с тази цел.

© Reuters


През последните години все повече се говори, че САЩ и Китай се намират в състояние на безшумна кибервойна. Двете страни загатваха за нейното наличие, обвинявайки се една друга в интернет шпионаж. Държавите се изкарваха невинни жертви на подобни атаки и категорично отричаха, че аналогични операции се провеждат от тяхна територия. Преки доказателства за кибервойна обаче в повечето случаи нямаше и така твърденията на двете държави трябваше да се приемат на предимно на доверие.

През последните седмици много водещи американски медии, сред които авторитетните всекидневници The Wall Street Journal и The New York Times, също се оплакаха, че са били жертва на хакерски атаки, идващи от Китай. Това е поредният случай, в който жертва се оказват не само държавни структури, но и представители на бизнеса. Китай, разбира се, категорично отрече каквото и да било участие и въпросът отново бе приключен. Но за кратко...

Тайните операции

Историята за виртуалната война между Китай и САЩ може да предприеме доста по-интересен развой след последните разкрития на компанията за киберсигурност Mandiant. Тя обяви, че е проследила точния източник на серия хакерски атаки, насочени срещу американски компании и институции. Фирмата дори публикува и видео, за което твърди, че показва действията на хакерите в реално време. Според Mandiant атаките са дело на Unit 61398, който е таен екип на китайската армия, специализиран в провеждането на кибератаки и виртуален шпионаж. Компанията допълва, че е проследила атаките до 12-етажна офис сграда в покрайнините на Шанхай.

Тя твърди, че тази сграда е централата на Unit 61398. Вестник The New York Times съобщава, че е получил потвърждение от свои източници в американското разузнаване, че това действително е така. В подробния си доклад фирмата Mandiant обявява, че въпросният екип е отговорен за голям процент от хакерските атаки срещу американски компании, организации и държавни агенции.

Тук се появява и една интересна подробност. Компанията признава, че няма пълно потвърждение, че атаките идват точно от тази сграда, но тя е единствената голяма офис сграда в района.

"Или атаките идват от централата на Unit 61398, или хората, които държат най-контролираната и строго наблюдавана интернет мрежа в света, нямат представа, че хиляди хора генерират интернет атаки от един-единствен квартал", коментира Кевин Мандия, основател на Mandiant. Според него Unit 61398 има директен достъп до шанхайската телекомуникационна инфраструктура и изпълнява многогодишна мисия с цел компютърен шпионаж. "Време е да потвърдим, че заплахите идват от Китай и искахме да изпълним ролята си, като подготвим специалистите по сигурността да се борят ефективно с тях", казват още от компанията.

За Unit 61398 всъщност не се знае много. Това е мистична китайска спецслужба, чието съществуване е регистрирано от американците за пръв път през 2008 г. Те смятат, че основната й мишена са САЩ и Канада, но, разбира се, нямат потвърждение на тези данни. Изтекли документи от WikiLeaks обаче посочват, че администрацията на Белия дом е доста добре запозната с дейността на китайския хакерски екип. Основни негови цели са военните обекти и компании, които изпълняват поръчки за американската армия.

Виртуално маневриране

Разбира се, Китай не закъснява със своя отговор по повод поредните обвинения. В официално изявление администрацията в Пекин определя твърденията на Mandiant като "безпочвени", съобщи агенция Associated Press. Говорител на китайското външно министерство допълва, че представените обвинения няма да издържат при щателна проверка. "Хакерските атаки са преходни и анонимни. Определянето на произхода им е много трудно. Не знаем как доказателствата в този т.нар. доклад могат да се докажат. Да се правят безпочвени обвинения, базирани на сурови данни, не е нито отговорно, нито професионално", завършва изказването си представителят на китайските власти.

Американската страна обаче този път не отстъпва от позицията си. Председателят на Комитета по разузнаване към долната камара на американския Конгрес Майк Роджърс обявява пред The New York Times, че информацията на Mandiant "съответства напълно на типа активност, която комитетът наблюдава от известно време". Представители на Белия дом също така са споделили своите притеснения с водещи фактори в китайското правителство.

В този контекст САЩ планират да затегнат онлайн защитата си. Миналата седмица американският президент Барак Обама подписа директива за сътрудничество между правителството и бизнеса, която ще позволи на двете страни да обменят данни, когато става дума за киберсигурност. Благодарение на нея вече са събрани уникалните дигитални отпечатъци за дейността на китайската група. В момента се води задкулисен дипломатически спор дали САЩ трябва официално да посочат Unit 61398 като източник на голяма част от атаките, допълва The New York Times. Mandiant твърди, че 90% от проследените от тях атаки са дело именно от мистичния таен екип.

Китай не остава по-назад. След като в края на януари т.г. американски медии обявиха, че са станали жертви на китайски хакери, азиатската държава побърза да отвърне със своя статистика. В официалния вестник на управляващата партия се публикува информация, че кибератаките към Китай с произход САЩ са повече от която и да било друга страна. "Въпреки това Китай не излиза с бързи заключения и не прави изводи", казаха тогава властите. Страната дори обяви, че САЩ умишлено пропагандират "страх от Китай" заради собствени интереси и използва националната си сигурност като повод за налагане на протекционизъм и санкции.

По всичко личи, че оттук нататък кибервойната между САЩ и Китай става все по-открита. Изглежда, че в момента двете държави вече не търсят начини да я отрекат или скрият, а искат да изкарат своя противник виновен за нейното начало. Кибервойната е далеч от своя край, като последиците от нея могат да имат видими резултати и в реалния живот на обикновените хора. В началото на месеца например официален представител на Вашингтон обяви, че се подготвя за терористична кибератака, която може да се окаже виртуалният еквивалент на 11 септември. Джанет Наполитано, оглавяваща Департамента по национална сигурност, коментира, че САЩ са изложени на опасност от кибернападение, което може да засегне мрежите за управление на електричество, газопроводите и водоснабдяването. В изказването си обаче Наполитано умело избегна прякото назоваване на Китай и само обяви, че атаките имат различни източници, но стават все по-сериозни и усъвършенствани.

През последните години все повече се говори, че САЩ и Китай се намират в състояние на безшумна кибервойна. Двете страни загатваха за нейното наличие, обвинявайки се една друга в интернет шпионаж. Държавите се изкарваха невинни жертви на подобни атаки и категорично отричаха, че аналогични операции се провеждат от тяхна територия. Преки доказателства за кибервойна обаче в повечето случаи нямаше и така твърденията на двете държави трябваше да се приемат на предимно на доверие.

През последните седмици много водещи американски медии, сред които авторитетните всекидневници The Wall Street Journal и The New York Times, също се оплакаха, че са били жертва на хакерски атаки, идващи от Китай. Това е поредният случай, в който жертва се оказват не само държавни структури, но и представители на бизнеса. Китай, разбира се, категорично отрече каквото и да било участие и въпросът отново бе приключен. Но за кратко...


Благодарим ви, че четете Капитал!

Вие използвате поверителен режим на интернет браузъра си. За да прочетете статията, трябва да влезете в профила си.
Влезте в профила си
Всеки потребител може да чете до 10 статии месечно без да има абонамент за Капитал.
Вижте абонаментните планове
Close
Бюлетин
Бюлетин

Вечерни новини

Най-важното от деня. Всяка делнична вечер в 18 ч.


3 коментара
  • 1
    kardinalat avatar :-?
    kardinalat

    Както е написано - досега тайно, сега - открито :-)

    А ние какво правим? Или се надяваме,че като администрацията избягва онлайн платформите и съответните услуги за гражданите си няма да се превърне в мишена?

  • 2
    bestbuy avatar :-|
    За да останат ХОРА в България.

    Кибератаките се провеждат от малки китайски бойни групи от по 1 000 000 човека, разположени в огромни 12 етажни сгради с по 4 стаи на етаж...

  • 3
    registrirann avatar :-|
    registrirann

    Доста актуално. :)


Нов коментар

За да публикувате коментари,
трябва да сте регистриран потребител.


Вход

Още от Капитал