Китай незвичним способом готується до нових кібератак на головні об’єкти в США, – WSJ

Китай незвичним способом готується до нових кібератак на головні об’єкти в США, – WSJ

Новий кіберкомандувач збройних сил США та керівник головного електронного шпигунського агентства країни, генерал Тімоті Хо стурбований через незвичайну китайську загрозу, яка спрямована не на викрадення військових таємниць або будь-яких даних, а на те, щоб прилаштуватися до цивільної інфраструктури для, ймовірно, вичікування слушної миті, аби розв’язати хаос, пише The Wall Street Journal. 

“Ми вважаємо це дуже унікальним і відмінним від інших, а також таким, що викликає занепокоєння. І занепокоєння викликає як те, що є мішенню, так і те, як це робиться”, – наголосив він в інтерв’ю виданню в кулуарах конференції з питань безпеки в Сінгапурі.

У США вважають, що хакерська мережа Китаю під назвою Volt Typhoon має намір “заздалегідь підготувати місця в мережах критичної інфраструктури для майбутніх атак”.

“Ми не бачимо іншого застосування. Ми бачимо спроби діяти приховано в мережі, яка є критично важливою інфраструктурою, яка не має розвідувальної цінності, і саме тому це викликає занепокоєння. Однією з причин, чому ми вважаємо, що це попередня підготовка, є те, що не застосовуються інструменти і не вилучаються дані”, – підкреслив Хо.

Як це може позначитися на можливих конфліктах між країнами

Також американські посадовці побоюються, що в разі конфлікту навколо Тайваню Китай, до прикладу, може використати свій прихований доступ для здійснення руйнівних кібератак на головні об’єкти інфраструктури в Америці або країнах-союзниках – від водопостачання і електромереж до транспортних послуг.

“Дуже важко придумати сценарій, в якому водопостачання цивільного населення, навіть якщо частина цього населення також є військовими, є прийнятною ціллю. Тому я вважаю, що в цьому питанні потрібно зробити паузу. З військової точки зору, це не узгоджується з тим, як ми підходимо до пропорційної цілі, що відповідає військовій необхідності”, – пояснив кіберкомандувач.

Коли в нього запитали, чи проник Volt Typhoon до американських військових мереж, Хо відповів: 

“Ми знаємо, що ця тактика вже була випробувана, і тому ми, звісно, дуже пильно стежимо за цими питаннями щодня”, – запевнив він.

Як діють китайські хакери

За словами чиновника, Volt Typhoon використовує тактику, яка ускладнює виявлення атак, адже якби вони вилучали дані, це б дозволило кібербезпеці США бачити, куди вони прямують. 

“У цьому випадку ми цього не бачимо”, – сказав Хо.

Він пояснив, що китайські хакери, аби отримати доступ, підміняють особистість користувача в мережі, що дозволяє їм потім діяти як користувач і використовувати інструменти, які притаманні системі, на яку вони націлені. 

За його словами, для боротьби з ними американські кіберзахисники відстежують активність користувачів на додаток до традиційних підходів. 

Хо додав, що кількість і витонченість китайських кібератак проти США постійно зростає. 

Источник: uapress.kyiv.ua