Канада обвинила китайских хакеров в похищении секретных документов
20-02-2011 13:50
к комментариям - к полной версии
- понравилось!
По сообщениям властей Канады, два государственных ведомства целиком пришлось отключить от Интернета в ответ на атаки, в ходе которых хакеры сумели похитить секретные государственные документы. Канадцы считают виновниками взлома хакеров из КНР, однако делают важную оговорку о том, что отслеженные системы могли использоваться неустановленной третьей стороной.
По сообщениям новостных агентств Канады, впервые атаки были отмечены в январе 2011 года. С тех пор эксперты по компьютерной безопасности сумели отследить источники атаки – компьютеры, с которых выполнялась атака, находились на территории Китая. Как сообщается, были атакованы сети двух важнейших экономических министерств Канады – министерства финансов и государственное казначейство. В ходе атаки была использована целая комбинация узконаправленных действий с использованием приемов фишинга. Злоумышленники обманом заставили чиновников раскрыть свои пароли и запустить вредоносные программы на своих компьютерах. Комментаторы с сайта The Register отмечают, что стиль атаки напоминает атаку GhostNet, в ходе которой в марте 2010 года пострадали госучреждения около 100 стран мира.
В ответ на обвинения канадского правительства китайское министерство иностранных дел провело пресс-конференцию, в ходе которой Ма Чжао Сюй, представитель МИД КНР, отверг все обвинения во взломе и любых других преступлениях. По словам представителя МИД КНР, Китай сам постоянно становится жертвой компьютерных преступлений и шпионажа. Кто прав и кто виноват в этой истории, пока совершенно неясно. Следует заметить, что анонимные источники в Канаде сообщили о проведении аудита пострадавших государственных ведомств в конце 2010 года. В ходе проведенного аудита было обнаружено множество брешей в системе безопасности, но никаких серьезных мер принято не было – результатом подобной беспечности и стали упомянутые атаки. Также известно, что серверы в КНР очень часто используются в качестве промежуточных площадок в ходе разнообразных атак, так что и в последнем случае злоумышленники могли просто перенаправлять вредоносный трафик через серверы на территории Китая.
вверх^
к полной версии
понравилось!
в evernote