
Čínski hackeri pracujú pre štát ako súkromní kontraktori. Ich cieľom sú aj európske inštitúcie, tvrdí český expert
Čínski hackeri a ich aktivita sú dlho známe západným kontrarozviedkam, ktoré mapujú ich rozsiahle prieniky do IT systémov súkromného aj štátneho sektora. Títo zločinci však nemusia byť zamestnancami vládnych orgánov, ale aj kontrahovaní pracovníci súkromných firiem.
Čínsky špionážny ekosystém je unikátny tým, že armáda aj rozviedka využívajú pre kybernetickú špionáž súkromných kontraktorov. Ide o akýsi outsourcing kyberšpionáže na súkromné firmy, vysvetlil 29. júna na konferencii v Poslaneckej snemovni Českej republiky bezpečnostný analytik Michal Thim, ktorý je zároveň členom think-tanku Sinopsis. Ten sa zameriava na súčasné dianie v Číne a vplyv Čínskej ľudovej republiky (ČĽR) vo svete aj v Čechách.
Od armády k rozviedke a ďalej
Odborník uviedol, že vojenská rozviedka ČĽR sa až do roku 2015 veľmi aktívne podieľala na kybernetickej priemyselnej špionáži, ako je krádež duševného vlastníctva. V niektorých prípadoch sa podarilo vystopovať páchateľov až na úroveň jednotlivcov, ktorými boli preukázateľne členovia armády, dodal.
„Toto zvyčajne armády v kyberpriestore nerobia. Zameriavajú sa na obranný sektor, vojenské kapacity súpera a podobne,“ povedal Thim. V roku 2015 však došlo k reforme štruktúry Ľudovo-oslobodeneckej armády, čo podľa neho viedlo k výraznému utlmeniu vojenskej kybernetickej špionáže v Európe a USA, aj keď naďalej pokračuje smerom k Japonsku, Filipínam a Taiwanu.
Štafetu kybernetickej špionáže potom prevzalo Ministerstvo štátnej bezpečnosti, ktoré „napriek svojmu názvu nie je žiadnym ministerstvom, ale primárnou zahraničnou rozviedkou ČĽR“, poznamenal Thim.
Dodal, že čínske zákony ukladajú jednotlivcom aj firmám povinnosť pomáhať štátu v špionážnej činnosti, avšak realita je taká, že k žiadnemu donucovaniu nedochádza, pretože firmy samy ochotne za úplatu spolupracujú s ministerstvom a armádou a chcú partnerstvo vo svojom záujme rozvíjať. „Mnoho firiem si v podstate založilo svoj biznis na tom, že robia kyberšpionážne aktivity pre štát,“ uviedol a dodal, že okrem toho sa na špionáži podieľajú aj najrôznejšie univerzity v krajine.
Z tohto prostredia podľa Thima vzišla aj neslávne známa kyberšpionážna skupina Volt Typhoon. „V roku 2023 americké úrady oznámili, že táto skupina infiltrovala celý rad organizácií a energetickú infraštruktúru, teda energetický sektor, telekomunikácie, logistiku, a to nielen na kontinentálnej časti USA, ale napríklad aj na Guame, kde je veľmi dôležitá vojenská základňa v západnom Tichomorí,“ povedal.
Na tejto skupine bolo zvláštne to, že po tom, čo kompromitovala IT systémy, „sa tam usadila a päť rokov nerobila nič“, poukázal Thim. Dodal, že podľa hypotéz išlo o tzv. prepositioning, teda získanie prístupu do energetických systémov a čakanie na príkaz z Pekingu k vykonaniu nejakej deštruktívnej akcie.
„V momente, keď je útočník hlboko v počítačovom systéme, môže urobiť veľa vecí, môže ukradnúť informácie; ak je to kyberkriminálny aktér, môže tieto informácie zašifrovať a potom vás kontaktovať s tým, že vám ich dešifruje, ak mu zaplatíte, alebo pomocou rôznych softvérových nástrojov dokáže ten systém zničiť, aby nebol znovu spustiteľný,“ vysvetlil s tým, že k podobným útokom dochádzalo vo veľkej miere zo strany Ruska voči Ukrajine na začiatku vojny.
Čínski hackeri v Česku
V súvislosti s Českou republikou Thim zmienil hackerskú firmu i-Soon, ktorá má pôsobiť ako subdodávateľ kybernetickej špionáže pre čínske štátne orgány. Počas českého predsedníctva v EÚ sa podľa neho „pravdepodobne dostali do systému českého ministerstva zahraničných vecí“. Pravdepodobne nespokojný zamestnanec firmy zverejnil na internete množstvo interných informácií, vrátane brožúr s malwarovými nástrojmi, ktoré spoločnosť vyvíjala alebo používala. Na udalosť vlani upozornil aj český Národný úrad pre kybernetickú a informačnú bezpečnosť.
Z toho bezpečnostní experti pochopili, že i-Soon funguje jednak ako legitímna firma, ale zároveň súťaží o štátne zákazky v oblasti kyberšpionáže, spresnil Thim. „Niekedy ide o sledovanie tibetskej menšiny v Číne, inokedy o hacknutie kazašského mobilného operátora a niekedy jednoducho o vniknutie do ministerstva,“ vysvetlil.
Dodal, že existujú rôzne typy hackerských tímov. Niektoré sa sústredia na určitý sektor alebo región, a tie je potom ľahšie vystopovať. Iné skupiny sa však každý týždeň pohybujú v inej oblasti či sektore, a tie je vypátrať oveľa náročnejšie. Súkromní kontraktori pre čínsky režim zabezpečujú podľa Thima často len počiatočný prístup do systému.
Fungovanie popísal expert nasledovne: „Ministerstvo štátnej bezpečnosti dostane pokyn z centra: ‚Chceme sa dostať do telekomunikačnej inštitúcie v Indii.‘ Ministerstvo štátnej bezpečnosti to môže celé spraviť samo, alebo si povie, že zadá zákazku na zabezpečenie počiatočného prístupu, aby sa nemuselo samo zaoberať výskumom a hľadaním zraniteľných miest v systéme.“ Po získaní prístupu firma odovzdá údaje rozviedke a tá si v systéme nájde, čo potrebuje. „Toto je nový štandard pôsobenia čínskych kyberšpionážnych skupín,“ skonštatoval Thim.
Iná skupina kontraktorov má pre hackerov zabezpečovať potrebnú infraštruktúru. „Registrujú domény a virtuálne servery, aby sa mali kam skryť či exportovať dáta, alebo im pravidelne menia IP adresy, aby neboli vystopovateľní,“ vysvetlil expert.
Tieto taktiky zahladzovania stôp robia identifikáciu konečného aktéra veľmi zložitou, ale komplikuje to aj zvládanie kybernetických útokov. Bezpečnostní analytici sú podľa Thima síce schopní povedať, že za útokom stojí čínsky štátny aktér, ale zistiť o ňom podrobnejšie informácie už ľahké nie je.
Na záver svojej prezentácie upozornil, že čínski hackeri sa nevyhýbajú ani českému prostrediu a častým cieľom čínskych kyberšpionážnych skupín sú rôzne neziskovky a think-tanky. Jedným z posledných incidentov bol pokus o infiltráciu spolku Evropské hodnoty, ktorý sa okrem iného angažuje v česko-tajwanských vzťahoch.
Článok bol preložený z českej edície Epoch Times.
Trénujte si mozog s našimi hrami! Sudoku, šachové úlohy, hľadanie rozdielov, solitaire HRAŤ ▶ ZDIEĽAŤ ČLÁNOK
Váš názor nám pomôže tvoriť lepší obsah. Ako sa vám páčil tento článok?