Car-tech

Porozmawiajmy o chińskiej cyber-armii naciągniętej po nacisku

Reagowanie na incydenty oparte o wiedzę o zagrożeniach(Cyber Threat Intelligence);Ireneusz Tarnowski

Reagowanie na incydenty oparte o wiedzę o zagrożeniach(Cyber Threat Intelligence);Ireneusz Tarnowski
Anonim

Dyskusja na temat możliwości wojskowych cyberataków w Chinach została wyciągnięta z harmonogramu konferencji bezpieczeństwa Czarnych Kapłanów po wywarciu presji ze strony tajwańskich i chińskich agencji.

Dyskusja, zatytułowana "Chińska Cyber ​​Army: An Archaeological Study from Od 2001 do 2010 r. "Został przedstawiony jako analiza wspieranych przez rząd chińskich inicjatyw hakerskich, opartych na danych wywiadowczych zebranych od różnych azjatyckich grup wywiadowczych. Rozmowę poprowadził Wayne Huang, główny technolog ds. Technologii z tajwańskim sprzedawcą broni Armorize i Jack Yu, pracownik naukowy w firmie.

W środę Coryb Sima, prezes Armourize, ogłosił za pośrednictwem Twittera, że ​​rozmowa została przerwana, mówiąc, że "Tajwański [rząd] zabrania tego ze względu na delikatne materiały".

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Jednak Huang powiedział, że zdecydował się wyciągnąć z tego wywiad po sprawdzeniu go kilkoma organizacje, które wniosły inteligencję i wywierają presję z kilku miejsc, zarówno na Tajwanie, jak iw Chinach. W wywiadzie telefonicznym nie powiedziałby, kto narzekał, ani dlaczego, ale powiedział, że poprzez rozmowę Armorize będzie w stanie utrzymać dobre stosunki z azjatycką społecznością bezpieczeństwa.

"Przekazaliśmy materiały niektórym kluczowym osobom i nie byli z tego zadowoleni "- powiedział.

Wiele danych zebrano zanim Armoriz został włączony w 2006 roku, prawdopodobnie z agencji rządowych.

" Dyskusja jest bardzo delikatna, "powiedział Huang," Nie chcemy spierać się o to, kto jest właścicielem informacji wywiadowczych, ponieważ społeczność jest otwarta na dzielenie się, a także potrzebujemy wzajemnej pomocy. "

Przemówienie dałoby uczestnikom konferencji unikalny profil chińskiego tajnego rządu -sponsored hacking.

"Korzystając z faktów, zrekonstruujemy oblicze Cyber ​​Army, w tym, kim są, gdzie są, do kogo dążą, czego chcą, co robią, jakie są ich fundusze, cele, organizacja, procesy, godziny pracy, narzędzia i techniki ", prezenter napisał w zd opis ich wypowiedzi, opublikowany na stronie internetowej Black Hat.

Rozmowy zostały już wyciągnięte z Black Hat, ale zazwyczaj dzieje się tak z powodu nacisków - lub w niektórych przypadkach sporów - od dostawców próbujących powstrzymać hakerów przed publicznie ujawniające luki bezpieczeństwa w swoich produktach.

Huang zezwolił na kontynuację wcześniejszej wersji wykładu podczas konferencji w Taipei w 2007 roku. Trzy lata temu dane zostały zaprezentowane większości tajwańskiej publiczności na małej, niejasnej konferencji. Prezentacja na Black Hat, światowej konferencji poświęconej badaniom nad bezpieczeństwem, postawiłaby ją przed znacznie większą publicznością.

Po wysłuchaniu przemówienia Huanga z 2007 r., Jeremiah Grossman, główny technolog ds. Bezpieczeństwa w White Hat, napisał, że tajwańskie środowisko cyberprzestępczości jest "o wiele poważniejsze niż cokolwiek, z czym kiedykolwiek byłem wystawiony w Stanach Zjednoczonych lub gdzie indziej. "

" Dotychczasowe doświadczenie w pracy ma związek z przestępcami usiłującymi zarabiać "- napisał we wpisie z września 2007 roku. "Na Tajwanie jest to środowisko prawdziwej, wspieranej przez wojsko cyberwojewództwa, w wyniku intensywnego klimatu politycznego z Chinami."

Członkowie publiczności nie mogli nagrywać przemówienia z 2007 roku, powiedział Grossman za pośrednictwem wiadomości w środę. To ograniczenie nie zostałoby jednak nałożone w Black Hat, co pozwala na rejestrowanie rozmów.

Hacking sponsorowany przez państwo stał się ważną historią w ciągu ostatnich kilku lat, ponieważ amerykańskie firmy i agencje rządowe zgłosiły się, aby powiedzieć że byli celem ataków serii wyrafinowanych ataków internetowych, o których sądzono, że zostały wypuszczone z Chin.

Chociaż Chiny zaprzeczają wszystkiemu zaangażowaniu w te incydenty, eksperci od bezpieczeństwa twierdzą, że kraj rozwijał swoje możliwości w zakresie działań internetowych w ciągu ostatniej dekady. i jest teraz światowym liderem.

Robert McMillan zajmuje się bezpieczeństwem komputerowym i wiadomościami dotyczącymi przełomowych technologii dla News Service IDG. Obserwuj Roberta na Twitterze na @bobmcmillan. Adres e-mail Roberta to [email protected]