Японските служби откриха, че китайски хакери са в мрежите им от месеци
В края на миналата година Nikkei Asia съобщава, че Япония планира да добави хиляди служители към военното си звено за киберзащита. Сега става ясно какво мотивира Токио за това решение - според доклад на Washington Post китайски хакери са имали "дълбок, постоянен достъп" до японските отбранителни мрежи.
Твърди се, пише Engadget, че когато в края на 2020 г. Агенцията за национална сигурност е открила пробива за първи път, началникът на АНС и командващ киберкомандването на САЩ генерал Пол Накасоне е отлетял за Япония заедно със заместник-съветника на Белия дом по националната сигурност Матю Потингер, за да съобщи за пробива на официални японски представители.
Въпреки че дори министър-председателят на Япония е бил информиран, Washington Post съобщава, че хакерските атаки от Китай са били проблем за страната в продължение на няколко месеца, като са стартирали „в края на управлението на Тръмп и в началото на 2021 г.“
Киберкомандването на САЩ първоначално е предложило на Япония помощ за прочистване на системите ѝ от зловреден софтуер, но според съобщенията са получили отказ, тъй като страната не се е чувствала комфортно, когато военни от друга държава са имали достъп до системите ѝ. Вместо това Япония е избрала да използва местни частни компании за сигурност, които да открият уязвимостите, като разчита на САЩ само за насоки относно това, което те са открили.
В крайна сметка Япония ще приеме по-активна стратегия за национална сигурност, за която се твърди, че включва ново киберкомандване за денонощно наблюдение на мрежите и до 4000 активни служители по киберсигурност, посочва още Engadget, а в свой анализ на случая Forbes акцентира:
„Това не е първият докладван случай на хакерска атака, спонсорирана от китайската държава. Това се случва все по-често, тъй като Пекин разширява възможностите си в киберпростраството. Миналия месец базирани в Китай хакери получиха достъп до имейл акаунтите на около 25 организации, включително правителствени агенции на САЩ. Сред засегнатите бяха служители в Държавния департамент и Министерството на търговията на САЩ, включително имейл акаунтът на министъра на търговията Джина Реймондо и на посланика на САЩ в Китай. По данни на Microsoft Китай се е насочил и към транспортни, комуникационни и комунални системи. През май компанията заяви, че е разкрила "скрита и целенасочена" дейност за получаване на достъп до организации от критичната инфраструктура в САЩ, извършвана от свързана с китайското ръководство организация“.