Conform Playtech.ro: Două platforme, centrale în atacuri informatice guvernamentale
Autoritățile americane au dezvăluit că două platforme de infrastructură cibernetică, QScan și QTRouter, ar fi fost folosite pentru atacuri informatice asupra unor ținte guvernamentale și a unor infrastructuri considerate importante. Lista victimelor, conform documentelor prezentate sub jurământ, include Departamentul Energiei, Departamentul Sănătății și Serviciilor Sociale și Institutele Naționale de Sănătate. De asemenea, au fost afectate patru companii din SUA și Coreea de Sud, a căror identitate nu a fost făcută publică.
Legături cu firme din China, în centrul anchetei
Investigația americană susține că platformele QScan și QTRouter erau administrate de Nanjing Xinjiuwei Network Technology Company, o firmă cu sediul în China. Departamentul de Justiție american afirmă că printre clienții acestei companii s-ar fi numărat structuri chineze de securitate și informații, inclusiv Ministerul Securității de Stat și armata chineză.
China respinge în mod obișnuit acuzațiile privind implicarea statului în operațiuni de hacking, iar Ambasada Chinei la Washington nu a oferit, în mod imediat, un punct de vedere oficial în legătură cu acest caz. Astfel de acuzații nu echivalează, conform dreptului internațional, cu o recunoaștere a responsabilității din partea autorităților de la Beijing.
Infrastructura, activă de opt ani în atacuri
Un aspect crucial al investigației americane vizează perioada de activitate a infrastructurii informatice incriminate. Conform declarațiilor autorităților, rețeaua ar fi contribuit la compromiterea unor sisteme informatice sensibile încă din anul 2018. Aceasta sugerează că operațiunile de spionaj cibernetic nu au fost incidente izolate, ci o activitate desfășurată pe parcursul mai multor ani.
Țintele vizate de aceste atacuri ar fi inclus nu doar infrastructuri critice, ci și rețele aparținând unor instituții și companii din diverse țări. Acest caz subliniază o tendință tot mai evidentă în domeniul spionajului cibernetic: atacurile nu sunt neapărat executate direct de către structuri guvernamentale, ci pot fi facilitate de companii private specializate în securitate ofensivă, care ar oferi servicii tehnice agențiilor statale. Experții care monitorizează activitatea grupărilor chineze de hacking confirmă această dinamică.
Sursa: Playtech.ro