Cât a rămas necunoscută intruziunea hackerilor chinezi?
Hackerii susținiați de stat din China au intrat în august 2026 în rețelele mai multe agenții federale SUA, folosind un rețea de roboti construită din dispozitive Internet of Things compromise pentru a accesa ilegal rețelele sensibile. Intrujunerea a afectat Departamentul de Justiție, NASA, Federal Reserve, Senatul SUA și alte entități guvernamentale, conform oficialilor de cybersiguranță care au confirmat că campaniera a fost urmărită până la actori de amenință legati de Beijing.
Culture picks
GTA 6 va lansa la 30 fps pe console, confirmă oficial Rockstar
ZDNET lansează ultima rundă a jocului de ghicituri cu premiu Apple Watch
Partajarea fișierelor între Android și iOS devine simplă, fără aplicații suplimentare
Justiția americană anulează sancțiunile împotriva Anthropic: decizie istorică pentru techAtacurile au fost descoperite în timpul monitorizării de rutină și au déclanșat un Hackerii au folosit o tehnică cunoscută sub numele de „living off the land”, exploatând instrumente administrative legitime deja prezente în sisteme pentru a evita detectarea în timp ce se mișcau lateral prin rețele.
Prin hijecarea unor dispozitive IoT slab securizate – camere inteligente, ruteri și alte echipamente de consum – au construit o rețea distribuită care a ascuns originea lor și a facilitat accesul prelungit.
Oficialii au precizat că intrujunerea nu a fost izolată, ci parte dintr-un efort mai larg de spionaj care visă proprietatea intelectuală, discuțiile de politică și comunicările interne. Scară operațiunii a ridicat preocupări privind vulnerabilitatea infrastructurii critice la compromiteri prin lanțul de aprovizionare prin echipamente electronice de consum.
Investigatorii estimează că atacatorii auținut acces pentru câțiva luni înainte de a fi descoperiți, folosind canale criptate pentru a exfiltra date mici în mod periodic, pentru a nu declanșa sistemele de detectare a anomaliilor. Durata prelungită de păstrare în sistem sugerează un grad ridicat de sofisticare și răbdare, caracteristic pentru grupurile de amenință persistentă avansată (APT) asociate cu Ministerul Securității de Stat al Chinei.
Cum ne apărăm de următoarea intruziune masivă?
Deși nu au fost compromisate sistemele clasificate, oficialii au confirmat că au fost accesate date neclasificate dar sensibile, inclusiv e-mailuri interne și jurnaluri de programare. Incidentul a dus la o revizuire la nivel de guvern a securității punctelor finale și a politicilor de gestionare a dispozitivelor de terți.
În Departamentul de Securitate Națională conduce de asemenea o task force pentru a dezvolta noi standarde privind autentificarea dispozitivelor și monitorizarea traficului în rețelele guvernamentale.
Oficialii au subliniat că, deși atribuirea actorilor chinezi de stat este încrezătoră, accentul rămâne pe reziliență, nu pe Pe termen lung, planurile includ investiții în sisteme de detectare a anomaliilor bazate pe AI și introducerea de teste de penetrare obligatorii pentru toate sistemele conectate care prelucră date federale.
A fost furtă informație clasificată în cadrul intrujunerii? Oficialii au declarat că niciun sistem clasificat nu a fost accesat în timpul intrujunerii și nu există dovezi că datele de securitate națională sensibile au fost compromise.
Intrujunerea a implicat în principal rețelele administrative neclasificate, deși scopul complet al datelor accesate este încă în revizuire.
Cum au reușit hackerii să rămână neconstatați atât de mult timp?
Cum au pătruns hackerii chinezi în rețelele sensibile ale SUA?
Atacatorii au folosit instrumente legitime ale sistemului și canale de comunicare criptate pentru a se amesteca cu traficul de rețea normal, o tactică concepută pentru a evada monitorizarea tradițională.
Prin exfiltrarea lentă a datelor și rutizarea prin dispozitive de consum hijecate, au ascuns originea și au prelungit prezența fără a fi observați.
Sunt expuse și companii private la atacuri similare bazate pe IoT?
Da, aceleași vulnerabilități exploatate în această campanie exist în multe rețele corporative și de consum, mai ales unde dispozitivele IoT sunt déployate fără controles de securitate adecvate.
CISA a rugat operatorii din sectorul privat să actualizeze firmware-ul, să schimbe parolele implicite și să monitorizeze traficul ieșitor neobisnuit dispozitivelor inteligente.
