Нещодавно компанія Google повідомила, що пов’язана з Китаєм хакерська група маніпулювала інструментами штучного інтелекту в зламаних мережах. Ця техніка дозволяє хакерам використовувати комп’ютерні ресурси та облікові дані жертв, одночасно зменшуючи трафік, який може їх викрити. Група також націлилася на північноамериканські наукові, медичні, військові та технологічні дослідницькі установи. Це серйозне попередження.
Розголошення сталося після операції Міністерства юстиції та ФБР проти QScan і QTRuter, двох платформ, які нібито використовувалися китайською державною групою, відомою як QTFY. Прокуратура каже, що група, яка працювала на Nanjing Xinjiuwei Network Technology, продавала хакерські послуги клієнтам, серед яких були Міністерство державної безпеки та Народно-визвольна армія Китаю.
Китайські кібератаки стають все більш потужними. Нам потрібен скоординований план захисту нашої інфраструктури та приватної інформації, поки не пізно.
У судових клопотаннях серед цілей названо NASA, Федеральний резерв, міністерства енергетики, юстиції, охорони здоров’я та соціальних служб, Національні інститути охорони здоров’я та Сенат США. У них також перераховані лікарні, телекомунікаційні провайдери, енергетичні компанії, фінансові установи та оборонні підрядники. Загальнодоступні докази не вказують на те, що кожну перераховану мережу було зламано. Однак це викликає серйозне занепокоєння.
Операція показує, як Пекін може поєднати вказівки уряду, приватних підрядників, скомпрометовані пристрої та комерційну інфраструктуру в постійну шпигунську кампанію. Дипломатична взаємодія з китайськими лідерами не усуне цю загрозу, і політика кібербезпеки повинна враховувати її незалежно від стану двосторонніх відносин.
26 серпня, в той самий день, коли офіційні особи оголосили про конфіскацію QScan і QTRuter, Білий дім оголосив надзвичайний стан у країні з використанням потужного обладнання іноземного виробництва. Розпорядження дозволяє уряду обмежувати операції з обладнанням, яке створює неприйнятний ризик безпеці, а також виявляти, ізолювати, контролювати або замінювати вразливі компоненти.
Ризик значний. Оператори мереж все більше залежать від мережевих датчиків, контролерів та інших пристроїв, пов’язаних з «інтернетом речей». Підключення може підвищити ефективність і моніторинг, але воно також розширює поверхню атаки. Страх полягає не в тому, що Китай завтра вимкне світло, а в тому, що він повільно набуде здатності викликати тишу та поширювати паніку — перевага безпеки, якою він може скористатися.
Кіберстратегія адміністрації США передбачає зміцнення критичної інфраструктури та її ланцюгів поставок, включаючи електромережі, центри обробки даних, водопостачання, лікарні та телекомунікаційні системи. Нещодавні події показують, чому це має поширюватися не тільки на електростанції, але й на постачальників, підрядників і пристрої, які з’єднують важливі служби.
Кібербезпека – це лише частина проблеми. Вашингтон також має вирішити, як оцінювати китайські компанії, чиї технології проникають у чутливі системи Америки.
Nanjing Xinjuwei є корисним прикладом: уряд стверджує, що компанія використовувала QTFY і отримувала виплати від Міністерства державної безпеки Китаю. Не дивно, що багато інших китайських компаній також займаються шпигунством.
Цього літа Пентагон додав Alibaba та BYD до свого списку організацій, що працюють як китайські військові компанії в Сполучених Штатах, фактично позбавивши їх участі в оборонних контрактах. Скільки часу це зайняло?
ФОТО: Конкуренти Америки використовують кращі американські технології без відома своїх клієнтів
Smederevac/iStock/Getty Images
Huawei представляє небезпечний випадок. Міністерство юстиції звинуватило Huawei та кілька її дочірніх компаній у рекеті, крадіжці комерційної таємниці та приховуванні бізнесу в країнах, під санкціями. Крім того, федеральний закон забороняє агентствам і підрядникам використовувати певне телекомунікаційне обладнання Huawei, а регулятори визнали обладнання компанії загрозою національній безпеці.
Дослідницький підрозділ компанії Futurway також потрапив під пильну увагу Конгресу після того, як законодавці заявили, що воно роками ділило офісний комплекс у Каліфорнії з Nvidia. Nvidia заявила, що її операції залишаться окремими. Минулі відносини Huawei з американськими університетами також спонукали кілька установ переглянути або припинити угоди про фінансування досліджень.
Економічна система Америки за своєю суттю відкрита, і це загрожує легким доступом для таких злочинців, як Huawei.
Послідовні адміністрації зберігали або розширювали обмеження щодо Huawei, заохочуючи альтернативи на світовому телекомунікаційному ринку. Співробітники національної безпеки також посилаються на конкуренцію з Huawei у підтримці купівлі Hewlett Packard Enterprise Juniper Networks. Цей випадок показує, як промислову політику можна узгодити з інтересами безпеки.
Центр стратегічних і міжнародних досліджень задокументував 224 випадки китайського шпигунства проти Сполучених Штатів з 2000 року. Його розслідування виключило шпигунство проти союзників США та понад 1200 претензій щодо інтелектуальної власності американських компаній проти китайських організацій.
Проблема політики є ширшою, ніж будь-яке одне порушення чи компанія. Сполучені Штати повинні захищати критично важливі мережі, розслідувати компанії на основі доказів, послідовно забезпечувати дотримання правил закупівель та експортного контролю та працювати з союзниками над спільними альтернативами.
Китайські кібератаки стають все більш потужними. Нам потрібен скоординований план захисту нашої інфраструктури та приватної інформації, поки не пізно.