Китай е имал достъп до имиграционни данни на Индия? Какво разкрива пробивът в киберсигурността на фирмата KnownSec

Хакер

Една от най-важните китайски фирми за киберсигурност е била хакната, разкривайки информация за Индия, съхранявана на нейните сървъри. Хакерската атака разкри, че KnownSec е имала данни за имиграционните записи на Индия. Инцидентът, който стана известен по-рано този месец, разкри файлове, които според съобщенията включват подробности за хакерски операции, подкрепяни от държавата, в над 20 страни. Според експерти по киберсигурност, данните са рядък поглед към офанзивните кибервъзможности на Китай и ролята на частните фирми в операции, ръководени от държавата.

Какво беше изтекло при пробива на KnownSec?

Пробивът включва изтичане на над 12 000 вътрешни документа от защитените сървъри на KnownSec. Той съдържал чертежи и изходен код за усъвършенстван зловреден софтуер, инструменти за отдалечен достъп и комплекти за атаки, базирани на устройства, според анализатори по киберсигурност.

Той предположително включвал програми, които могат да получат достъп до история на чатове от WeChat, QQ и Telegram. Имало и хардуерни импланти, маскирани като USB зарядни устройства, като злонамерени power bank-ове.

Файловете, публикувани в интернет, съдържали списъци с цели, обхващащи Азия, Европа и Африка, като Индия, Япония, Виетнам, Индонезия и Обединеното кралство фигурират на видно място.

Файловете бяха споделени за кратко в GitHub, преди да бъдат премахнати, но копия оттогава циркулират сред изследователи по сигурност и форуми в dark web.

Данни за Индия сред най-големите разкрития

Данните за Индия бяха сред най-големите, разкрити при пробива. Те предположително съдържали архиви на индийски имиграционни данни и карти на цифрова инфраструктура. Една електронна таблица предположително съдържала записи от 95 гигабайта индийски имиграционни данни, вероятно откраднати през 2024 година.

Анализатори по сигурност, които проучиха пробива, установиха, че Китай има дългосрочен интерес към правителствените мрежи и гранични системи на Индия.

Какво е KnownSec?

Основана през 2007 г., KnownSec е частна фирма за киберсигурност, за която е известно, че е сътрудничила с китайски правителствени агенции по проекти за цифрова защита. Дълбоко вкоренена в национални киберинициативи, добре познатите продукти на KnownSec включват интернет скениращата машина ZoomEye, използвана за мрежова разузнаване.

През януари тази година Министерството на отбраната на САЩ постави в черен списък десетки китайски компании, работещи в САЩ, за които твърди, че са част от военния апарат на Китайската народна република. KnownSec, официално известна като Beijing Zhidao Chuangyu Information Technology Co., Ltd, беше една от тях.

Изтичането на данни от KnownSec е „сигнал за тревога“

Интересното е, че пробивът в данните не беше придружен от искане за откуп, което предполага, че мотивът не е бил финансов. Вместо това може да е била вътрешна работа или дело на идеологически актьор.

Китай официално не е признал пробива, наричайки докладите „безпочвени“, а KnownSec не е издала публично изявление. Изтекли вътрешни меморандуми, циркулиращи онлайн, намекват за вътрешни усилия за овладяване на ситуацията от страна на компанията.

Анализатори по киберсигурност предупредиха, че разкриването може да има продължителни ефекти, тъй като файловете могат да бъдат преизползвани от криминални или държавни групи. За Индия изтичането показва необходимостта от по-силна киберзащита.

Споделете с приятелите си