Китайски хакери са пробили мрежите на редица европейски външни министерства, в това число и българското. От кибератаките са пострадали също така Чехия, Португалия, Латвия и Унгария, информира „Ню Йорк Таймс“.
Атаките са започнали през 2010 г. и продължават и сега, се сочи в доклад на американската компания за компютърна сигурност FireEye.
В официалната информация засегнатите държави не са посочени, но от „Ню Йорк Таймс“ са успели да ги идентифицират чрез адреси на електронни пощи, открити на интернет страницата на хакерите. Атакуваните чужди министерства са потвърдени и от запознат с разследването източник, който е пожелал анонимност.
Въпреки че в последно време основното внимание е обърнато към разкритията на Едуард Сноудън за послушванията, извършвани от Агенцията за национална сигурност (АНС), докладът на FireEye е доказателство, че китайските хакери също са активни.
Според експерти по сигурността списъкът от избрани цели сочи за свързана с правителството на Китай кампания.
„За разлика от други групи, които обикновено атакуват корпоративни системи, този път става въпрос за външни министерства“, казва Нарт Вилнюв, един от отговорните за доклада изследователи.
Той допълва, че хакерите са изпращали на набелязаните цели електронни съобщения с линк, за който се твърдяло, че съдържа голи снимки на Карла Бруни-Саркози, съпругата на бившия френски президент Никола Саркози. Веднъж щом някой отворил връзката, киберпрестъпниците придобивали достъп до компютърните мрежи. От FireEye не са успели да видят кои точно файлове са откраднати.
През миналия месец обаче разследващите проникват в един от 23-те контролни центъра на хакерите и успяват да видят заразените цели, както и начинът, по който киберпрестъпниците претърсват мрежите в търсене на потребители с привилегирован достъп.
Използваният вирус съдържал китайски символни низове, а една от интернет страниците, използвана от хакерите, била на китайски език. Също така комютърните конфигурации, с които злонамереният софтуер бил тестван, били с менюта на китайски език. Именно по този начин от FireEye идентифицират произхода на атаките.
От външното министерство на Китай заявиха, че страната не толерира хакерството и самата тя е жертва на киберпрестъпления.
Според експерти по сигурността обаче външните министерства отдавна са цел на китайските хакери. В миналото са били разкривани подобни атаки срещу ведомствата в Австралия, Великобритания, Германия, Франция, Индия и Канада. Всички те били проследени обратно до Китай.
Пред iNews от МВнР отрекоха информацията да е вярна. От ведомството заявиха, че през последните три години кибератаки не са били регистрирани.