Çin siber saldırıları düşüşte – uzmanları endişelendiriyor

Daha az bilgisayar korsanlığı girişimi, daha verimli saldırılara işaret edebilir

Çinli hackerlar hala tehlikeliÇin'den gelen siber saldırıların sayısı azalırken, saldırıların şiddeti güvenlik uzmanlarını endişelendiriyor.

Çin'in ABD'ye yönelik siber saldırganlığı 90'ların sonlarından beri yaygın ve Obama ve Xi Jinping'in 2015'teki siber anlaşmasına rağmen,[1] Çinli bilgisayar korsanları hala endişe kaynağı gibi görünüyor.

İki ülke arasındaki siber anlaşma, uluslararası casusluk ve fikri mülkiyet hırsızlığı söz konusu olduğunda bazı güvenceler sağlamaya çalıştı. Ancak, Avustralya Stratejik Politika Enstitüsü'ndeki araştırmacılar rahatsız edici bir şey keşfettiler. Çin'den gelen siber saldırıların sayısı son birkaç yılda büyük ölçüde azalırken, 2017'deki anlaşmanın ihlali, yalnızca daha karmaşık hale geldikleri anlamına gelebileceğini ve verimli.

Rapora göre,[2] Çin, verimlilik artışının Batı dünyasının hayal kırıklığını azalttığına karar verdi:

Çin, gelişmiş tekniklerin ve daha odaklı çabaların birleşiminin Batı'nın hayal kırıklığını tolere edilebilecek seviyelere indirdiği sonucuna varmış görünüyor. Hedeflenen devletler baskıyı ve potansiyel maliyetleri artırmadıkça, Çin'in mevcut yaklaşımını sürdürmesi muhtemeldir.

Bu nedenle, saldırı sayısındaki düşüş, ABD ekonomisi üzerinde eşdeğer bir etki yaratmadığı için hafife alınmamalıdır.

ABD ve Çin arasındaki siber pakt

Anlaşmanın temel amacı, iki ülke arasında izinsiz fikri mülkiyet edinimini durdurmak ve siber hırsızlığın bilinçli desteğini durdurmaktı. Hem ABD hem de Çin'in ticari sektörlerini güçlendirmeyi amaçlıyordu. Ek olarak, anlaşma her iki ülkeyi de siber suçlarla mücadele etmeye teşvik etti. Ancak, adil bir oyun olarak kabul edildiği için hükümet casusluğunun kısıtlanması konusunda anlaşamadılar.

Çin, Almanya, İngiltere, Avustralya, Rusya ile benzer anlaşmalar yaptı.[3] Kasım 2015'te Brezilya ve diğer birkaç ülke.

Anlaşmadan kısa bir süre sonra, Çin hükümeti, Ofisine bağlı bilgisayar korsanlarını tutukladı. Yaklaşık 22 milyon ABD hükümetinin hassas bilgilerini açığa çıkaran Personel Yönetimi veri ihlali çalışanlar.[4]

Sonuç olarak uzmanlar, 2015'ten itibaren Çin siber saldırılarında genel bir düşüş gördü. FireEye güvenlik şirketi, ABD merkezli ağlara yönelik Çin siber saldırılarının Şubat 2016'da 60'tan Mayıs 2016'da 10'a düştüğünü gösteren bir rapor yayınladı.

Çin, 2017'de anlaşmayı ihlal etti

Saldırı sayısı düşerken, çeşitli firmalardan güvenlik uzmanları, şiddetin ve verimliliğin arttığına dikkat çekti. Siber suçlular bulut tabanlı hizmetlere yöneldi ve şifrelemeyi kendi avantajlarına kullandı.

2017 yılında PwC UK ve BAE Systems'den güvenlik ekipleri, Çinli bilgisayar korsanlarının BT hizmet sağlayıcıları aracılığıyla hedeflerine ulaştığını iddia etti.

Intezer Labs siber güvenlik firmasından uzmanlar, Çinli bilgisayar korsanlarının iyi bilinen bir PC temizleme aracı CCleaner'a kötü amaçlı yazılım enjekte etmekten sorumlu olduğu sonucuna vardı.[5]

Symantec, 2018'de Çin merkezli bilgisayar korsanlarının ABD ve Asya'daki telekomünikasyon şirketlerini hedef aldığına da dikkat çekti.

Endüstriyel casusluk, Çin'in ekonomisini güçlendirmesine yardımcı oluyor

Çin ekonomisi son on buçuk yılda büyük ölçüde büyüdü. Ülke, araştırma ve geliştirme sektörlerine aktif olarak yatırım yapıyor, bilimi genişletiyor, üniversitelerde matematik ve mühendislik sektörleri ve fabrikalarını birinci sınıf teknolojilerle modernize etmek teknolojiler. Çabalar meyvesini verdi ve Çin şu anda dünyanın önde gelen ekonomik devlerinden biri.

Bununla birlikte, Çinli bilgisayar korsanları ABD ve diğer ülkelerin fikri mülkiyetini çalmak için istihdam edildiğinden, çabaların tümü meşru değildi. Siber casusluk, ülkenin ekonomik olarak daha rekabetçi olmasına yardımcı oldu. Fikri mülkiyetin yıllık hırsızlığı tahminleri 300 milyar dolara ulaşıyor ve kötü aktörlerin %50-80'i Çinli.

Bazı istihbarat yetkilileri, “ABD'nin çabaları, Pekin'in bir gerçeği kabul etmesini sağlamada başarılı oldu” siber etkin IP hırsızlığı ile siyasi-askeri casusluk arasındaki fark," diğerleri çok daha fazla şüpheci. Çin'in fikri mülkiyet korsanlığını asla durdurmayı amaçlamadığını ve bunun yerine yakalanmak istemediğini düşünüyorlar. Avustralya Stratejik Politika Enstitüsü'nden araştırmacılar şu sonuca varmışlardır:

Bilgisayar korsanlığını Ulusal Güvenlik Ajansı'nın yürüttüğüne inandığı şeyle daha uyumlu hale getirmek - daha az sayıda Yine de ABD'ye Çin varlıklarına geniş çaplı erişim sağlayan hack'ler - Pekin'in görüşüne göre, sorunu çözdü. sorun. Bu, ABD'nin Eylül 2015 anlaşmasını ilk duyurduğunda umduğu çözüm değil, ancak şimdi yaşamak zorunda olduğu çözüm olabilir.