Kina ramt af stigningen i angreb

Kina-baserede hackere bliver nogle gange beskyldt for at stå bag store eksterne angreb som det på US Office of Personal Management, såvel som virksomhedsspionage. Men Kina har også forværrede interne problemer.





I september blev en forfalsket kopi af Apples Xcode-softwareudviklingsværktøj tilbudt på en lokal fildelingsside, hvilket førte til infektioner på iPhone-apps oprettet med det falske værktøj. Hacket, som endte med at påvirke mere end 100 millioner hovedsageligt Kina-baserede iPhone-brugere, var Apples største sikkerhedsbrud til dato.

Et muligvis endnu større hack var et oktoberangreb på NetEase, en af ​​de bedste sociale medier og nyhedsplatforme i Kina. Et hack af dets e-mail-system 163.com, som stadig er under undersøgelse, afslørede potentielt aliasser, sikkerhedsspørgsmål og -svar, adgangskoder og andre data fra hundreder af millioner af primært kinesiske brugere.

Hong Jia, en medstifter af det Kina-baserede trusselsefterretningsfirma ThreatBook og tidligere cybersikkerhedsekspert hos Microsoft, siger, at virksomheder og enkeltpersoner i Kina begynder at vågne op til truslen. Virksomheder [i Kina] ved, at de en dag vil blive ramt, og en hel virksomhed kan blive afsløret ved et angreb, sagde Hong i et interview på Association of Anti-Virus Asia Researchers International Conference, der blev afholdt i december i Danang, Vietnam.



Ifølge en undersøgelse fra revisionsfirmaet PricewaterhouseCoopers har virksomheder i Kina og Hong Kong i gennemsnit oplevet omkring 1.245 angreb hver, sammenlignet med 241 året før. Ud over store hacks som iPhone-hændelsen har kinesiske virksomheder oplevet et hurtigt stigende antal angreb, der bruger såkaldt social engineering til at narre individer til at klikke på links, der downloader malware til brugerens computer. De trusler, man ser i Kina, er virkelig, virkelig målrettede, sagde Ingvar Froiland, direktør og general manager for sikkerhedsfirmaet F-Secure, i et interview på Danang-konferencen. Froiland sagde, at truslerne ofte er sprogspecifikke eller begivenhedsspecifikke - såsom målrettede angreb under kinesisk nytår og andre helligdage. Han tilføjede, at de også kan være system- og applikationsspecifikke: for eksempel bliver de nogle gange lanceret gennem spil, der måske ikke bruges i vid udstrækning uden for Kina, eller gennem fildelingssider, som hovedsagelig tilgås af kinesiske brugere.

Hos kinesiske virksomheder stiger angrebene kraftigt. Og kinesiske hackere lancerer flere interne angreb gennem lokale fildelingssider og spil, der hovedsageligt bruges i landet.

Kinesiske myndigheder opdagede endda en hackerlandsby sidste år. I et hovedsageligt landdistrikt, der grænser op til Vietnam, var et stort antal mennesker involveret i cyberkriminalitet, cybersvindel og hacking, ofte ved at bruge den populære QQ-instant messaging-software, der drives af Tencent, en af ​​verdens største internetvirksomheder.



1.245

Gennemsnitligt antal angreb på en kinesisk virksomhed om året

På Danang-konferencen sagde Liu Zhao, en antimalware-analytiker hos Tencent, at han har fundet et stigende antal nye tricks indsat af hackere i Kina, herunder ondsindede filer, der er maskeret som harmløse ikoner knyttet til dokumenter sendt til specifikke ofre. Relationer mellem forældre og lærere i den virkelige verden, skole-elever eller erhvervskunder – ofte opdaget fra stjålne e-mails – bliver nogle gange brugt til afpresning, tilføjede han.

For at bekæmpe målrettede angreb, sagde Hong, arbejder analytikere på at analysere trafik, der strømmer fra computeradresser og domænenavne for at finde kilden, såsom hackerlandsbyen. Vi kan se ... hvilken person der kan stå bag det, sagde Hong. Forøgende til Kinas problemer er, at borgere ofte ikke tilføjer beskyttelse til deres mobile enheder. På verdensplan er bevidstheden om trusler mod mobile enheder ikke der endnu, sagde Froiland.



skjule