Venter på et fald i virksomhedshack efter aftalen mellem USA og Kina

Computersikkerhedsvirksomheder vil granske deres datalogfiler mere indgående i de kommende måneder og lede efter tegn på, at angreb på amerikanske virksomheder med oprindelse i Kina er faldende.





Præsident Obama og hans kinesiske kollega, Xi Jinping, meddelte fredag, at de to lande var blevet enige ikke at udføre eller støtte tyveri af intellektuel ejendom til kommerciel fordel. Aftalen indeholder også et løfte om at samarbejde med anmodninger om at efterforske angreb, indsamle beviser og træffe håndhævelsesforanstaltninger. En dialog på ministerniveau mellem de to lande og en rød telefonhotline vil blive etableret for at sikre, at sådanne anmodninger bliver taget alvorligt.

Aftalen kommer efter flere år med eskalerende klager fra amerikanske virksomheder og Obama-administrationen over, at amerikanske virksomhedshemmeligheder er blevet stjålet gennem angreb med oprindelse i Kina. Det dækker ikke statsspionage, såsom angrebet, der afslørede en databank, herunder registreringer af 5,4 millioner fingeraftryk fra Office of Personnel Management, som amerikanske embedsmænd formoder blev udført af Kina.

Dmitri Alperovitch, teknologichef i sikkerhedsfirmaet CrowdStrike , som har sporet indtrængen fra kinesiske grupper, siger, at ledernes meddelelse kan være en effektiv afskrækkelse. Jeg har ventet på denne dag i årevis, siger han.



Alperovitch bemærker, at hans virksomhed og andre vil være i stand til at fortælle, om den nye aftale har virket ved at overvåge angreb på deres kunder. Jeg tror ikke, at vi fra den ene dag til den anden vil have et ophør med kommerciel spionageaktivitet, men vi vil se meget nøje efter, om der er nogen reduktion på længere sigt, siger han.

CrowdStrike og andre private sikkerhedsfirmaer har udgivet detaljerede rapporter, der beskriver forbindelser mellem angreb på store virksomheder og kinesiske hackergrupper eller endda specifikke kinesiske militær- og efterretningsenheder (se Exposé om kinesiske datatyve afslører sjusket taktik). Og sidste år anklagede det amerikanske justitsministerium fem kinesiske militærofficerer og udgav et detaljeret dossier med beviser, der forbinder dem med tyveri af intellektuel ejendom fra amerikanske virksomheder, herunder Westinghouse (se Hvordan USA kunne eskalere sin navn-og-skam-kampagne mod Kinas spionage og Cyber-spionage mareridt).

Alperovitch siger, at den nye aftale betyder, at Kina ikke vil være i stand til at afvise detaljerede beviser, som det har gjort tidligere. De vil ikke længere bare kunne sige 'Vi har ikke hacking i Kina' - de bliver nødt til at give diskrete svar, siger han.



Richard Bejtlich, chefsikkerhedsstrateg hos sikkerhedsfirmaet FireEye og seniorstipendiat ved Brookings Institution, hilste også forsigtigt den nye aftale velkommen. Han bemærkede, at præsident Xi havde lagt vægt på økonomisk samarbejde på sin pressekonference efter at have mødt præsident Obama.

En mindre velgørende fortolkning af den nye sikkerhedsaftale ville dog være, at Kina mener, at hackere i landet kunne unddrage sig opdagelse godt nok til at forhindre undersøgelser i at fungere. Kinas operationelle sikkerhed har traditionelt været dårlig generelt, siger Bejtlich. Men de er blevet bedre i løbet af de sidste par år, da private virksomheder som Mandiant og FireEye har afsløret kinesiske kampagner.

I et blogindlæg svar på den nye aftale , forudsagde Robert Knake, en senior fellow for cyberpolitik ved Council for Foreign Relations, at Kina ville træffe håndhævelsesforanstaltninger mod regerings- og virksomhedsfigurer som en del af en nylig antikorruptionskampagne. De vil indramme det som en del af deres interne bestræbelser på at reducere korruption og ikke som at lægge sig under amerikansk pres, skrev han.



Det mest intense pres fra USA ser ud til at være kommet fra truslen om økonomiske sanktioner. An bekendtgørelse af præsident Obama i april i år banede vejen for sanktioner mod personer, der udfører eller nyder godt af computerangreb, der tillader tyveri af kommercielt nyttige data. Denne august måned Washington Post rapporteret at sanktioner mod specifikke virksomheder og enkeltpersoner var under udarbejdelse.

På pressekonferencen, der annoncerede den nye aftale i fredags, signalerede præsident Obama, at sanktioner stadig var en mulighed. Vi vil anvende dem, og hvilke andre værktøjer vi har i vores værktøjssæt, til at gå efter cyberkriminelle enten retrospektivt eller fremadrettet, sagde han.

skjule