FireEye xitoylik kiberjosuslar tomonidan «qasos olish maqsadida xakerlik hujumlari» haqidagi mish-mishlarni rad etdi

Qo’shma Shtatlarda tinch aholi tomonidan hujumkor xakerlik texnikasidan foydalanish qonun bilan taqiqlangan.


Amerikaning FireEye kompaniyasi Xitoy hukumati tomonidan moliyalashtiriladigan xakerlar guruhiga qarshi «qasos zarbasi» haqidagi mish-mishlarni rasman rad etdi. Xitoy kiberjosuslariga qilingan hujum haqidagi ma’lumotlar, FireEye mutaxassislari tomonidan amalga oshirilgani taxmin qilinayotgani haqidagi ma’lumotlar o’tgan hafta New York Times jurnalisti Devid Sangerning kitobi nashr etilgandan so’ng, internetda keng e’tiborga sazovor bo’la boshladi. Sanger o’z ishida 2013-yilda sodir bo’lgan va kompaniyaning «APT1, Xitoyning kiber josuslik bo’linmalaridan birini fosh qilish» hisobotida tasvirlangan voqealarni keltiradi.

O’sha paytda hisobotning nashr etilishi butun axborot xavfsizligi hamjamiyati uchun burilish nuqtasi bo’ldi, chunki u birinchi marta xitoylik xakerlar faoliyatining eng kichik tafsilotlarini ochib berdi. Bundan tashqari, FireEye mutaxassislari kiberjosuslik guruhini Xitoy Xalq ozodlik armiyasining 61398-bo’linmasi bilan bog’lashga muvaffaq bo’lishdi. O’sha paytda hech kim xakerlarning asl kelib chiqishini bunchalik aniqlik bilan aniqlamagan edi.

Sangerning so’zlariga ko’ra, tadqiqotchilar kiberjosuslik guruhi haqida «xakerlik hujumi» orqali ma’lumot olishga muvaffaq bo’lishgan. «Xakerlik hujumi» atamasi dushmanning tarmog’ini buzib kirish, uning shaxsini, o’g’irlagan ma’lumotlarining mohiyatini aniqlash va hatto jabrlanuvchilarni himoya qilish uchun bu ma’lumotlarni yo’q qilish uchun hujumkor xakerlik texnikasidan foydalanishni anglatadi. AQSh qonunlariga ko’ra, tinch aholi tomonidan bunday texnikalardan foydalanish noqonuniy hisoblanadi va faqat harbiylar bilan cheklangan.

Sangerning so’zlariga ko’ra, unga ushbu «qasoskor xakerlik hujumlaridan» birini shaxsan kuzatishga ruxsat berilgan. Axborot xavfsizligi bo’yicha mutaxassislar xakerlarning harakatlarini real vaqt rejimida kuzatib borishgan. Mutaxassislar mijozlaridan birining korporativ tarmoqlariga kirishga urinishni aniqlagan zahoti, xakerlarning noutbuklaridagi kameralarni ishga tushirishgan va ularni onlayn kuzatishga muvaffaq bo’lishgan.

FireEye ma’lumotlariga ko’ra, jurnalist nima bo’layotganini shunchaki tushunmagani uchun sodir bo’layotgan voqealarning ma’nosini buzib ko’rsatgan. Unga buzilgan kompaniya tarmog’idagi xakerlarning harakatlarini aks ettiruvchi jonli lavhalar emas, balki arxiv lavhalari ko’rsatilgan. Bundan tashqari, mutaxassislar ilgari kompaniyadan kompyuterni faol holda qoldirish va xakerlarning harakatlarini kuzatish uchun ruxsat olgan edilar. Shuning uchun, FireEye tomonidan hujumkor xakerlik usullaridan foydalanish mumkin emas.

O‘xshash maqolalar