Vlada Samoe okrivila je hakersku grupu koju podržava kineska država za niz sofisticiranih sajber napada, rekavši da provodi “maliciozne sajber operacije protiv vlade i ključnog kritičnog infrastrukturnog sistema” širom Pacifika.
Nekoliko pacifičkih država godinama se bori sa sajber napadima kriminalnih grupa koje navodno podržava Kina, ali ovo je prvi put da je pacifička ostrvska država izdala javni savjet u kojem se sajber špijunaža pripisuje grupi povezanoj s kineskom vladom.
U dokumentu Samoanskog Nacionalnog tima za hitne slučajeve u kompjuterskim situacijama naziva se hakerska grupa ATP40 “ozbiljnom prijetnjom” regiji.
“Nedavne aktivnosti… sugerišu postojanje kampanja koje posebno ciljaju mreže smještene u Plavom Pacifiku”, dodaje se.
U savjetu se direktno ne spominje niti kritikuje kineska vlada i predstavlja tehnički savjet, a ne političku izjavu.
Ali APT40 naziva “sajber grupom koju sponzoriše država” i povezuje se sa upozorenjem koje su Australija, SAD, Velika Britanija, Južna Koreja, Japan, Njemačka i Kanada objavile prošle godine u kojem se kaže da APT40 provodi “maliciozne sajber operacije za Ministarstvo državne bezbjednosti NR Kine”.
U savjetu se takođe nalaze tehnički savjeti o tome kako APT40 radi, navodeći da koristi maliciozni softver koji mu omogućava da održi “komandu i kontrolu u mreži”.
“Ovi maliciozni softveri se koriste zajedno kako bi se izbjegla detekcija i omogućila eksfiltracija osjetljivih podataka iz Blue Pacific mreža”, kaže se.
Portparol Ministarstva vanjskih poslova i trgovine (DFAT) rekao je da savjetovanje Samoe pokazuje da je “maliciozna sajber aktivnost globalna počast, uključujući i Pacifik”.
“Australijska vlada blisko sarađuje s našom pacifičkom porodicom kako bi ojačala svoju sajber bezbjednost u suočavanju sa malicioznim hakerima”, rekli su.
„Kroz tim za sajber brzu pomoć pacifičkim incidentima i katastrofama (RAPID), Ministarstvo vanjskih poslova i trgovine vodi odgovor australijske vlade na sajber krize kakve se dešavaju na Pacifiku, tek nakon što vlade Pacifika zatraže pomoć.
Analitičar Australijskog instituta za stratešku politiku Blake Johnson rekao je da se APT40 obično “infiltrira u mreže i ostaje skriven potencijalno neko vrijeme” dok pokušava da vrati vrijedne obavještajne podatke kineskoj vladi.
“Ako ostane skriven, može redovno pratiti aktivnosti, prikupljati podatke i istraživati kroz mrežu kako bi pokušao identifikovati ciljeve veće vrijednosti, kao što su potencijalno viši vladini računi koji mogu sadržavati osjetljive vladine ili lične podatke koji bi se mogli koristiti u korist Kine”, rekao je za ABC.
Vlada Novog Zelanda takođe je nedavno uprla prstom u APT40, rekavši da stoji iza sajber napada na parlamentarne sisteme zemlje prošle godine.
ABC je takođe otkrio da su australijski zvaničnici procijenili da je grupa povezana s Kinezima odgovorna za sajber napad velikih razmjera na Forum pacifičkih ostrva prošle godine, iako Sekretarijat PIF-a nije javno pripisao taj napad.
Predsjednik pacifičke države Palau – koja priznaje Tajvan, a ne Narodnu Republiku Kinu – takođe je optužio Peking da cilja njegovu vladu na internetu, iako njegova vlada nije izdala službeni savjet o tome.
Kina je uvijek bijesno poricala bilo kakvo pripisivanje sajber napada, uključujući i one povezane s APT40.
‘Ohrabrujući korak naprijed za sajber otpornost’
Australija je pojačala sajber pomoć regionu, šaljući timove u više zemalja širom Pacifika kako bi im pomogla da se izbore sa onlajn napadima kako kriminalnih grupa tako i stranih vlada.
Ambasador Australije za sajber poslove i kritičnu tehnologiju Brendan Dowling nazvao je savjet Samoe “važnim” i rekao da pokazuje “koliko je ključan ovaj savjet za podizanje svijesti i ublažavanje posljedica za pacifičku regiju”.
“Ponosni smo na naše blisko sajber partnerstvo sa Samoom i nastavljamo da stojimo i radimo sa cijelom našom pacifičkom obitelji na jačanju njihove sajber bezbjednosti od malicioznih hakeri”, rekao je na društvenim mrežama.
Gospodin Johnson iz ASPI-ja je rekao da je javna atribucija Samoe “zaista ohrabrujući korak naprijed za sajber otpornost na Pacifiku” i da bi mogla potaknuti druge pacifičke zemlje da se jave i daju slične atribucije.
“CERT na pacifičkom ostrvu (tim za hitne slučajeve) koji ima samopouzdanje i sposobnost da radi sa partnerima i da ocrtava prijetnje važan je na regionalnom nivou i trebao bi otvoriti kapije za iskrenije i neustrašive razgovore između lidera u ovom prostoru”, rekao je.
Izvor: Australian Broadcasting Corporation