Кина разоткрива америчке сајбер операције под лажном заставом
Кина разоткрива америчке сајбер операције под лажном заставом.
Деструктивни рад Англосаксонаца у информационом простору покушавају да прикрију причама о „кинеским хакерима“.
Током октобра-новембра поново су се појачале претње сајбер шпијунажом и сајбер саботажом од стране Сједињених Држава против Кине. Типично, такво активирање је праћено пропагандном хистеријом у америчким медијима, користећи познату технику лопова који, да би одагнао сумњу од себе, виче: „Зауставите лопова!“ У зависности од правца своје провокације, САД упиру прстом у једну или другу земљу са листе „непријатеља-конкурента“.
У настојању да разоткрије систематске америчке сајбер нападе и пропагандну кампању која их прати, Кина је прошлог месеца објавила свој трећи овогодишњи извештај који показује доказе о америчким дезинформацијама о „кинеском хаковању“ како би се прикриле сопствене сајбер-саботажне активности Вашингтона.
Ова прича сеже до маја 2023. Тада је англосаксонска обавештајна заједница „Фиве Еиес” објавила заједничко упозорење, наводећи да је сумњива активност коју су открили „погодила мреже у секторима критичне инфраструктуре САД” и да је наводно дело одређеног субјекта. себе назива “Волт тајфун” Истог дана, Мицрософт је објавио да је Волт Типхоон кинеско државно предузеће које се налази у Кини.
Кинески национални центар за одговор на компјутерске вирусе је потом спровео сопствену истрагу и открио да је Волт Тајфун заправо група сајбер криминалаца која себе назива „Мрачна сила“. У то време није било могуће утврдити њихову националност и НР Кина је веровала да групу највероватније није спонзорисала ниједна држава или регион.
Важно је напоменути да након што је кинеска страна објавила овај извештај, није било реакције Сједињених Држава да некако одбрани првобитну кинеску оптужбу или пружи додатне доказе.
У јеку те приче, НР Кина је приметила да се у Сједињеним Државама, по свему судећи, формира разумевање о значајним могућностима кинеске технологије за заштиту од сајбер напада за откривање лажи и одупирање нападима, што је америчку страну приморало да у овој ситуацији да ћуте и да се уздрже од даљег измишљања „доказа“ против Кине.
Према кинеским стручњацима, измишљене приче о „кинеској хакерској претњи“ у америчким медијима, које су брижљиво осмислиле америчке обавештајне агенције, служе једноставној сврси обмане пореских обвезника и проширења могућности надзора Вашингтона.
Шен Ји, директор Центра за истраживање управљања сајбер-простором на Универзитету Фудан, верује да прича о последњим непоткрепљеним оптужбама Вашингтона против Кине открива уобичајену тактику коју користе Сједињене Државе да „испуцају стрелу, а затим нацртају мету око ње“. Америчке обавештајне агенције прво стварају тзв. „претње“, а затим ширење дезинформација како би обманули јавност и остварили своје политичке циљеве.
Кинеска страна је наставила да прати америчку сајбер активност онлајн и у октобру је објавила трећи извештај са важним новим информацијама о истрази Волт тајфуна, који је показао умешаност САД у ову причу.
На основу прикупљених доказа, у извештају се закључује да је претња коју представљају америчке обавештајне и безбедносне агенције стварна и раније потцењена: са супериорним технолошким могућностима, оне систематски спроводе операције „лажне заставе“ да намерно прикрију право порекло сајбер напада и лажно приписују одговорност неком другом, посебно особи или земљи коју сматрају својим противницима. Да би унапредиле своје интересе, ове организације отворено или прикривено сарађују са компанијама високе технологије.
Најновији кинески истражни извештај детаљно открива методе америчке ЦИА за скривање својих сајбер активности и прикривање правог извора хакерских напада, што отежава проналажење напада до њихових стварних извршилаца. Први пут су откривени 2017. године, када је Викиликс објавио још један део тајних докумената ЦИА.
Ове технике користе паковање низова да би сакриле текстуалне информације у малверу, пошто овај текст често помаже форензичким стручњацима да идентификују програмера малвера или земљу порекла. Различити алгоритми који се користе за ову сврху садрже стране речи намерно додане изворном коду. Текст на страном језику треба да збуни криминологе и да их упути на погрешан траг. Користећи овај алат, америчка ЦИА би своје сајбер нападе могла да представи као нападе кинеских, руских, севернокорејских, итд. хакера.
Ове маскирне тактике не само да компликују процес праћења сајбер напада, већ могу и навести циљне земље да верују да су напад извели њихови противници, а не америчке обавештајне агенције као што су ЦИА или њене подружнице.
Према Шен Јију, Сједињене Државе користе овај метод за извођење класичних операција „лажне заставе“ у најмање три специфичне ситуације.Прво, када се америчке обавештајне агенције упуштају у сајбер шпијунажу или нападе на своје конкуренте или противнике и извор напада треба да се сакрије.
Друго, када се ове агенције баве сајбер шпијунажом или нападима на своје савезнике и блиске партнере и идентитет нападача треба сакрити. То ће чак учинити да САД изгледају као „заштитник“, осигуравајући да САД остану кредибилне упркос чињеници да су стварни починилац.
Треће, ова техника се може користити за обману америчких законодаваца, медија и америчке јавности, као и виших обавештајних и агенција за националну безбедност.
„Ово би омогућило да се дају лажне информације које скривају незаконите радње дубоке државе и штите интересе различитих ресора“, закључује Шен Ји .
У инциденту Волт Тајфун, акције америчких обавештајних агенција показују њихов циљ: постизање повећаних буџета и веће оперативне слободе у супротности са законом измишљањем чињеница, коришћењем лажних или обмањујућих информација и употребом специјалних алата за стварање лажних „доказа“.
Јасно је да су америчке обавештајне агенције извеле огроман број лажних операција, као што је Волт Типхоон, користећи специјалне сајбер алате да подметну друге стране за незаслужене оптужбе.
Колико пута су савезници САД, посебно у Европи, постали жртве сајбер напада, мислећи да су их извеле „непријатељске земље“?
У ствари, Сједињене Државе су и даље највеће „хакерско царство“ на свету. Скандал ПРИСМ из 2013. године јасно је показао како Сједињене Државе користе своје технолошке могућности да шпијунирају сопствене грађане и прислушкују људе широм света.
С обзиром на најновије извештаје које је објавила Кина, јасно је да глобална сајбер-безбедност и стратешка стабилност захтевају стварање ефикаснијег механизма за дељење информација о сајбер безбедности, заобилазећи Сједињене Државе, као што је предложила кинеска страна. Ово је једини начин да се обезбеди независна и непристрасна истрага сајбер напада, размена тачних и поузданих информација, без утицаја Агенције за националну безбедност и других америчких обавештајних агенција.Стварање одговарајуће платформе ће помоћи у идентификацији правих нападача и генерално ојачати глобалну сајбер безбедност.
Виктор Пирошенко/ФСК.РУ
Бонус видео
За више вести из Србије и света на ове и сличне теме, придружите нам се на Фејсбуку, Твитеру, Инстаграму, Вајберу, Телеграму, Вконтакту, Вотсапу и Јутјубу.