A kínai kormány 75 ezer dollárt fizetett egy-egy feltört e-mail fiókért a hackereknek

A kínai kormány 75 ezer dollárt fizetett egy-egy feltört e-mail fiókért a hackereknek
Az Egyesült Államok Igazságügyi Minisztériuma (DOJ) bűncselekménnyel vádol 12 kínai állampolgárt, akik állítólag több mint 100 amerikai szervezet elleni kibertámadás mögött állnak, beleértve az amerikai Pénzügyminisztériumot is. A támadássorozat egészen 2013-ig nyúlik vissza. A DOJ szerint a vádlottak vagy önállóan, vagy a kínai Közbiztonsági Minisztérium (MPS) és az Állambiztonsági Minisztérium (MSS) megbízásából hajtották végre a támadásokat. A 12 személy közül kettő az MPS tisztviselője, míg nyolcan egy “látszólag magánkézben lévő” kínai vállalat, az i-Soon alkalmazottai. Ez a cég állítólag képes volt feltörni Gmail és Microsoft Outlook fiókokat, valamint Twitter és X platformokat, utóbbit a kínai kormány felhasználta a külföldi közvélemény megfigyelésére.

Nyugati célpontok a kínai hackerek látókörében

Az utolsó két vádlott egy APT27 vagy Silk Typhoon néven ismert csoport tagja, amely a DOJ szerint egészségügyi rendszerek és egyetemek feltörése mögött áll. A csoport újabban olyan informatikai rendszerekre összpontosít, amelyek különféle menedzsment szoftvereket tartalmaznak, ahogy azt a közelmúltbeli jelentések is megállapították. Ilyen szoftverek voltak a célpontjai a 2023 decemberében jelentett támadásoknak is.

A DOJ szerint a hackereket anyagi haszonszerzés motiválta, mivel “az MPS és az MSS bőkezűen fizetett az ellopott adatokért”. Az i-Soon csoport és alkalmazottai, beleértve a vádlottakat is, több tízmillió dollár bevételt generáltak, mint a kínai “bérelhető hacker” ökoszisztéma kulcsfontosságú szereplői.

10-75 ezer dollár egy feltört e-mail fiókért

Bizonyos esetekben az i-Soon az MSS vagy az MPS kérésére hajtott végre számítógépes betöréseket,  az MPS tisztviselő-vádlottak irányítása alatt. Más esetekben az i-Soon saját kezdeményezésre hajtott végre számítógépes betöréseket, majd az ellopott adatokat eladta vagy megpróbálta eladni az MSS vagy MPS legalább 43 különböző irodájának, Kína legalább 31 különböző tartományában és városában. Az i-Soon körülbelül 10 000 és 75 000 dollár közötti összeget számított fel az MSS-nek és az MPS-nek minden sikeresen feltört e-mail fiókért. Az i-Soon emellett az MPS alkalmazottait is képezte, hogy az i-Soon-tól függetlenül is képesek legyenek hackertevékenységet folytatni, és többféle hackelési módszert kínált eladásra ügyfeleinek.

Milliós károk a nyomukban

A Silk Typhoon esetében a vádlottakat pénzügyi motiváció vezérelte, és mivel profitorientáltak voltak, széles körben céloztak meg rendszereket, amelyeket sebezhetővé tettek, még azután is, hogy ellopták az adatokat és egyéb információkat, amiket értékesíteni tudtak. A két vádlott, Yin és Zhou számos amerikai technológiai vállalat, think tank, ügyvédi iroda, védelmi vállalkozó, helyi önkormányzat, egészségügyi rendszer és egyetem feltöréséből próbált hasznot húzni, több millió dolláros károkat okozva.

Az i-Soon további áldozatai között szerepel két New York-i újság, az USA Kereskedelmi Minisztériuma, a Védelmi Hírszerző Ügynökség és sok más szervezet.

A DOJ szerint egyik vádlott sincs őrizetben. Az amerikai kormány akár 10 millió dollárt is felajánl olyan információkért, amelyek segítenek azonosítani az i-Soon rosszindulatú kibertevékenységét irányító vagy végrehajtó személyeket. Emellett akár 2-2 millió dollárt is kínálnak olyan információkért, amelyek Yin Kecheng és Zhou Shuai, a két Silk Typhoon tag letartóztatásához és elítéléséhez vezetnek bármely országban.


Legfrissebb posztok

Az európai tőzsdék estek, a Drax nyolc százalékot zuhant

MA 23:01

Az európai tőzsdék estek, a Drax nyolc százalékot zuhant

📉 Európa tőzsdéi csütörtökön visszaestek, miután a befektetők értékelték egy amerikai technológiai óriás vártnál jobb negyedéves eredményeit. A vállalat, amely termékeivel többek között az Apple-t, az Amazont, a Metát...

A fenékhúzás rejtett veszélye, az ipari halászat klímabombája

MA 22:26

A fenékhúzás rejtett veszélye, az ipari halászat klímabombája

A fenékhúzásos halászat brutális módszer, amely komoly pusztítást végez a tengeri élőhelyeken. Egy nehézfémből készült hálót nagy sebességgel húznak végig a tengerfenéken, felkavarva az üledéket, és mindent elnyelve,...

Az MI miatt egyszerre nyerünk és veszítünk, mondják a Z generáció tagjai

MA 22:01

Az MI miatt egyszerre nyerünk és veszítünk, mondják a Z generáció tagjai

😐 Az MI gyors ütemű terjedése soha nem látott átalakulásokat hoz a munka világában, de az igazi, átfogó kép csak most kezd kirajzolódni. A Stanford Egyetem kutatói legújabb tanulmányukban...

Áttörés egy rejtett fehérje segíthet a zsírégetésben és az anyagcserében

MA 21:52

Áttörés egy rejtett fehérje segíthet a zsírégetésben és az anyagcserében

A sejtek életének motorjai, a mitokondriumok úgy működnek, mint ahogyan a méhek élettel töltik meg a kerteket: energiát termelnek, és így lüktet mindennapjaink biológiája. Hogy ezek a mini-erőművek...

Mitől lesz hasznos az MI, ezt várják a köztisztviselők

MA 21:27

Mitől lesz hasznos az MI, ezt várják a köztisztviselők

💡 A Civic Roundtable alapítói egy évtizeden át dolgoztak állami szerveknél, így testközelből tapasztalták, milyen óriási a tét a közszférában: ha elavult a technológia, az emberek eleshetnek az egészségügyi...

Újabb kriptós trükk hajtja fel a Trump Media árfolyamát

MA 21:01

Újabb kriptós trükk hajtja fel a Trump Media árfolyamát

Donald Trump médiabirodalma ismét a kriptopénzek világához nyúl, hogy felturbózza részvényeit. A Truth Social (Trump saját közösségi platformja) és a Truth+ mostantól jutalmazási rendszert indít a Crypto.com digitális...

Az MI végre betört a Libby-be: jönnek a könyvajánlások!

MA 20:51

Az MI végre betört a Libby-be: jönnek a könyvajánlások!

📚 A népszerű Libby digitális könyvtáralkalmazás hamarosan új, MI-alapú ajánlórendszerrel bővül Inspire Me néven (Inspire Me). Az újdonság szeptembertől lesz hivatalosan elérhető, és az olvasási szokásaid, valamint a helyi...

Eltűnnek a jelszavak, most kell lépned, ha nem akarsz mindent elveszíteni

MA 20:27

Eltűnnek a jelszavak, most kell lépned, ha nem akarsz mindent elveszíteni

Nem hagyható figyelmen kívül, hogy az idei év igencsak viharos a jelszókezelő alkalmazások számára. Nyáron a Microsoft bejelentette, hogy a Microsoft Authenticator alkalmazásból eltávolítják a jelszókezelő funkciókat, és...

A végső Kukorica-hold és a vérhold szenzáció

MA 19:51

A végső Kukorica-hold és a vérhold szenzáció

Az északi félteke utolsó nyári teliholdja szeptember 7-én, vasárnap ragyog fel – a legjobb, ha naplemente után kelet felé figyeled, amikor alacsonyan lebeg a horizonton. Bár sokan Arató...