Κινέζοι χάκερ στόχευσαν κρίσιμες υποδομές της Ινδίας!

Του Ανδρέα Μουντζουρούλια

Περισσότερα Νέα

- Advertisement -

Κινέζοι χάκερ που χρηματοδοτούνται από το Πεκίνο, είχαν στοχεύσει τα δίκτυα ηλεκτρικής ενέργειας της Ινδίας στο Λαντάκ πιθανώς για πληροφορίες σχετικά με την κρίσιμη υποδομή της Ινδίας ή για να προετοιμαστούν για δολιοφθορές στο μέλλον.

Σύμφωνα με την αμερικανική εταιρεία κυβερνοασφάλειας Recorded Future, Κινέζοι χάκερ που χρηματοδοτούνται από το κράτος είχαν στοχοποιήσει τα δίκτυα ηλεκτρικής ενέργειας της Ινδίας στο Λαντάκ για πληροφορίες σχετικά με την κρίσιμη υποδομή της Ινδίας ή για να προετοιμαστούν για δολιοφθορές στο μέλλον.

Αυτή η έκθεση, που κυκλοφόρησε νωρίτερα αυτόν τον μήνα, περιγράφει λεπτομερώς μια εκστρατεία που διεξήχθη από μια πιθανή κινεζική κρατική ομάδα δραστηριότητας απειλών που στοχεύει τον ινδικό τομέα ενέργειας.

Η δραστηριότητα προσδιορίστηκε μέσω ενός συνδυασμού αυτοματοποιημένης ανάλυσης κίνησης δικτύου μεγάλης κλίμακας και ανάλυσης ειδικών. Σύμφωνα με την έκθεση, αυτή η στόχευση είναι πιθανώς μια μακροπρόθεσμη στρατηγική προτεραιότητα για επιλεγμένους κινεζικούς φορείς απειλών που δραστηριοποιούνται στην Ινδία.

Η παρατεταμένη στόχευση περιουσιακών στοιχείων του ινδικού δικτύου ηλεκτρικής ενέργειας από ομάδες που συνδέονται με το κινεζικό κράτος προσφέρει περιορισμένες ευκαιρίες οικονομικής κατασκοπείας ή παραδοσιακών ευκαιριών συλλογής πληροφοριών.

- Advertisement -

«Πιστεύουμε ότι αυτή η στόχευση μάλλον προορίζεται για να επιτρέψει τη συλλογή πληροφοριών γύρω από συστήματα υποδομής ζωτικής σημασίας ή είναι προ-τοποθέτηση για μελλοντική δραστηριότητα», ανέφερε η έκθεση.

Ο στόχος για τις εισβολές μπορεί να περιλαμβάνει την απόκτηση μεγαλύτερης κατανόησης αυτών των πολύπλοκων συστημάτων προκειμένου να διευκολυνθεί η ανάπτυξη ικανοτήτων για μελλοντική χρήση ή η απόκτηση επαρκούς πρόσβασης σε όλο το σύστημα για την προετοιμασία για μελλοντικές λειτουργίες έκτακτης ανάγκης.

Τον Φεβρουάριο του 2021, η Recorded Future’s Insikt Group ανέφερε για δραστηριότητα εισβολής που στοχεύει λειτουργικά περιουσιακά στοιχεία εντός του δικτύου ηλεκτρικής ενέργειας της Ινδίας, την οποία απέδωσε σε μια πιθανή ομάδα δραστηριότητας απειλών που χρηματοδοτείται από την Κίνα.

Μετά από μια σύντομη ανάπαυλα μετά τη δημοσίευση της αναφοράς RedEcho, η αμερικανική εταιρεία εντόπισε συνεχιζόμενη στόχευση ινδικών οργανισμών δικτύων ηλεκτρικής ενέργειας από αντιπάλους που συνδέονται με την Κίνα, χρησιμοποιώντας συχνά το ιδιωτικό κοινόχρηστο δομοστοιχειωτό backdoor ShadowPad. Το ShadowPad συνεχίζει να χρησιμοποιείται από έναν ολοένα αυξανόμενο αριθμό ομάδων που συνδέονται με τον Λαϊκό Απελευθερωτικό Στρατό (PLA) και το Υπουργείο Κρατικής Ασφάλειας (MSS), με την προέλευσή του να συνδέεται με γνωστούς εργολάβους MSS αρχικά χρησιμοποιώντας το εργαλείο στις δικές τους επιχειρήσεις και αργότερα πιθανότατα ενεργώντας ως ψηφιακός αρχηγός.

Τους τελευταίους μήνες, η αμερικανική εταιρεία παρατήρησε πιθανές εισβολές στο δίκτυο που στοχεύουν τουλάχιστον 7 Κέντρα αποστολής φορτίου της Ινδίας (SLDC) που είναι υπεύθυνα για τη διεξαγωγή εργασιών σε πραγματικό χρόνο για τον έλεγχο του δικτύου και την αποστολή ηλεκτρικής ενέργειας εντός αυτών των αντίστοιχων πολιτειών.

Συγκεκριμένα, αυτή η στόχευση έχει συγκεντρωθεί γεωγραφικά, με τις αναγνωρισμένες SLDC να βρίσκονται στη Βόρεια Ινδία, κοντά στα αμφισβητούμενα σύνορα Ινδίας-Κίνας στο Ladakh. Ένα από αυτά τα SLDC στοχεύτηκε επίσης σε προηγούμενη δραστηριότητα RedEcho.

Σύμφωνα με την έκθεση, αυτή η τελευταία σειρά εισβολών, ωστόσο, αποτελείται από ένα σχεδόν εντελώς διαφορετικό σύνολο οργανώσεων θυμάτων. Εκτός από τη στόχευση περιουσιακών στοιχείων του δικτύου ηλεκτρικής ενέργειας,

«Για να επιτευχθεί αυτό, η ομάδα πιθανότατα παραβίασε και επέλεξε συσκευές κάμερας DVR/IP που αντιμετωπίζουν το Διαδίκτυο για την εντολή και τον έλεγχο (C2) μολύνσεων από κακόβουλο λογισμικό Shadowpad, καθώς και τη χρήση του εργαλείου ανοιχτού κώδικα FastReverseProxy (FRP)», η έκθεση είπε.

Παρά τη μερική απεμπλοκή στρατευμάτων μεταξύ Ινδίας και Κίνας από τον Φεβρουάριο του 2021, η παρατεταμένη στόχευση της ινδικής υποδομής ζωτικής σημασίας συνεχίζει να προκαλεί ανησυχίες σχετικά με τη δραστηριότητα προτοποθέτησης που διεξάγεται από κινέζους αντιπάλους.

Ενώ αυτή η πιο πρόσφατη δραστηριότητα εμφανίζει συνάφεια στόχευσης και δυνατοτήτων με δραστηριότητα RedEcho που προσδιορίστηκε προηγουμένως, υπάρχουν επίσης ορισμένες αξιοσημείωτες διακρίσεις, πρόσθεσε η αναφορά.

- Advertisement -

ΑΠΑΝΤΗΣΤΕ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

The reCAPTCHA verification period has expired. Please reload the page.

Ροή ειδήσεων

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Αμερικανική ”ρουκέτα”: ”Η Αλβανία γίνεται ο κόμβος ναρκωτικών της Ευρώπης-Η συνεργασία Ερντογάν-Ράμα δεν είναι τυχαία”

Τι αναφέρει ο αμερικανός αναλυτής Μ.Ρούμπιν Με χιλιάδες νεκρούς στην τελευταία έξαρση των συγκρούσεων μεταξύ Χεζμπολάχ και Ισραήλ στον Λίβανο, μπορεί να είναι δύσκολο να...

Το τουρκικό σχέδιο κατά IMEC θα αποτύχει!-Αμερικανικό Think Tank ”ισοπεδώνει” το αφήγημα Ερντογάν

Τι αναφέρει αμερικανικό Think Tank Ο πόλεμος έχει έναν τρόπο να επανασχεδιάζει χάρτες - όχι μόνο πολιτικούς, αλλά και εμπορικούς. Το ξέσπασμα της σύγκρουσης με...

Το Ισραήλ αιφνιδίασε την Τουρκία & έστειλε Iron Dome & στρατιώτες στα ΗΑΕ – Η Άγκυρα λέει ψευδώς πως ”χώρες του Κόλπου στρέφονται στην...

Το Ισραήλ έστειλε συστήματα αντιπυραυλικής άμυνας Iron Dome και προσωπικό για τη λειτουργία τους στα Ηνωμένα Αραβικά Εμιράτα, με στόχο την προστασία της χώρας...

Οι Ινδοί σοκάρουν & πάλι την Τουρκία: Τα βίντεο που στέλνουν πολεμικό μήνυμα στον Ερντογάν – Ινδικές στρατιωτικές πηγές: ”Πολεμάμε 3 εχθρούς”

Τι αναφέρει ινδικό ΜΜΕ: Η Ινδία έχει επικρίνει δημόσια τον αναπτυσσόμενο στρατηγικό άξονα Κίνας, Πακιστάν και Τουρκίας. Στην πρώτη επέτειο της επιχείρησης Sindoor, Ινδοί στρατιωτικοί...

ΔΗΜΟΦΙΛΗ ΑΡΘΡΑ

Αμερικανική ”ρουκέτα”: ”Η Αλβανία γίνεται ο κόμβος ναρκωτικών της Ευρώπης-Η συνεργασία Ερντογάν-Ράμα δεν είναι τυχαία”

Τι αναφέρει ο αμερικανός αναλυτής Μ.Ρούμπιν Με χιλιάδες νεκρούς στην τελευταία έξαρση των συγκρούσεων μεταξύ Χεζμπολάχ και Ισραήλ στον Λίβανο, μπορεί να είναι δύσκολο να...

Το τουρκικό σχέδιο κατά IMEC θα αποτύχει!-Αμερικανικό Think Tank ”ισοπεδώνει” το αφήγημα Ερντογάν

Τι αναφέρει αμερικανικό Think Tank Ο πόλεμος έχει έναν τρόπο να επανασχεδιάζει χάρτες - όχι μόνο πολιτικούς, αλλά και εμπορικούς. Το ξέσπασμα της σύγκρουσης με...

Νέες τουρκικές γελοιότητες με την μακέτα ”Yildirimhan”: ”Χτυπάμε Ελλάδα, στέλνουμε μήνυμα”

Τι αναφέρει τουρκικό ΜΜΕ: ''Η μεγαλύτερη έκπληξη της έκθεσης SAHA, η οποία ξεκίνησε στην Κωνσταντινούπολη στις 5 Μαΐου, ήταν η ανακοίνωση ότι είχε φτάσει...

Το Ισραήλ αιφνιδίασε την Τουρκία & έστειλε Iron Dome & στρατιώτες στα ΗΑΕ – Η Άγκυρα λέει ψευδώς πως ”χώρες του Κόλπου στρέφονται στην...

Το Ισραήλ έστειλε συστήματα αντιπυραυλικής άμυνας Iron Dome και προσωπικό για τη λειτουργία τους στα Ηνωμένα Αραβικά Εμιράτα, με στόχο την προστασία της χώρας...