Щатското Федерално бюро за разследване (ФБР) проверява серия от кибер атаки с цел индустриален шпионаж срещу пет водещи петролни компании, извършени от хакери, базирани в Китай, пише Financial Times.
Атаките, които са започнали преди повече от година и все още продължават, са компрометирали чувствителна финансова информация, включително планове за наддаване в търгове за получаване на права за сондаж и проучване на определени нефтени находища, както и продуктова информация, като технически настройки и конфигурации.
Подобна информация би била безполезна за повечето хора, но е изключително ценна за индустриални конкуренти, което предполага икономически мотив зад атаките. Пробивите са осъществени след сходен модел на атака срещу всички до сега известни засегнати компании и са извършени от дузина или по-малко хора, работили от 9 сутринта до 5 следобед пекинско време в рамките на работната седмица.
„Това са служители, работещи за компания, а не хакери на свободна практика“, казва Димитрий Алперович, изследовател от притежаваната от Intel антивирусната компания McAfee.
Алперович и неговите колеги са били интервюирани от агенти на ФБР през последните дни.
„Наясно сме за заплахата за петролната и газовата индустрия“ от индустриален кибер шпионаж, казва Джени Шиарър, говорител на ФБР, посочвайки, че засега не може да потвърди или отрече провеждането на подобно разследване.
Според Алперович пробивите са започнали с атака срещу външните сайтове на компаниите чрез използване на често срещана техника известна като „SQL инжекция“ - термин свързан с особености на Structured Query Language заявките, използвани за комуникация с бази данни.
След това за осъществяване на достъп до сървърите на компаниите са използвани хакерски инструменти, които могат да бъдат свалени от неофициални китайски форуми, докато автоматични декодиращи инструменти са помогнали на хакерите за разбиване на паролите.
Накрая хакерите са инсталирали софтуер, предоставящ им контрол над компрометираните сървъри. Така машините автоматично са изпращали електронни съобщения с избрани документи до интернет адреси в Китай.
Хакерите са използвали добре известни пропуски в интернет сигурността и не са прибягвали до прекалено сложни схеми за прикриване на следите си.
Подобни атаки са често срещани в много индустрии, но рядко биват разкривани или огласявани.


ПБ: Оптималният срок за ВСС е юли, главен прокурор - през септември
Ограничения за стрелба над села възпрепятстват защитата от градушки
НС прие на първо четене и трите законопроекта за промени в Закона за съдебната власт
Радев: Въпрос на време е българските продукти да изчезнат напълно от трапезата
„Черноморски туристически празник“ събира варненци на 30 и 31 май
Л. Динев: Китай вече не копира Запада, а го изпреварва технологично
Борса с човешко лице: Как пазарите в Румъния и Полша станаха най-големите в ЦИЕ
Отличиха най-активните студенти в първото издание на SkillUp Arena в УЗФ
Могат ли САЩ и Китай да намерят ново взаимодействие?
АИКБ: Малките фирми ще са най-засегнати от новите изисквания
Китай изгражда най-големия зимен полигон за електромобили
Обслужване на AMG One с пробег 185 км излезе колкото нов SUV
Subaru отива на съд заради фабричен дефект
Революция в прегледите - ЕС взима мерки срещу старите автомобили
Chery се връща към това, от което VW се отказа
МВР обясни защо не работи картата за катастрофите в страната
Проверяват Агенцията по вписванията по сигнал за изчезнали нотариални актове
МРРБ: В платформата roads.mrrb.bg заданията ще са без лични данни
Радев: Държавата няма да се меси на пазара, но без регулации се превръща в джунгла
Терзиев върна за ново разглеждане решението на СОС за небостъргача