'POISON IVY': Iza cyber napada na kemijske tvrtke stoji kineski haker, iza njega vlada?
"Svrha ovih napada je izgleda industrijska špijunaža."

Najmanje 48
kemijskih kompanija i onih koje rade u vojnoj industriji žrtve su
usklađenog cyber napada čiji trag je doveo do jednog muškarca u Kini,
prema novom izvješću tvrtke za proizvodnju zaštitnog softwarea za
računala Symantec Corp. objavljenom u ponedjeljak.
Isti serveri upotrijebljeni u napadima na organizacije za zaštitu ljudskih prava od kraja travnja do početka svibnja i u napadima na automobilsku industriju krajem svibnja.
Računala koja pripadaju ovim tvrtkama zaražena su softwareom poznatim
kao "PoisonIvy" (Otrovni bršljan) koji je upotrijebljen za krađu
informacija poput konstrukcijskih dokumenata, formula i pojedinosti o
procesima proizvodnje, navode iz Symanteca.
Nisu naveli o kojim se kompanijama radi, ali je rekao da
uključuju brojne korporacije koje spadaju među sto najvećih američkih
korporacija koje razvijaju spojeve i napredne materijale kao i tvrtke
koje pomažu u proizvodnji infrastrukture za ove industrije.
Najveći dio zaraženih strojeva ima sjedište u Sjedinjenim
Državama i Velikoj Britaniji, rekao je Symantec, dodajući da je među
žrtvama 29 kemijskih kompanija od kojih su neke razvile napredne
materijale upotrijebljene u vojnim vozilima.
"Svrha ovih napada je izgleda industrijska špijunaža,
sakupljanje intelektualnog vlasništva radi stjecanja konkurentske
prednosti", rekao je Symantec koji ih je nazvao "Nitro" napadi.
Ovi cyber napadi su se odvijali od kraja srpnja do sredine rujna
i tragovi su im vodili do računalnog sustava u Sjedinjenim Državama
koje je posjedovao muškarac 20-tih godina u pokrajini Hebei u sjevernoj
Kini, prema Symantecu.
Pronađeni dokazi pokazuju da su "naredbeni i kontrolni" serveri
upotrijebljeni za kontrolu i prikupljanje podataka u ovoj kampanji
također upotrijebljeni u napadima na organizacije za zaštitu ljudskih
prava od kraja travnja do početka svibnja i u napadima na automobilsku
industriju krajem svibnja, rekao je Symantec.
U Symantecu kažu da ne mogu odrediti je li muškarac osamljeni
napadač, ima li direktnu ili indirektnu ulogu te hakira li ove mete za
nekog drugog korisnika ili više korisnika.
Nitro kampanja je najnovija u nizu cyber napada za koje stručnjaci za informatičku sigurnost smatraju da je vjerojatno djelo hakera iza kojih stoji vlada.