Furt de date record în China: Un hacker a accesat un supercomputer și a obținut 10 petabytes de informații sensibile
Recent, un incident grav în domeniul securității cibernetice a fost raportat în China. Un hacker, despre care se crede că a reușit să penetreze securitatea unui supercomputer administrat de stat, a furat un volum colosal de date sensibile, tratându-se posibil chiar de cel mai mare furt de informații cunoscut din această țară. Informațiile furate includ documente militare clasificate și proiecte de rachete, ceea ce subliniază gravitatea și riscurile implicate în acest tip de atac.
Se estimează că setul de date include peste 10 petabytes de informații, iar acestea ar fi fost obținute de la Centrul Național de Supercalculatoare (NSCC) din Tianjin, un centru vital care oferă resurse de supercalculare pentru peste 6.000 de clienți, incluzând agenții de cercetare și organizații de apărare. Această breșă subliniază atât vulnerabilitățile infrastructurii cibernetice chineze, cât și complicațiile tehnice aduse de gestionarea unor astfel de centre.
Experți în securitate cibernetică, care au intrat în contact cu hackerul și au analizat mostrele de date publicate online, sugerează că atacatorul a avut acces relativ ușor la sistem, reușind să extragă cantități masive de informații timp de mai multe luni fără să fie detectat. Pe 6 februarie, un cont autointitulat FlamingChina a distribuit o mostră a dataset-ului pe un canal anonim de Telegram, specificând că informațiile acoperă domenii precum ingineria aerospațială, cercetarea militară și bioinformatică, având legături cu organizații importante din China, printre care se numără Aviation Industry Corporation of China și National University of Defense Technology.
CNN a contactat autoritățile chineze pentru a obține comentarii referitoare la această situație, iar experți în securitate au descoperit că grupul care a publicat datele oferă acces limitat la dataset pentru sume considerabile de bani, evaluând accesul complet la sute de mii de dolari, cu plata solicitată în criptomonedă. Verificările independente ale originelor acestor date sunt încă în curs, dar analiza inițială sugerează faptul că scurgerea este foarte probabil autentică.
Oficialii și experții subliniază că dimensiunea considerabilă a dataset-ului face ca informațiile furate să fie extrem de atrăgătoare pentru serviciile de informații ale altor țări. Într-o comparație simplă, un petabyte reprezintă 1.000 de terabytes, iar majoritatea laptopurilor de performanță medie au un singur terabyte de stocare. Aceasta oferă o imagine clară asupra scalei enorme a furtului.
Modul în care hackerul a pătruns în sistemul de calcul al NSCC a fost, de asemenea, investigat. Atacatorul a declarat că a obținut acces prin intermediul unui domeniu VPN compromis. Odată ce a reușit intrarea, a folosit un botnet pentru a extrage, descărca și stoca datele furate. Timpul necesar pentru a obține cele 10 petabytes de informație a fost estimat la aproximativ șase luni, iar metoda folosită, deși eficientă, nu necesită întotdeauna tehnologii de vârf.
Această breșă ilustrează o vulnerabilitate semnificativă în infrastructura tehnologică a Chinei, având în vedere competiția globală cu Statele Unite în domeniul tehnologiei avansate și al inteligenței artificiale. Securitatea cibernetică este un punct slab recunoscut pentru țara asiatică, atât în sectorul public, cât și în cel privat, ceea ce poate constitui un risc major într-o lume interconectată.
