Az F-35 Joint Strike Fighter az Egyesült Államok legfejlettebb vadászgépe, azonban a készítői kétségbeesett erőfeszítéseket tesznek azért, hogy olyan élvonalbeli technológiákat telepítsenek, amelyekkel meg tudják védeni a repülőgép fedélzeti rendszereit a kínai hacker-ek támadásaitól. A veszély nem légből kapott, mivel 3 évvel ezelőtt a kínai hadsereg egyik hacker csoportja betört abba a hálózatba, ahol az F-22 terveit tartották, és sikerült azokat ellopniuk.

A kínai szakemberek átdolgozzák és megerősítik a hírhedté vált tűzfalat, így az képes lesz blokkolni a titkosított kommunikációt. Annak érdekében, hogy megelőzzék a vállalkozó kedvű állampolgárok próbálkozásait a tűzfal biztonsági hibáinak kijátszására a virtuális magánhálózatok használatának segítségével, a kínai kormány új technológiákat vet be a titkosítás ellehetetlenítésére. A nyilvánosságra került jelentés szerint az védelmi mechanizmus mind a fogyasztók, mind a vállalkozásokat érinti, mivel képes lesz felismerni a VPN szolgáltatást kínáló vállalatok által létrehozott titkosított csatornákat.

Egy kaliforniai szoftvercég, amely beperelte a kínai kormányt szerzői jog megsértésével vádolva, azt vette észre, hogy az ázsiai országból érkező támadásoknak estek áldozatul, amely a bírósági eljárás három évén keresztül tartott. A Solid Oak Software azután indított pert a kínai kormány ellen, miután az több ezer sornyi programkódot emelt át a santa barabarai cég CYBERsitter nevű programjából a Green Dam Youth Escort nevű alkalmazásba, amelyet a kormány adott ki. 12 nappal azután, hogy a cég vezetője a nyilvánosság elé tárta az esetet, hacker-ek vették célba az alkalmazottakat, hogy információkat gyűjtsenek a bírósági eljárásról, illetve hogy megakadályozzák a vállalat normális működését.

Mit tehet egy fiatal kínai hacker, aki a Microsoft Office-hoz saját kezűleg készített exploitok segítéségével bizalmas adatokat lopott az Egyesült Államok Védelmi Minisztériumának beszállítóitól, és emiatt a közösség legendának tekinti? Gondoltál volna arra, hogy antivírus céget fog indítani? Nos a jelek szerint pontosan ez történt az Anvisoft nevű startup cég kapcsán, amely eléggé óvatosan nyilatkozik az alapítókról és vezetőkről. A Malwarebytes fórumán egy vita bontakozott ki, hogy vajon az Anvisoft egy legális antivírus gyártó-e. Időközben több ismert gyártó (például a Comodo) whitelist-re tette az Anvisoft-ot, azonban a vita tovább zajlott a fórumon, ami engem arra késztetett, hogy mélyebbre ássak a történetben.

A kongresszus által készített éves jelentés vázlata szerint Kína "a legnagyobb fenyegetés a kibertérben", mivel a hírszerzési ügynökségei és a hackerei egyre kifinomultabb módszerekkel próbálnak hozzáférést szerezni a amerikai hadsereg és hadiipari beszállítók rendszereihez.

A cserét a China169 nevű gerinchálózaton a Jiangsu tartományban lévő Wuxi node-on fogják végrehajtani. Piaci elemzők szerint a vállalat a Cisco eszközök biztonsági problémái és a potenciális backdoor-ok miatt aggódik a leginkább. A kínai cég nemsokkal azután hozta meg a döntését, hogy az Egyesült Államok Kongresszusa hivatalosan is állásfoglalást adott ki a Huawei és ZTE kínai telekommunikációs óriások eszközeinek amerikai kormányzati hálózatokban történő felhasználása ellen, mivel azzal gyanúsítják őket, hogy a kínai kormány számára lehetőséget biztosítanának az amerikai hálózathoz történő hozzáférésre. A Cisco az ország piacvezetője a hálózati eszközökben, több mint 70%-ban használják a China163 és 80%-ban a China169 gerinchálózatokban.

A kínai Ministry of Public Security egész országra kiterjedő, hosszútávú rendőrségi akciójának keretén belül 700 kiberbűnöző csoportot kapcsoltak le. A minisztérium vasárnapi közleménye szerint augusztus óta a rendőrség lezárt több mint 4400 különböző internetes bűncselekménnyel kapcsolatos esetet, 700 csoport 8900 tagját vették őrizetbe, 3500 spam weboldalt zártak be és ezeken töröltek 1,88 millió káros üzenetet. A mostani kampány a márciusban indult akció kiterjesztése.

Ez elmúlt héten látott napvilágot egy kormányzati jelentés, amely a kínai telekom cégeket azzal vádolja, hogy az Egyesült Államok ellen kémkednek. Ezzel egy időben a kínai cégeket olyan mértékben támadják, mint még soha előtte. Most már Kína is azt hangoztatja, hogy az Internet többé nem biztonságos. Akár igazak azok az állítások, hogy a Huawei amerikai cégek ellen kémkedik, vagy hogy kínai hacker-ek betörtek a Fehér Házba, akár nem, most ugyanez történik Kínában is. Külföldi hacker-ek soha nem látott mértékben támadják a kínai rendszereket titkok után kutatva. 27900 külföldi IP címről több mint 7,8 millió kínai számítógépet ért támadás az év első felében. És hogy mi volt a támadások forrása? Elsősorban az Egyesült Államok.

Az Egyesült Államok Képviselőházának Hírszerzési Bizottsága hétfőn kiadta a jelentését, amelyben továbbra is azt javasolják, hogy a Huawei és a ZTE kínai telekommunikációs óriásokat ne engedjék belépni az amerikai piacra, mert az általuk szállított berendezések aláássák az ország kiberbiztonságát. A jelentés mindkét vállalatot megvádolta azzal, hogy akadályozták az üzleti gyakorlatukkal foglalkozó nyomozást és információkat titkoltak el, illetve a Huawei-t még az amerikai kereskedelmi törvények megsértésével is megvádolhatják. Továbbá a bizottság véleménye szerint a kormánynak meg kell akadályoznia, hogy a két kínai vállalat az Egyesült Államokban felvásárlásokkal vagy egyesülésekkel jelenjen meg.

A Fehér Ház hétfőn elismerte, hogy az egyik számítógépes hálózatukat kibertámadás érte, de állításuk szerint nem szivárgott ki semmilyen bizalmas információ a rendszerből, amelyet a Fehér Ház Katonai Hivatala használ (White House Military Office). A Washington Free Beacon nevű konzervatív napilap, amely rendszeresen bírálja az Obama kormányt, volt az első, amely vasárnap hírt adott a kínai hacker-ek legfrissebb próbálkozásáról. Egy hivatalos személy szerint ez volt Kína egyik legpimaszabb próbálkozása az Egyesült Államok elleni támadások történetében, valamint az eset rávilágít arra, hogy a kormány nem tudott elég nyomást kifejteni Kínára az ilyen támadások miatt. A támadást spear-phishing módszerrel követték el.