2013年5月8日水曜日

中国の電脳攻撃は進歩

EL PAIS

中国の電脳攻撃は進歩

Avanzadilla china en la ciberguerra

‘Hackers’ asiáticos piratean tecnología a empresas extranjeras

Estados Unidos y China, ante la primera ciberguerra fría
Medios de EE UU dicen haber sido atacados por piratas informáticos chinos
Heriberto Araújo / Juan Pablo Cardenal 23 FEB 2013 - 16:46 CET



Chinese outpost cyberwar


Hackers pirate Asian technology to foreign companies

United States and China, at the first Cyber ​​Cold War
U.S. media say they were attacked by Chinese hackers

Heriberto Araújo / Juan Pablo Cardenal 23 FEB 2013 - 16:46 CET


Sheng Xue left his native Beijing shortly after the slaughter in Tiananmen Square. And never returned. At home on the outskirts of Toronto, the benchmark figure of Chinese democracy movement abroad serves tea and invites them to a cabin filled with books and pictures, from which transmits its daily news for Radio Free Asia. Take a seat and press the computer that lights up the screen, revealing the evidence that has been attacked by Chinese hackers.
"I get emails like these practically every day," he says. Refers to dozens of emails in Mandarin, which attached malicious files, sent by target "known", whose identity has been supplanted in order to try to trick her into opening the file and infected. An antivirus company to which El Pais such emails sent for analysis confirmed the diagnosis: the virus contained in the attached documents contains traces and evidence pointing directly to China. Like many other members of Chinese dissidents, Sheng Xue is victim of cyber attacks daily seeking to take control of your computer.
Scenes like this are repeated daily in places as disparate as the seat of the Tibetan government in exile in Dharamsala, the central editorial of newspapers like The New York Times or The Wall Street Journal, and the headquarters of major technology companies, energy or aeronautical planet. All have in common the same assailant, China, whose involvement in new cyber-anything cold, it has broken, has been revealed by the publication of several reports that for the first time, show that Beijing is behind an organized campaign with political and economic strategic objectives.
The revelations of The New York Times on the attacks received by the newspaper to be released an investigative report about the secret fortune billionaire prime minister, Wen Jiabao, the friendly face of the dictatorship, show that China has expanded the focus of political attacks on the network. They are not only dissidents as Sheng Xue or related diaspora spiritual group Falun Gong, Tibetan Buddhism or Uighur movement. The battle is now global. Anyone who threatens or is perceived as an enemy by the Communist regime is susceptible to attack.
But the great concern in major offensives governments are not of this kind. It is the economic nature of Chinese activities. "This is the largest transfer of wealth in the shortest period of history" summarizes in Washington Scott Borg, American expert on the subject who, in collaboration with the business world and the secret services, works to quantify the cost of theft intellectual property in the United States. This economic evaluation is always controversial, precisely because it is hard to assess, but few doubt that the leak of knowledge may undermine decisive competitive advantage in the West.
"Some people pointing the figure of several hundred billion dollars a year. It may be exaggerated. But in any case there is no doubt that they are at least tens of billions a year, "said James Lewis, an expert at the Center for Strategic and International Studies (CSIS) who worked in the Departments of State and Commerce. The Internet security companies, in fact, spent years documenting what sectors are attacked from China: oil, technology, aviation, food, mining, petrochemical, nanotechnology and renewable energy, among others. That is, almost all strategic sectors in the Twelfth Five Year Plan (2011-2015) of China, which lays the foundation for carrying Chinese SOEs to compete globally with western multinationals. The Asian giant has the market, manufacturing and capital, but lacks technology and knowledge.
Nobody had made public a report as explicit as that has distributed this week the company Mandiant, security specialist based in Washington that directly accuses a group of hackers (61389 Unit, comprised of hundreds or even thousands of people) to be directly linked to Chinese Army captain and many of the attacks to penetrate corporate networks as Dow Chemical, Symantec, Adobe, Yahoo, Lockheed Martin, Google, Mitsubishi or Northrop Grumman. As a significant development in the list include U.S. government institutions and state service providers as sensitive as control of oil and electricity companies. Richard Bejtlich, chief security Mandiant said to have "identified 20 Chinese hacking groups clearly defined."
Once again, China has consistently denied everything, but the scope of the investigation, which Mandiant has spent almost eight years, during which he documented more than 140 attacks to be able to identify even the address where the unit works 61389 - one monolithic gray building on the outskirts of Shanghai, leave little room for doubt. "O come 61398 Unit or people who manage networks controlled and monitored over the world are not aware that there are thousands of people generating attacks from that neighborhood," explained Kevin Mandua wryly, founder and CEO of Mandiant in a recent interview.
In fact, other reports of this type made in recent years (Aurora, Shady Rat, Nine Dragons, Titan Rain) by other security corporations confirm the trend: China has launched a bare-chested battle to gain valuable information which is key to the future of its economy. His strategy combines R & D or acquisitions of technologically leading Western companies that have made Chinese capital shot through the current crisis, with industrial cyber espionage practices traditional espionage for intellectual property that will lay the foundation of a modern economy. The piece of the puzzle that is missing to become a true global potential.
And that strategy is carried out in broad daylight, according to Scott Borg. "The Chinese are hacking with such arrogance that virtually no hiding," he says. In Washington, in the middle of the feeling of helplessness in certain areas of business and government at the magnitude of the problem, the speech becomes sometimes Manichean: "China has become a global kleptocracy," said the former adviser eg in cyber espionage George W. Bush. interviews conducted in Russia, Canada and several European countries agree uncover the China challenge. "All countries spy on each other. But the magnitude of China and its economic goals do different country," concludes Dave Clemente, a researcher on the subject of the British think tank Chatham House.
The debate is now to devise a plan to put a stop to this trend. Studying an aggressive U.S. legislation that could include cyber attacks in the list of actions considered as an act of war, perhaps with an eye to their critical infrastructure for national security. Europe, meanwhile, last a common strategy by the European Commission to protect, while Germany and France raised-in line-pass legislation requiring companies to inform attacked the authorities. However, in the field few doubt that Beijing will maintain the status quo-in which the attacks go unpunished by the difficulty of attribution, and the lack of legal framework punitive-much as you can. For the moment, China is winning the battle.
Heriberto Araújo and Juan Pablo Cardenal are authors of The Silent Chinese Conquest (Review).

中国の電脳攻撃は進歩
中国の前哨サイバー戦争


外国企業へのハッカー海賊アジア技術

最初のサイバー冷戦における米国と中国
米国のメディアは、彼らが中国のハッカーによって攻撃されたと言う

ヘリバートアラウージョ/フアンパブロカーデ23 FEB 2013 - 16時46 CET
盛雪はまもなく天安門広場での虐殺の後、彼のネイティブ北京を去った。と返されることはありません。トロント郊外の自宅で、中国の民主化運動のベンチマーク図は、海外でお茶を提供しており、ラジオ·フリー·アジアのために、日々のニュースを送信し、そこから本や写真でいっぱい小屋、にそれらを誘う。席を取ると画面点灯は、中国のハッカーによって攻撃された証拠を明らかにしたコンピュータを押してください。
"私はこれらの実質的に毎日のようにメールを取得する"と彼は言う。アイデンティティファイル、感染を開くに彼女をだまししようとするために取って代わられた "知られている"目標によって送られた悪意のあるファイルを、付属語でメールの数十、を指します。ウイルス対策会社は、分析のために送らエルパイスなどメールは診断を確認するためにどの:添付書類に含まれるウイルスは、トレースと中国を直接指している証拠が含まれています。中国の反体制派の多くは他のメンバーと同じように、盛雪は、毎日お使いのコンピュータの制御を取得しようとしているサイバー攻撃の犠牲者である。
このようなシーンダラムサラでチベット亡命政府の座席、ニューヨーク·タイムズやウォールストリート·ジャーナルのような新聞の中央社説、主要テクノロジー企業の本社として異種のような場所で毎日繰り返され、エネルギーや航空惑星。すべてが共通しているが新しいサイバー何寒いの関与、それが壊れて、初めて、北京は組織的キャンペーンの背後にあることを示していることをいくつかの報告の公表により明らかにされている同じ加害者、中国、政治的、経済的な戦略目標で。
秘密幸運億万長者首相、温家宝、独裁の優しい顔に関する調査報告書を発表する新聞によって受信された攻撃でニューヨーク·タイムズの啓示は、中国がフォーカスを拡大していることを示しているネットワーク上の政治的攻撃の。彼らは、盛雪または関連ディアスポラスピリチュアルグループ法輪功、チベット仏教やウイグル運動としてだけ反体制派ではありません。戦いは今、グローバルです。脅かすまたは共産政権によって敵として認識されて誰が攻撃を受けやすくなります。
しかし、主要な攻勢政府の大きな懸念は、この種のではありません。それは中国の活動の経済的な性質である。 "これは歴史の短い期間での富の最大の移動である"ビジネスの世界とのコラボレーションとシークレットサービスで、盗難のコストを定量化するために働く、ワシントンスコットボルグ、主題のアメリカの専門家にまとめたもの米国における知的財産。この経済的評価は、それが評価することは困難であるからこそ、常に物議を醸しているが、知識の漏れが西洋で決定的​​な競争優位性を損なう可能性があること、いくつかの疑問。
"一部の人々は、数千億ドルの年間の数値を指す。それは誇張されている。しかし、いずれにせよ、彼らは少なくとも年間数百億であることは疑いがあると、 "ジェームズ·ルイス、国家と商工部門で働いていた戦略国際研究センター(CSIS)での専門家は言った。とりわけ、オイル、技術、航空、食品、鉱業、石油化学、ナノテクノロジー、再生可能エネルギー:インターネットセキュリティ企業が、実際には、中国から攻撃されているのかのセクター文書年間を過ごした。つまり、西洋の多国籍企業でグローバルに競争するために中国の国有企業を運ぶための基盤と、中国の十二次五カ年計画(2011年から2015年)のほぼすべての戦略的分野である。アジアの巨大市場、製造業と資本を持っているが、技術や知識を欠いている。
誰も今週会社Mandiant、直接、ハッカーのグループを非難している(61389ユニット、人々の数百または数千から成る)ワシントンに拠点を置くセキュリティ専門家に配布したこととして明示などの公共のレポートを作っていなかった直接中国の陸軍大尉とダウ·ケミカル、シマンテック、アドビ、ヤフー、ロッキードマーチン、グーグル、三菱やノースロップ·グラマンなどの企業ネットワークに侵入する攻撃の多くにリンクすることができます。リスト内の重要な開発として、石油と電力会社の制御などの機密として米国政府機関や状態サービスプロバイダが含まれています。リチャードBejtlich、チーフセキュリティMandiant "は明確に定義された20の中国のハッキンググループを同定した。"したと言わ
もう一度、中国は一貫して、すべてを否定しているが、Mandiantはほぼ8年間を費やしてきた調査の範囲は、、彼もユニットが61389に動作アドレスを識別できるようにするには140以上の攻撃を記録している間 - 上海の郊外にある1つのモノリシック灰色の建物は、疑いのための余地を残す。 "Oは、その近所からの攻撃を生成する、数千人があることに気づいていない61398ユニットやネットワーク制御、世界的にモニターを管理人に来て、"ケビンManduaはMandiantの創設者兼CEO、顔をしかめて説明最近のインタビューである。
実際には、他のセキュリティ企業が(オーロラ、シェイディーラット、ナインドラゴンズ、タイタン·レイン)、近年で作られたこのタイプの他のレポートは、トレンドを確認してください。中国は貴重な情報を得るために裸の胸の戦いを開始したこれは、その経済の未来への鍵となります。彼の戦略は、基礎を築くになる知的財産のための工業のサイバースパイ活動の実践、伝統的なスパイで、現在の危機を撃ち抜か中国の首都を作った技術をリードする欧米企業のR&Dや買収を組み合わせ近代経済の。真のグローバルな可能性になるために欠けているパズルのピース。
そして、その戦略は、スコット·ボルグによると、白昼で行われる。 "ほとんどない隠れている中国は、このような傲慢でハッキングされ、"と彼は言う。ワシントンでは、問題の大きさで、ビジネスと政府の特定の領域での無力感の途中で、スピーチは、時にはマニ教になる: "中国はグローバルな泥棒政治になっている、"サイバースパイの元顧問などは言ったロシア、カナダ、ヨーロッパのいくつかの国で実施ジョージ·W·ブッシュ。インタビューは中国の挑戦を明らかに同意するものとします。 "お互いにすべての国のスパイを。しかし、中国とその経済的目標の大きさが異なる国を行う、"結論デイブ·クレメンテ、考える英国のタンクチャタム·ハウスのテーマに関する研究。
議論はこの傾向に終止符を打つための計画を考案するようになりました。国家安全保障のための彼らの重要なインフラに目で、おそらく、戦争行為とみなすアクションのリストにサイバー攻撃を含めることが積極的な米国の法律を勉強しています。ドイツとフランスは上げインしながら、企業が当局を攻撃通知する必要ラインパス立法ヨーロッパは、一方、保護するために欧州委員会が共通の戦略を持続。しかし、北京は現状インすることができますように攻撃が帰属することの難しさ、そして懲罰-ずっと法的枠組みの欠如によって罰を免れるいるを維持することを視野少数疑います。現時点では、中国は戦いに勝っている。
ヘリバートアラウージョとファンパブロカーデサイレント中国征服(レビュー)の著者である。

0 件のコメント:

コメントを投稿