לוגו זפירנט

למסע ההאקינג של סין תהיה נפילה של עשרות שנים

תאריך:

במסיבת עיתונאים שהכריזה על כתב אישום נגד ארבעה האקרים סינים ביום שני, התובע הכללי של ארה"ב, וויליאם בר, דיבר בקול רם את מה שנדון זה מכבר רק על משקאות בוועידות אבטחה: כמה מהפריצות הגדולות ביותר לנתונים פרטיים של אמריקאים בעשור האחרון היו עבודתה של הממשלה הסינית, והביאו לאירוע מסיבי, יתרון ריגול שאין שני לו.

"במשך שנים, אנו עדים לתאבון הרע של סין לנתונים אישיים של אמריקאים, כולל גניבת רישומי כוח אדם מהמשרד לניהול כוח אדם בארה"ב, החדירה למלונות מריוט ולחברת ביטוח הבריאות Anthem, וכעת גניבת אשראי סיטונאית. ומידע אחר מ-Equifax", הוא אמר לי כתבים, במה שהיה כמעט בוודאות הפעם הראשונה שארבע הפיגועים קושרו בפומבי על ידי פקיד ממשלתי. בעוד שכתבי האישום החדשים מבאר מבהירים את העבריין הנפוץ, הנזק שנטען שסין עשתה עשוי לקחת עשרות שנים עד שארצות הברית תבטל.

הדחיפה של סין בנתונים הפרטיים של האמריקאים הפכה זה מכבר לאחד הסודות הפתוחים הגדולים ביותר של המודיעין המודרני. בהדרגה, במשך שנים, משרד המשפטים וממשלת ארה"ב הפנו אצבע פומבית כלפי סין בכל הפרה בתורה.

ההודעה לציבור החלה ב- פריצה במשרד לניהול כוח אדם באביב 2015, זמן קצר לאחר מכן, מנהל הביטחון הלאומי דאז, ג'יימס קלפר, כינה את המעצמה כ"חשודה המובילה". "אתה צריך להצדיע לסינים על מה שהם עשו," קלפר אמר באותה עת. בשנת 2017, ה-FBI נֶעצָר אזרח סיני, יו פינגאן, שלדבריו עבד על התוכנה הזדונית המשמשת ב- הפרת OPM. בשנת 2018, רויטרס דיווחה כי משרד המשפטים מתאפס על האקרים סיניים עבור ה- הפרת מריוט. ואז, בשנה שעברה, משרד המשפטים טעון פוג'י וואנג, כמו גם חברים אחרים בקבוצת פריצה, עם הפריצות שכיוונו להמנון.

אבל אם קראתם את האישומים הציבוריים מקרוב, ארה"ב התרחקה מלדון במניעים או בשייכותם של החשודים, או לנסות לרמוז בכל דרך מדוע נראה שיש להפרות גדולות כל כך קשר סיני. זה השתנה השבוע.

של יום שני כתב אישום כבד בפרטים נגד אנשי צבא סינים היא הפעם הראשונה שבה ארה"ב רודפת ישירות אחרי האקרים של ממשלת סין מאז פריצת הדרך מאי 2014 כתב אישום נגד חמישה חברי צבא השחרור העממי לריגול כלכלי - מקרה שירד אפילו כשהאקרים סינים היו, ללא ידיעתה של ארה"ב, כבר בתוך מערכת OPM. הודעתו של בר והאישומים הנלווים גם קשרו ישירות את המפלגה הקומוניסטית הסינית למקרה, כחלק מ"אסטרטגיית סין" גדולה יותר שמשרד המשפטים דוחף כדי להעלות את העלויות של גניבת הקניין הרוחני המשתוללת והריגול הכלכלי של סין.

האגרסיביות של הקמפיין עוררה חששות שהוא עלול לגרום לפרופיל גזעי - ספר חדש, המדען והמרגל, טוענת כי יצירת פרופילים אכן התרחשה במהלך הדחיפה הגדולה האחרונה של ה-FBI נגד סין - ולכן סגן מנהל ה-FBI דיוויד בוודיץ' מיהר לשרטט פרמטרים סביב עבודתו של משרד המשפטים. "אני רוצה להעיר נקודה אחת מאוד חשובה", הוא אמר במסיבת העיתונאים ביום שני. "הדאגה שלנו היא לא מהעם הסיני או מהקהילה הסינית-אמריקאית, אלא מהממשלה הסינית והמפלגה הקומוניסטית הסינית".

מאמצי הפריצה לכאורה של סין נשאו פר
זה בדיוק כפי ש-Big Data ובינה מלאכותית משתלבים כדי להפוך את אותם מסדי נתונים מסיביים לשימושיים, ניתנים למיון וניתנים ללימוד. כפי שאמר בר ביום שני, "לנתונים האלה יש ערך כלכלי, וגניבות אלה יכולות להזין את הפיתוח של סין בכלי בינה מלאכותית, כמו גם את יצירת חבילות התמקדות בינה".

ואכן, מה שהדאיג מזה זמן רב את אנשי מקצוע המודיעין כאשר התברר היקף שאיפות הנתונים של סין הוא לא הגודל של כל גניבה בודדת - למרות שכל הארבעה מדורגים בין הפרצות הנתונים הגדולות והחמורות ביותר אי פעם - אלא הדרכים שבהן השכבות של הנתונים לבנות אחד על השני. הפרת OPM חשפה את רישומי כוח האדם של למעשה כל עובד אזרחי בממשלת ארה"ב, כ-21 מיליון איש; הם כללו לא רק מזהים מרכזיים כמו שמות ומספרי תעודת זהות אלא גם את הטפסים המקיפים הידועים כ-SF-86s, המשמשים בתהליך הענקת אישור ביטחוני לעובדים ויכולים להכיל כל מיני מידע רגיש, משימוש בסמים וחובות וכלה בחו"ל. לִנְסוֹעַ. Anthem דיווח שלכמעט 80 מיליון אנשים נגנבו פרטי הביטוח שלהם. החשבון הסופי של מריוט על החדירה לחברה הבת שלה סטארווד הסתיים רק ב-400 מיליון רישומים בודדים שנגנבו, כולל רבים כמו 5 מיליון מספרי דרכונים. Equifax ראתה גניבה של מידע אישי מזהה לגבי 147 מיליון אנשים - למעשה כל האוכלוסייה הבוגרת של ארצות הברית - כולל מספרי רישיונות נהיגה של לפחות 10 מיליון מהם.

פרסומת

על ידי שילוב של נתוני כוח אדם עם רישומי נסיעות, רישומי בריאות ופרטי אשראי, המודיעין הסיני צבר תוך חמש שנים בלבד מסד נתונים מפורט יותר מכל מדינה שהחזיקה אי פעם על אחד מיריביה. הנתונים והשכבות שלו פועלות הן לזיהוי קציני מודיעין ארה"ב קיימים באמצעות רישומי כוח האדם ודפוסי הנסיעה שלהם, כמו גם לזיהוי חולשות פוטנציאליות - באמצעות בדיקות רקע, ציוני אשראי ורישומי בריאות - של יעדי מודיעין שסין עשויה מתישהו לקוות לגייס. מקרים רבים בשנים האחרונות הראו את הדרכים היצירתיות שיש לסין זוהה וממוקדת מרגלים פוטנציאליים, אפילו משתמשים לפעמים בלינקדאין כדי למצוא עובדים בחברות מעניינות. שפע הנתונים המשולבים שנמצא כעת בידי המודיעין הסיני רק יקל על מיקוד כזה בעתיד.

סין, משלה בֵּיתִי מדינת מעקב ו זיהוי פנים התקדמות הם מתקדמים כמו שהם אורווליאנים, נראה שהם יושבים על מסד נתונים שהוא יכול להשתמש בו במשך עשרות שנים קדימה. אין הרבה מונע מהמדינה להפנות את הכלים שהיא שיכללה בבית נגד מרגלים, מרגלים עתידיים, קציני מודיעין, קבלנים ממשלתיים בארה"ב, פקידי ממשל ואנשים שפשוט עובדים בכל אחת ממספר התעשיות שבהן הוא להוט לאסוף סודות תעשייתיים.

היתרון המובהק של סין והטכנולוגיה המתפתחת כפו התחשבנות עבור אנשי המודיעין האמריקאי. בתור זאק דורפמן של יאהו ניוז וג'נה מקלוהן דיווח בדצמבר, גורמים רשמיים בארה"ב מודאגים כעת אם הם יכולים בכלל לעבוד בחשאי מעבר לים. המאמץ הנדרש לעקוף את מאגר הנתונים של סין, ההתקדמות במזהים ביומטריים וזיהוי פנים במעברי גבול ובפינות רחוב נראה סיזיפי יותר ויותר. מדינות עם מבצעי ריגול מתקדמים - כמו רוסיה, סין וארה"ב - החלו לפגוש פעילים חשאיים במדינות כמו פרו שמציעות מעט דרך לאיסוף נתונים ביומטריים. ה-CIA חושב מחדש כיצד - והיכן - הוא מגייס כוח אדם לפעילות בחו"ל, בהתבסס על ההשלכות של "ביג דאטה" והפוטנציאל לאנשי "פליטה דיגיטלית".

האתגר שלפנינו הוצג בחדשות שני, שזכו להרבה פחות כותרות מאשר האשמות של Equifax: המרכז הלאומי למודיעין וביטחון, חלק לא ידוע במשרדו של מנהל המודיעין הלאומי, פרסם את אסטרטגיה חדשה למניעת פעילויות ריגול ברחבי העולם.

אפשר היה לראות הדים של ה-Equifax ושל פרצות מידע קשורות באחד משלושת עיקרי הדו"ח החדש: "האיומים על ארה"ב מצד גופי מודיעין זרים הופכים מורכבים יותר, מגוונים ומזיקים יותר לאינטרסים של ארה"ב. דיווח. "לרשות שחקני איומים עומדים מערכת מתוחכמת יותר ויותר של יכולות מודיעיניות והם מעסיקים אותם בדרכים חדשות כדי למקד את ארה"ב. הזמינות הגלובלית של טכנולוגיות עם יישומי מודיעין - כמו מכשירים ביומטריים, מערכות בלתי מאוישות, תמונות ברזולוציה גבוהה, ציוד מעקב טכני משופר, הצפנה מתקדמת וניתוח ביג דאטה - והחשיפה הבלתי מורשית של כלי סייבר אמריקאיים אפשרו למגוון רחב יותר של שחקנים להשיג יכולות מודיעין שהיו ברשותן רק שירותי מודיעין ממומנים היטב".

האתגר שעומד לנגד עיניהם של מרגלים ומרגלים נגדיים רק ילך ויפחיד ככל שמזהים ביומטריים - טביעות אצבע, סריקות זיהוי פנים ובדיקות DNA - ימשיכו להיות נפוצים יותר בחיי היומיום. ברור שממשלת ארה"ב כבר חושבת על למנוע ולהגביל את החשיפה שלה למאגרי מידע עשירים, כמו Equifax, בעתיד: הפנטגון ביקש לאחרונה מאנשי צבא להפסיק שימוש בערכות DNA בבית למטרות בריאות ומוצא, חושש לאן הנתונים הגנטיים הבלתי ניתנים לשינוי, בלתי ניתנים לשינוי עלולים להגיע כעת או מאוחר יותר.


קרא עוד: https://www.wired.com/story/china-equifax-anthem-marriott-opm-hacks-data/

ספוט_ימג

המודיעין האחרון

ספוט_ימג

דבר איתנו

שלום שם! איך אני יכול לעזור לך?