Da li su kineski hakeri napali sisteme u SAD?

Iako se najčešće u svetskim medijima o velikim hakerskim napadima govori samo kroz prizmu tehnoloških vesti, u stvarnosti hakerski napadi mogu biti usmereni na bilo koju kompaniju, državnu instituciju, pa čak i na servise za filmove ili video igre.

29.09.2025. 10:18

Da li su kineski hakeri napali sisteme u SAD?

Hakerski napadi su odavno postali i relativno česti i u političkim kampanjama - izborni tim francuskog predsednika Emanuela Macrona je još u svojoj prvoj kampanji, u maju 2017. godine, pretrpeo veliki hakerski napad i krađu podataka. Francuske vlasti su tada optužile rusku hakersku grupu Dancing Bear, za koju SAD tvrde da je zapravo deo ruske obaveštajne službe GRU, za ove napade.

Američka agencija FBI i Ministarstvo pravde već više od pet godina imaju otvorenu poternicu za šestoricom ruskih državljana za koje se veruje da su šefovi "Medveda koji igra" (eng. Dancing bear).

Globalna politika i hakerski napadi

Ovakve grupe Vašington naziva APT (Active Persistent Threat) - aktivnim opasnim hakerskim grupama, a mediji ih jednostavno nazivaju "hakerima sa podrškom država". U ovom kontekstu se najčešće pominju ruske, te severno-korejske hakerske grupe, ali sve češće i kineske grupe.

Već pomenuti "Razigrani medved" među stručnjacima za sajber bezbednost ima na desetine imena, poput Nobelium, Stellar Particle, Dark Halo i APT29. Iz dosadašnjih aktivnosti jasno je i da pripadnici ove grupe (ili nekoliko grupa) sasvim sigurno ne funkcionišu kao jedan "zvanični" tim, već je najverovatnije reč o stručnjacima za kompjutersku bezbednost zapošljenim u državnim službama.

FBI već godinama ima i poternicu za Vladimirom Detistovim, za koga se navodi da je najverovatnije šef grupe Cozy Bear.

Pored ruskih APT grupa, američke vlasti godinama traže i pripadnike grupe Lazarus za koju se veruje da je najveća i najbolje organizovana hakerska grupa u Severnoj Koreji, te da radi pod direktnim nalozima Pjongjanga. Neki od severnokorejskih disidenata su tokom godina otkrili da se zapravo ova grupa naziva Biro 121, te da im je glavni zadatak krađa digitalnih finansijskih informacija i kriptovaluta kojima se kasnije finansira sam režim u Severnoj Koreji.

Postoji i međunarodna poternica za Park Jin Hyokom, za kojeg FBI veruje da je jedan od ili pak glavni programer koji je odgovoran za kreiranje brojnih sajber alata i malware virusa koje koriste hakeri iz grupe Lazarus. Prvi dokazi o globalnim aktivnostima ove grupe su pronađeni 2016, kada su stručnjaci više kompanija za sajber bezbednost otkrili da određeni "uspavani" delovi kompjuterskog koda na internetu koriste veoma redak oblik kompjuterskog šifrovanja (PC-1), koji se uglavnom koristi za šifrovanje digitalnih knjiga, ali ne i softvera.

Ispostavilo se da iza ovog kompjuterskog koda stoji zapravo Lazarus. Početkom ove godine, izvršen je veliki hakerski napad na berzu za kriptovalute Bybit, a FBI smatra da iza toga upravo stoje hakeri iz Severne Koreje. Ukradeno je skoro 1,5 milijardi dolara u različitim kriptovalutama, a stručnjaci smatraju i da je do sada oko 300 miliona dolara prebačeno u druge valute. Ovo se smatra najvećom krađom kriptovaluta do sada, kao i jednom od najvećih krađa u finansijskom sektoru uopšte.

Tehnološki gigant Google je pre nedelju dana upozorio i na pojavu čitave nove "porodice kompjuterskih virusa", pod imenom Brisckstorm. Smatra se da iza nje stoji kineska hakerska grupa UNC 5221, za koju se veruje da je samo deo mnogo veće hakerske grupe pod kontrolom Pekinga.

Brickstorm je veoma napredan malware virus sa nekoliko podvarijanti i baziran je na potpunoj novoj strategiji širenja, putem tzv. SaaS softvera (softver-kao-usluga). U praksi se ovaj virus širi unutar velikih korporacija i institucija pomoću novih nadogradnji postojećih softverskih paketa.

Foto: Envato

Ovo stručnjake navodi na zaključak da nije u pitanju samo napad na kompjuterske sisteme i mreže, već i tzv. infostealer kampanja, koja se sprovodi mesecima, pa čak i godinama, i čiji je cilj najverovatnije krađa novih tehnologija, softvera i podataka o samim kompanijama, kako bi se dobila prednost na globalnom tržištu.

I drugi gigant, Microsoft, je početkom godine upozorio na sličan hakerski napad, koji koristi "lanac unapređenja" unutar velikih softverskih sistema. Hakerska grupa koju Microsoft naziva Svileni tajfun (Silk Typhoon) pomoću naprednih tehnika može da dođe i do API digitalnih ključeva koje kompanije koriste za sigurnosnu identifikaciju, te da na taj način dođu da najnovijih verzija osetljivog (i veoma skupog) softvera, koji najčešće nije ni dostupan široj javnosti.

Takođe, i UNC 5221 i Silk Typhoon su demonstrirale mogućnosti korišćenja tzv. sprej napada, kada se koristi softver sa elementima veštačke inteligencije, koji pokušava da pogodi lozinke za kompjutere ili čitave mreže, korišćenjem najčešće korišćenih termina i reči u engleskom jeziku.

Tokom godina su istraživači došli do zaključka da čak i velike softverske kompanije ne koriste više od 14 do 15 hiljada reči za šifre, te brojeve od 0 do 9. Ovo se u praksi naziva Sistem 8-4 - lozinka od najmanje osam karaktera, gde je jedno slovo veliko, uz korišćenje najmanje jednog broja i jednog specijalnog karaktera.

Iako se godinama ovo smatralo dovoljno dobrim, jer je čak i standardnim super-kompjuterima potrebno 2^39 godina (dva sa trideset devet nula) da razbiju složene šifre sa AES-256 šifrovanjem, nova generacija procesora koji imaju NPU (neuralnu jedinicu, čip koji simulira ljudsko razmišljanje) i modeli veštačke inteligencije mogu da razbiju ovakve šifre za samo nekoliko dana.

Preuzmite Newsmax Balkans aplikaciju:

Komentari (0)