Slovenija

Kitajski odtisi na kibernetskem napadu na MZEZ

Ljubljana, 12. 04. 2023 06.39 |

PREDVIDEN ČAS BRANJA: 3 min
Avtor
Jure Tepina
Komentarji
235

Zazvonili so vsi alarmi. V eni izmed evropskih držav so preiskovalci odkrili in takoj tudi zasegli dva sumljiva internetna strežnika. Takrat se je začela odvijati največja uspešna zgodba kibernetskega vohunjenja tuje države pri nas. Tako uspešnega načrtovanega in usmerjenega napada na slovensko ministrstvo, ki smo ga prvi razkrili v petek, verjetno še ni bilo.

Kmalu se je v preiskavi izkazalo, da je šlo za napadalna strežnika, ki sta komunicirala s strežniki s številnih ministrstev za zunanje zadeve po Evropi. Tudi v Sloveniji. Po naših informacijah so sisteme okužili z virusom skupine APT15, poznane tudi po imenu Vixen Panda, kot vse kaže, povezane s Kitajsko ljudsko armado. Gre za izjemno zapletene napade, ki jih je sposobna le redka ali celo nobena skupina hekerjev, razen tistih, ki delujejo pod okriljem kibernetskih državnih velesil. 

Slovenski organi so tako kmalu zaznali aktivnosti kitajskih hekerjev in jih spremljali skoraj en mesec. Napadalci so bili po naših informacijah zelo sistematični in usmerjeni, zanimali so jih samo dokumenti, povezani s Kitajsko in slovensko politiko do Kitajske. Ker so bili napadalci v sistemu precej dolgo, nam poznavalci razkrivajo, da bo težko odkriti šibko točko in način vstopa tujih agentov. 

Kot je pred dnevi za STA povedal etični heker Milan Gabor, je takšne skupine dolgotrajnejšega napada APT (Advanced Persistent Threat) zelo težko razkriti: "Glede na zgodovino in druge primere v veliki večini primerov govorimo, da so zadaj ekipe visoko motiviranih in zelo dobro usposobljenih državnih hekerjev, ki so sposobni vdreti tudi v najbolj zaščitene sisteme in odtujiti pomembne podatke."

Najverjetneje bi tudi tokrat ostali prikriti, če ne bi odkrili napadalnih serverjev. Napadalci namreč uporabljajo posebne, natančne tehnike in orodja, da bi se izognili odkrivanju in se pretihotapili do tarče. Uporabljajo socialni inženiring, ribarjenje (angl. phishing), lažne identitete in druge načine, da bi dobili priložnost za vdor. 

Kitajski kibernetski napad na Slovenijo
Kitajski kibernetski napad na Slovenijo FOTO: Midjourney

Cilj državnih hekerjev je predvsem pridobivanje občutljivih informacij, kot so poslovne skrivnosti, vojaške informacije in druge vrste občutljivih podatkov. Člani skupine naj bi bili zelo usposobljeni in imajo dostop do napredne kibernetske opreme, kar jim omogoča, da izvajajo napade na najvišji ravni in da svoje dejavnosti ohranjajo prikrite.

Mednarodni kibernetski strokovnjaki skupino Vixen Panda označujejo za eno izmed najbolj dejavnih kibernetičnih vohunskih skupin na svetu in za eno izmed glavnih groženj za kibernetsko varnost držav, podjetij in organizacij.

Kitajski kibernetski napad
Kitajski kibernetski napad FOTO: Midjourney

Stopnjevanje napadov

Ker gre za obsežen in načrten napad na tajni in varovani sistem Slovenije, smo ministrstvo za evropske in zunanje zadeve vprašali, kakšne bodo posledice za odnose med Kitajsko in Slovenijo. Večina držav se namreč ob takšnem odkritju odzove zelo ostro. 

Albanija je lani po kibernetskem napadu APT prekinila vse diplomatske stike s Teheranom, zaprla iransko veleposlaništvo in izgnala diplomate. Skoraj sočasno je Črna gora doživela enega najhujših napadov na električno in drugo vladno infrastrukturo, glavni osumljenec pa je Rusija. Ta je svoje kibernetske napade po kinetičnem napadu na Ukrajino vseskozi stopnjevala. 

Napad zlonamerne programske opreme HermeticWiper, ki ga strokovnjaki pripisujejo Rusiji, je imel cilj "zmehčati" ukrajinske tarče tik pred invazijo 24. februarja. Takšni napadi pa ne izvirajo le iz Rusije ali Kitajske, kjer skupine APT uporabljajo kibernetsko vohunjenje za uresničevanje kitajskih političnih in gospodarskih ciljev. Med najbolj aktivnimi so severnokorejske skupine, kot je Lazarus. Te usmerjajo dobiček iz kibernetskih ropov kriptovalut nazaj v Pjongjang, da bi financirale vlado dinastije Kim. 

Odgovor ministrstva, ali bodo vsaj pozvali kitajskega veleposlanika na zagovor, še čakamo in ga bomo dodali takoj, ko ga prejmemo. 

UI Vsebina ustvarjena brez generativne umetne inteligence.
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

KOMENTARJI (235)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Justice4all
13. 04. 2023 14.17
+2
Kitajska je na osi zla,zato je kriva,še predno se točno dokaže... Če bi to počeli USA bi bilo vse v redu?
Robert Vogrinec
13. 04. 2023 13.52
+2
Portal 24ur je s svojimi neosnovanimi senzacionalističnimi prispevki sramota za novinarstvo in, če si nalijemo čistega vina, za celo Slovenijo.
Kozorog123
13. 04. 2023 12.02
+6
To so verjetno dobili ful hude podatke od našega MZZ :) Kaj bo v menzi za malico, da trenutno vsi vojaki igrajo pinkponk ter da je Marica ravno kar pomila prvo nadstropje... Ter da smo brez ficka :)
Robert Vogrinec
13. 04. 2023 13.54
+1
brabusednet
13. 04. 2023 09.09
-2
Kar nekaj Kitajcev živi pri nas in med njimi sigurno taki podobni tistima Ruskima vohunoma.Samo to bodo morali drugi odkrit in sovo-čuka opozorit.Sami tako niso sposobni druzga,kot Janšo spremljat.
lakala28
13. 04. 2023 10.56
+3
Če bi bolnika res spremljali, bi ga že zdavnaj zaprli. Tako pa so njegove nečedne rabote še kar naprej le znane, dokazljive pa bolj malo. Za izjemno dokazljive pa je pred časom poskrbela tožilka barbara brezigar, nato pa še sodnik petrič. Upam, da ju zgodovina zapiše za vekomaj kot podpornika in zaščitnika korupcije.
Robert Vogrinec
13. 04. 2023 08.47
+1
Seveda je to novico - ki ni novica, ampak groteskno natolcevanje - objavil samo ta portal. Naredite si uslugo in jo umaknite, da vas ne bodo popolnoma izsmejali.
shift
13. 04. 2023 08.35
+6
nepotreben stavek " ki smo ga prvi razkrili v petek".. prvi prvi prvi...ni potrebno se tolči po prsih kdo je prvi...in potem se sprašujete kdo pripomore k takšni družbi ipd...seveda ne samo vi, ampak tudi vi.
Toshiba2010
12. 04. 2023 21.19
-4
Holob uhaja ti povsod...
Herba
12. 04. 2023 21.50
+5
jodr
12. 04. 2023 19.51
+2
Tanja prekinila safari obisk v Etiopiji in se vrnila v LJ in poklicala na zagovor kitajskega veleposlanika.
cirenij
13. 04. 2023 08.48
+4
ha,ha,ha! Zahod mora obtoževat Kitajsko, sami se pa vsiljujejo po vsem svetu. Samo d.........mešajo. In naši in komplet EU nasedajo.
lakala28
13. 04. 2023 10.58
-1
Kdor verjame, da so kitajska in kitajci prijazni, ni s tega sveta. Hinavci na kubik najmanj, sicer pa izjemno potuhnjeni in pokvarjeni.
JohannDoe
12. 04. 2023 15.59
+3
@phuc "Eden med njimi (Obama) je prejel celo Nobelovo nagrado za mir." ------- Seveda jo je, če se pa levičarji tako palijo nanj. V Ameriki je prinesel okoli celo mesto črnskih prebivalcev, ki jim je fabrika zastrupila vodo. Ker pa niso utihnili jim je nenapovedano naredil vojaške vaje in izredne razmere, da je pokalo med njihovimi domovi. Na koncu so videli koliko je ura. Tako je, če si v Ameriki reven in črn in imaš bogatega in črnega predsednika. Naša Nika se verjetno klanja pred svojo sliko z njim.
Mateja88
12. 04. 2023 18.03
Lahko bi bil bolj specifičen če misliš ''Flint water crisis''.
bu?e24 1
12. 04. 2023 18.05
-2
Johan obama je biu najhujši kriminalc ve in vidi usak ki ma dve čisti očitno jih nima veliko v glavi dones
Špinača
12. 04. 2023 15.19
-4
ce se bodo se malo igrali bodo dobili svoje, ko Putin!
_endrug
12. 04. 2023 14.58
-1
A še tega Rusi ne znajo narediti sami?
TimTom
12. 04. 2023 14.30
+4
Amerikanci so bili 😆
alkimistos
12. 04. 2023 14.47
-4
Esprit
12. 04. 2023 14.29
+10
ZDA Propaganda
Na pol ovca
12. 04. 2023 14.10
+6
Taiwan se segreva torej so sedaj kitajci krivi ne rusi lol
DR. RNR
12. 04. 2023 13.49
+5
Fajzer je objavil dokument,ki razkriva grafen oksid v cepivih.
alkimistos
12. 04. 2023 14.47
+0
HAHAHAHAHAHAHAHAHAH grafen oksid HAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAH do solz... a misliš CO2? hahahahahaha
_endrug
12. 04. 2023 14.59
+3
HAHAHAHAHAHAHAHAHA Ko bi ti vedel, kaj pišeš.
Mateja88
12. 04. 2023 18.07
+1
Blond James
12. 04. 2023 13.24
-3
Tanja že fura koks iz mengesa v piškur Klemen cisternah in forbiz mlekarna pomurske mlekarne celeia
Blond James
12. 04. 2023 13.22
+2
Aja telefoni huawey pa niso razviti za vohunjenje .še več Telekom bo gradil omrežje s kitajci
DR. RNR
12. 04. 2023 13.16
+7
Kaj pa po nebu nad slo. Skoraj ne mine dan ,da ne puscajo avioni prosojne oblake,ki se zadrzujejo zelo dolgo. So tudi kitajci?
alkimistos
12. 04. 2023 14.48
-3
red12
12. 04. 2023 14.54
+0
Ehh folk misli da je to strup. Naša soseda gleda v nebo in vedno laufa v hišo ker milsi da jo bodo zastrupli in se dere k nam naj gremo takoj v hišo, ker pravi da iztrebljajo populacijo :)
krava_teka_teka
13. 04. 2023 10.45
Kakšne norce vse najdeš na tej naši ploščati zemlji!
CDROM
12. 04. 2023 12.49
+8
ZDA očitno hoče povsod po svetu naredit kažin in drsmo, oziroma kreg med narodit in zaostrit povsod odnose. Kitajci niso nedolžne ovčke, ampak Američani še manj.
McGregor---
12. 04. 2023 12.13
+10
Spet ena anti-propaganda zahodnih medijev (če sploh resnična) in odvračanje pozornosti. Kako kaj 🇺🇦 in Zelenko Ukrajinski in kakšno dejansko stanje na fronti? Kako kaj BRIC države in stabilnost $ in finančno stanje 🇺🇸 in 🇪🇺😏⁉️
alkimistos
12. 04. 2023 14.48
-4
spam1
12. 04. 2023 15.46
-3
Brezposelnost pri nas rekordno nizka, plače rekordno visoke, cene plina nižje kot pred invazijo, zmrznili nismo, rubelj na najnižji točki, ...
Mateja88
12. 04. 2023 18.14
+1
Še dobro da so domnevno ne vzdrževano nuklearno orožje prenesli v Belorusijo.