Китайские хакеры интересовались латвийским МИД

фото

Происшествия | 30 марта 2009 года, 08:40

Канадские ученые в воскресенье заявили, что секретная шпионская компьютерная сеть, которая базируется, главным образом, в Китае, имела доступ к 1295 компьютерам государственных учреждений и частных лиц в 103 странах мира, в том числе, и в Латвии.

В сообщении ученых унивеситета Торронто указано, что в круг интересов шпионской сети попали, главным образом, посольства стран Азии, однако шпионов интересовали также компьютеры МИД Латвии, Ирана, Бангладеш и других стран.

Вирус был обнаружен в посольствах Германии, Португалии, Индии, Пакистана, Южной Кореи, Индонезии, Румынии, Кипра, Мальты, Таиланда и Тайваня.

Сеть, кторая называется GhostNet, обеспечивала подключение к компьютерным системам, которые содержали особо секретную информацию. 30% из них находились в весьма знаимых учреждениях – посольствах, МИД, международных организациях, офисах СМИ.

Група экспертов Information Warfare Monitor начала это исседование по заказу тибетского духовного лиера в изгнании Далай-ламы XIV, офис которого также пострадал от хакеров.

Помощники Далай Ламы обратились к экспертам с просьбой проверить, не отслеживается ли содержимое их компьютеров, что и привело к открытию масштабной сети электронных шпионов.

В течение 10 месяцев специалисты выяснили, что почти все компьютеры, с которых велся шпионаж, находились в Китае. Однако они не берутся утверждать, что в этом замешано китайское правительство, отмечая, что в Китае сейчас самое большое число интернет-пользователей.

Как говорят ученые, с помощью этой программы хакеры имели возможность получать доступ к внутренним компьютерным сетям, в том числе, к документам разной степени секретности.

Более того, программное обеспечение давало возможность использовать аудио- и видеозаписывающие устройства, подключенные к компьютерам, для того, чтобы вести прослушку и наблюдение в тех комнатах, где они установлены. Впрочем, неизвестно, использовались ли эти возможности на самом деле.

Авторы исследования считают, что их труд можно воспринимать как сигнал тревоги, который указывает на то, что за короткое время можно создать очень эффекивную шпионскую сеть.

Исследователи указывают также, что GhostNet по-прежнему продолжает действовать и еженедельно в сеть «попадают» десятки новых компьютеров.

Вместе с тем, как отмечают исследователи, США почти не попали в сферу интересов "шпионов" - за все время наблюдений был зафиксирован лишь случай вторжения в работу серверов НАТО.

Комментарии