המלחמה השקטה – סוס טרויאני בשירות סין?

המלחמה השקטה – סוס טרויאני בשירות סין?

This post is also available in: enEnglish (אנגלית)

הסכסוך הטריטוריאלי הבינלאומי המתמשך בים סין הדרומית גלש לאחרונה לתחום הסייבר, כאשר האקרים, שנטען שמקורם בסין, תקפו ארגוני ממשלה ומגזר פרטי הקשורים לסכסוך על נתיב המים העיקרי באזור.

Japan Times דיווח כי ההאקרים השתמשו בתוכנה מזיקה על מנת לנסות לגנוב מידע רגיש מהפיליפינים וממטרות אחרות.

המבצעים התמקדו בארגונים ממשלתיים ופרטיים שהיו מעורבים בסכסוך, מכאן שמה של התוכנה: South China Sea rat.

החברה לאבטחת סייבר F-Secure שגילתה את המתקפה דיווחה כי היא עוקבת אחר איום הסוס הטרויאני בגישה מרחוק מאז השנה שעברה. על פי בדיקותיהם, התזמונים של המתקפות משקפים מניע פוליטי, היות והן אירעו בחודש שלאחרי דיווחי חדשות משמעותיים לגבי הסכסוך, או חודש לפני אירועים פוליטיים בהקשר זה.

בעוד שדוגמאות מהנוזקה שנחשפה הובילו בתחילה לשרתי פיקוד ובקרה המאוחסנים בשירותי ענן אמריקנים, הרי שהתמונה השתנתה באוקטובר 2015 כאשר כל השרתים הובילו לכתובת IP סינית. השינוי קרה במקביל לדיווחים על ספינת חיל הים האמריקני, שביצעה את הפעולה הראשונה בסדרה מתוכננת של מבצעים במסגרת חופש הניווט, בסמוך לאיים בים סין הדרומי, שבשליטת סין.

לפי דוח החברה, המטרות של מתקפות הסייבר כללו את משרד המשפטים הפיליפיני, מארגני פסגת שתוף הפעולה הכלכלי אסיה-פסיפיק, וחברת עורכי דין בינלאומית גדולה שהיתה מעורבת בהחלטת הבוררות בהאג בעניין ים סין הדרומי בחודש האחרון.