Китай, Угорщина та “кібер-НАТО”

Угорщина заблокувала заявку України на приєднання до “кібер-НАТО”, а Китай заявив про широкий союз із Росією. Які можуть бути наслідки для України?

Угорщина заблокувала вступ України в кіберцентр при НАТО (epravda.com.ua), а Китай заявив про необмежене партнерство з Росією та підтримав її так звані «вимоги безпеки» до НАТО (reuters.com).  По першому пункту поступили запитання і так я дізнався, що CCDCOE (центр кібербезпеки НАТО в Естонії) це «кібер-НАТО» 🙂. По другому я вирішив висловитись самостійно. Ці події на мою думку пов‘язані, тому тримайте аматорської геополітики пост.

(Image source: Wall Street Journal.)

Продовжити читання “Китай, Угорщина та “кібер-НАТО””

Столітній марафон: як Китай замінить США

Аналітик Пентагону і радник кількох американських президентських адміністрацій ділиться доказами того, що Китай планує замінити Штати в ролі світового гегемона.

Китай здійснює стратегічний план перехоплення світової першості в Сполучених Штатів. Для цього КНР застосовує економічні, дипломатичні та інформаційні тактики та уникає нарощування військового потенціалу й прямої конфронтації. Китай здійснює свій план настільки вишукано, що США не просто не мають проти КНР узгодженої політичної позиції. Штати протягом десятків років відкрито і приховано допомагають КНР «вставати з колін». Проте, надії на демократизацію, лібералізацію економіки чи бодай вдячність Китаю – марні. Китай не пробачив Заходу «двохсотрічного приниження», вважає Штати підступним гегемоном («ба»), і прямує по курсу усунення США з верхівки світового панування.

Продовжити читання “Столітній марафон: як Китай замінить США”

Китай забороняє криптовалюти

Китай повністю забороняє всі криптотранзакції. Усі операції в криптовалютах відтепер нелегальні в КНР. В чому стратегічна причина цієї заборони?

Китай продовжує нову культурну революцію і прикручує децентралізовані фінанси. Це співвідноситься з іншими сигналами, які ми отримуємо з Китайської народної республіки. Китай вже давно припинив бути соціалістичною державою. Країна прагне до світової гегемонії та скоріш за все досягне її в найближчому майбутньому. Для цього КНР веде складну геополітичну гру, здобуває наукові та технологічні ноу-хау усіма можливими способами, здійснює економічну експансію в регіони планети, що розвиваються, та інтенсивно експортує свою культуру через мережу конфуціанських інститутів, інвестиції в індустрії розваг, та найпотужнішу машину дезінформації та пропаганди у світі. А ще цензурує доступ до інформації та збирає дані про користувачів пристроїв, що виробляються в Китаї, ну тобто більшої частини населення планети.

Продовжити читання “Китай забороняє криптовалюти”

Смертельні жертви кібератак

Кожен раз, коли я чую чергове “навіщо мене зламувати, в мене нема чого красти”, мені хочеться провести лекцію з таргетингу державних кібероперацій, але я стримуюся. Тепер я буду направляти таких кіберневігласів за посиланням на цей допис.

Кожен раз, коли я чую чергове “навіщо мене зламувати, в мене нема чого красти”, мені хочеться провести лекцію з таргетингу державних кібероперацій, але я стримуюся. Тепер я буду направляти таких кіберневігласів за посиланням на цей допис.

Трохи передісторії. Foreign Policy опублікував блискуче журналістське розслідування про один з найяскравіших прикладів поєднання розвідувальних заходів у інтернеті та в “реальному житті”. Я наполегливо рекомендую вам ознайомитися з повним текстом.

Схожу історію я розповідаю на початку кожного свого тренінгу для аудиторії з-поза галузі кібербезпеки: розробників програмного забезпечення та топменеджерів технологічних компаній. Насправді це дуже проста вправа з теорії множин. Внаслідок кількох операцій кібершпіонажу, китайська розвідка отримала дані з державних кадрових агенцій (так званий OPM Hack), операторів даних медичного страхування (Anthem Hack), та даних про переміщення осіб (злам мережі готелів Marriott). За допомогою порівняльного аналізу трьох наборів даних їм вдалося визначити перелік персоналу ЦРУ: це держслужбовці, які є у базі даних Anthem (бо це найбільший державний контрактор з медстрахування), та яких немає в базі OPM (бо кадровим діловодством секретних агентів займаються трохи інші установи). А у базах даних дочірніх мереж Marriott можна знайти, як держслужбовці подорожують, після чого озброївшись їхньою кредитною історією, вкраденою в Equifax, можна йти під американське посольство та чатувати на них з пропозицією продати трохи батьківщини за прискорення виплати іпотеки. Проте, підкуп це не єдиний інструмент контррозвідки: деколи викритих шпигунів просто вбивають.

Продовжити читання “Смертельні жертви кібератак”

Китайські бекдори в SuperMicro та Lenovo

За версією Bloomberg, компанії Supermicro та Lenovo були зламані китайськими кібершпигунами, які вбудували у вибіркові партії виробів цих компаній програмні та апаратні бекдори. За допомогою цих закладок, китайські спецслужби понад десятиліття шпигували за десятками державних та приватних установ у Сполучених Шатах. Під час цих операцій їм вдалося викрасти цінні розвіддані, отримати інформацію про будову мереж, а подекуди завантажити шкідливі програми в системи їхніх жертв.

Коли я вперше побачив цей матеріал, я подумав: “Bloomberg знову взявся за своє. Що вони там курять таке міцне, що їх так довго тримає?” Прочитавши цей матеріал вперше, я сказав про себе: “Хм… А чого ж вони раніше мовчали?” Після другого прочитання, я замислився: “І що ж це, вони весь час мали рацію, а ми з них глузували?”

Короткий переказ попередніх серій. Протягом останніх років Bloomberg кілька разів розміщував на своїх шпальтах сенсаційні заяви про те, що китайські спецслужби вбудовують бекдори в обладнання Supermicro та Lenovo. (Посилання на ці матеріали ви можете знайти в оригінальній статті на Bloomberg). Ці бекдори, або закладки, які дозволяють викрадати дані з комп’ютерів користувачів та навіть захоплювати над ними контроль, спочатку представлялися авторами як додаткові компоненти, мікрочипи на материнських платах, які деякі анонімні та не дуже експерти ніби то бачили на свої очі. Пізніше, бекдори перекочували у прошивку та BIOS, й історія з фантастичної стала науково-фантастичною. Але увесь цей час у якості доказів журналісти представляли або анонімних експертів, які мали стосунок до відповідних розслідувань, або неанонімних, які до розслідування жодного стосунку не мали.

Продовжити читання “Китайські бекдори в SuperMicro та Lenovo”