Kinesiska hackerattacker avslöjar en dramatisk eskalering – där Peking bygger digitala ”bomber” i västerländsk infrastruktur.
Larmet: Kina planterar "digitala bomber" globalt


De senaste attackerna, som utnyttjar sårbarheter i Microsofts SharePoint-mjukvara, har drabbat US National Nuclear Security Administration – myndigheten som ansvarar för att producera och demontera kärnvapen, skriver Bloomberg.
Attackerna har pågått sedan 7 juli och omfattar mer än 100 servrar som representerar 60 offer, enligt cybersäkerhetsföretaget Eye Security.
Missa inte: Rysk sabotagevåg mot Europa – allt fler spår pekar österut. Realtid
Microsoft bekräftade förra veckan att tre kinesiska hackergrupper – Violet Typhoon, Linen Typhoon och Storm-2603 – ligger bakom intrången.
”Med snabb adoption av dessa exploits bedömer Microsoft med hög säkerhet att hotaktörerna kommer att fortsätta integrera dem i sina attacker mot opatchade SharePoint-system”, skriver företaget.
Kinas nya affärsmodell för cyberattacker
Bakom eskaleringen ligger en ny ekonomisk modell som Washington Post beskriver som ett ”hacking-for-hire”.
Kinesisk militär, underrättelsetjänster och säkerhetsmyndigheter som tidigare valde mål och genomförde attacker med egen personal har nu släppt loss den privata industrin att genomföra cyberattacker på egen hand.
”De kommer att hitta en zero-day, skanna efter allt som är sårbart och sedan försöka förmedla åtkomst – och nu har vi, skalvis, ett betydligt större problem”, säger en FBI-tjänsteman till Washington Post.

Senaste nytt
Fördubblat antal attacker
Hackergrupper från cybersäkerhetsföretag rekryterar topptalanger som upptäcker tidigare okända sårbarheter i mjukvara som används i stor utsträckning i USA.
Företagen söker sedan efter var de sårbara programmen är installerade, hackar många av dem samtidigt och säljer sedan åtkomst till flera kinesiska regeringskunder.
CrowdStrike rapporterar att hack från misstänkta kinesiska regeringsaktörer mer än fördubblades från 2023 till över 330 förra året, enligt Washington Post.
Stor ukrainsk hackerattack mot Gazprom: ”Betydande störningar”
Attacken ska ha riktat sig mot Gazproms nätverksinfrastruktur.
Från cyberspionage till militär hotbild
Förändringen syns tydligt i tre parallella kampanjer som avslöjats under det senaste året.
Före Donald Trump och JD Vance installerades som USA:s president respektive vicepresident lyckades Salt Typhoon penetrera amerikanska telekommunikationsföretag som Verizon och AT&T – och fick tillgång till deras mobiltelefoner, enligt War on the Rocks.
Läs även: ”AI lyfter cyberbrott till ny nivå – nästa attackvåg redan här”. Realtid
Attackerna utgör vad experter beskriver som en fundamental förvandling av Kinas cyberkapacitet.
”Tänk dig dussintals eller till och med hundratals individuella hack samtidigt – allting, överallt, samtidigt”, skriver Ciaran Martin, tidigare chef för Storbritanniens cybersäkerhetscenter, för Royal United Services Institute.
Volt Typhoon, som drivs av Kinas militär, har enligt amerikanska myndigheter placerat ut ”digitala minor” i kritisk infrastruktur som kan detoneras vid en större geopolitisk konfrontation, enligt War on the Rocks.
USA:s motoffensiv
Amerikanska myndigheter hävdar å sin sida att de gjort framsteg mot vissa av de kinesiska kampanjerna.
”De goda nyheterna är att de misslyckades med att hålla sig gömda i inhemska nätverk under lång tid, så att om och när de behövde störa dessa nätverk skulle de kunna det”, säger Kristina Walter, chef för NSAs Cybersecurity Collaboration Center, om Volt Typhoon enligt The Record.
Europeisk sjukvård – primär måltavla för hackare
Cyberattackerna mot Europas sjukvård ökar i alarmerande takt.
Men de attackernas omfattning och sofistikering oroar experter.
”USA står absolut inför den allvarligaste kinesiska hackingen någonsin. Vi befinner oss i Kinas gyllene tidsålder för hacking”, säger Dakota Cary från säkerhetsföretaget SentinelOne till Washington Post.
Sårbarheter i kritisk infrastruktur
Intrången blottlägger sårbarheter i grundläggande infrastruktur där Salt Typhoon enligt The Telegraph utnyttjade buggar i Cisco-routrar som användare inte brytt sig om att åtgärda på sju år.
Den brittiska publikationen beskriver internetprotokollen som ”helt ruttna” och varnar för att ”en civilisation som inte kan försvara sig verkligen inte bör förvänta sig att överleva”.
Missa inte: Så stoppar du hackaren – tre enkla steg. Realtid
Kinas skifte från opportunistisk ekonomisk stöld till strategisk militär förberedelse markerar enligt RUSI ”den mest betydande förändringen i cyberhotbilden på över ett decennium”.
Organisationer världen över kan nu sitta på digitala ”bomber” planterade i sina system – redo att aktiveras vid nästa geopolitiska kris.
Alla flyg inställda efter hackerattack
Flygbolaget är bland de största i USA.
ANNONS

Realtids redaktionschef. Journalist med över tio års erfarenhet. Tidigare på bland annat Aftonbladet, Omni och Dagens Nyheter.

Realtids redaktionschef. Journalist med över tio års erfarenhet. Tidigare på bland annat Aftonbladet, Omni och Dagens Nyheter.








