Chinese hackers stelen gegevens Amerikaans overheidspersoneel

Chinese hackers hebben toegang verkregen tot een Amerikaanse overheidsinstantie die personeelsgegevens beheert. De hackers zouden uit zijn geweest op aanvragen van tienduizenden overheidsmedewerkers voor een top secret-clearance.

De aanvallers zouden toegang hebben verkregen tot databases die door het Office of Personnel Management worden beheerd. Toen de hackers werden ontdekt zou de toegang direct zijn geblokkeerd, zo meldt The New York Times.

Onduidelijk is nog hoe diep de hackers in de overheidssystemen zijn binnengedrongen, maar de autoriteiten hebben een team samengesteld om de hack verder te onderzoeken. Uit de eerste bevindingen zou zijn gebleken dat de aanvallers vanuit China opereerden, maar onduidelijk is nog of het gaat om hackers die in dienst van de Chinese overheid werken.

De aanval komt in een periode dat China en de Verenigde Staten elkaar in toenemende mate beschuldigen van hacking- en spionagepraktijken. Hierdoor zijn de spanningen tussen de twee landen vergroot. Onlangs werden nog vijf leden van het Chinese Volksbevrijdingsleger aangeklaagd. Volgens de VS waren zij betrokken bij het stelen van bedrijfsgeheimen van diverse grote ondernemingen. Edward Snowden stelt echter dat de VS ook regelmatig hackaanvallen uitvoert op China. Dit zou door de NSA worden gedaan.

Door Dimitri Reijerman

Redacteur

10-07-2014 • 15:56

44

Lees meer

Snowden liet hints voor NSA achter
Snowden liet hints voor NSA achter Nieuws van 13 augustus 2014
Hackers breken in bij Witte Huis
Hackers breken in bij Witte Huis Nieuws van 2 oktober 2012

Reacties (44)

44
42
25
1
0
6
Wijzig sortering
de aanvallers vanuit China opereerden
Chinese hackers
Blijft me altijd verbazen hoe zij op basis van een IP/locatie kunnen bepalen welk nationaliteit zo'n persoon heeft. Een Rus die vanuit Nederland bommetje op USA gooit is opeens een Nederlandse 'terrorist'?

Ze zullen wel die range/logica in beeld hebben van die vrijheidshackers, maar vind het altijd zo vies vingertje wijzen. Als goede hacker (uit welk ander land) is het dan toch juist erg slim om vanuit China te gaan hacken, die manier gaat vingertje toch altijd naar China en 'hun Chinese hackers'.
Ik twijfel of dat gebeurt op IP, lijkt me een van de eerste zaken die je veranderd of probeert te verbergen als hacker ...
Waarop dan precies? Ik ben geen cracking-goeroe, maar kan je de herkomst van een signaal over het internet niet alleen maar van het IP-adres afleiden? (is een serieuze vraag..)
Je kan natuurlijk header info gaan analyseren (voor zover ze die achter laten), maar zelfs die is toch makkelijk aan te passen?

[Reactie gewijzigd door kramer65 op 22 juli 2024 15:02]

ja, van een signaal wel. En het zou me dan ook sterk verbazen dat chinese pro hackers gewoon zonder proxy zouden werken. Dat is oerdom.

Natuurlijk is het hacken alleen vaak niet genoeg. Vaak laat je iets achter, malware bijvoorbeeld. En daar valt vaak al meer informatie uit te halen. Er worden vaak sommige pietluttige details in achter gelaten zoals referenties of gewoon nog maar een karakterset waaruit men ook kan afleiden uit welk land het mogelijk komt.

Het kan natuurlijk ook zijn dat de NSA gewoon het spoor van de hackers op het internet in de omgekeerde richting heeft gevolgd en gewoon heeft ingebroken op de proxy servers om te kijken waar dat daar weer de verbindingen vandaan komen.
Anoniem: 343906 @SinergyX10 juli 2014 16:32
Een 'vies' vingertje? Je bedoelt die hackers daarmee toch?
Nee, Amerika. Vinger wijzen naar iedereen, terwijl ze zelf absoluut geen haar beter zijn (NSA anyone?).
Iedereen wijst naar iedereen, en ik zie niet in wat daar hypocriet aan is. Ook een dief heeft het recht naar de politie te stappen als hij zelf bestolen wordt.
Anoniem: 343906 @SinergyX10 juli 2014 16:37
Heeft weinig met vingertje wijzen te maken in dit geval.

Lijkt mij dat jij hier niet weinig aan het veralgemeniseren bent geslagen.

Lees eens wat bijvoorbeeld Rusland doet om de publieke opinie in het westen te beinvloeden, met name die in Europa: http://www.spiegel.de/int...-and-abroad-a-971971.html
Nee, niet vingertje wijzen, wel de pot die de ketel verwijt dat hij zwart ziet.
Is dat zo? Dat hier informatie gemeengoed is inzake bepaalde diensten van de V.S. e.a. Westerse landen komt enkel en alleen door de vrije pers en de onafhankelijke rechtspraak die in het Westen als groot goed worden gezien.

Wat China, Rusland en ga nog maar even door allemaal doen op internet, ja daar hoor je niet zo veel van, en al helemaal niet wanneer je in China, Rusland of menig ander land zou verblijven.

Dus nee, het is bepaald niet 'de pot verwijt de ketel dat hij zwart ziet.' Wanneer jij dat niet in wilt zien dan heb je geen idee van de vrijheden hier in vergelijking met die in China, Rusland en menig ander land.
Wat heeft een buitenlandse individuele hacker te zoeken in China? Dan werkt 'ie daar voor een bedrijf of de overheid. Dan maakt de origine nationaliteit toch helemaal niet uit. Dan is het voor ons westerners simpelweg een Chinese hacker uit China.
misschien doelt SinergyX op routing van je ip-adres, zodat het lijkt dat je vanuit China zit te hacken (of vanuit een gehackte bakje die dus daadwerkelijk in China staat) terwijl de hacker lekker zelf in de VS zit :P
Ik wil je graag verwijzen naar:
IANA

Daar kan je namelijk vrij nauwkeurig in terug vinden in welk continent/land iemand zich bevind.
En vanuit daar kan je het weer herleiden naar provincie of zelfs stad. Zonder ook maar een ding te vragen aan de ISP.

Maar wat je zegt klopt inderdaad.
hoe zij op basis van een IP/locatie kunnen bepalen welk nationaliteit zo'n persoon heeft.
Dat kan dus niet zonder meer gegevens te hebben.
Blijft me altijd verbazen hoe zij op basis van een IP/locatie kunnen bepalen welk nationaliteit zo'n persoon heeft.
Niet alleen dat, ze weten op de een of andere manier de naam van degene achter de computer vast te stellen. Ik neem aan dat ze dat voor elkaar gekregen hebben zonder zelf aan het hacken te gaan... </sarcasme>
Anoniem: 109640 @SinergyX10 juli 2014 23:27
Je vergeet dat amerikanen heer en meester zijn in het voeren van oorlog, dus op digitale vak zou dat vast ook wel zijn. met natuurlijk de benodigd media manipulatie etc

[Reactie gewijzigd door Anoniem: 109640 op 22 juli 2024 15:02]

Ik weet niet wat het is, maar de bruteforce pogingen op mijn ssh komen altijd vanuit china, maar je gaat mij niet vertellen dat alleen chinesen dit doen. Al lijkt het mij lastig een proxy te vinden achter de Great Firewall of China, maar ik vermoed toch echt dat de helft van alle aanvallen vanuit china een gevalletje van proxychaining is.
Waarom zou je precies China als tussenstation gebruiken voor commerciële hacking? Vanuit puur technisch oogpunt is het simpeler en veiliger te kiezen voor een land met weinig tot geen cybersecurity, bijvoorbeeld een of andere anti-westerse bananenrepubliek.
Bovendien is via China voor de meeste landen extra vertragend vanwege de afstand en firewall.
Ik durf het je niet te zeggen. Ik zou persoonlijk kiezen voor een of ander belastingsparadijs met dikke internet lijnen ipv een streng gemonitord china. Maar mijn fail2ban op de Pi heeft er zijn handen vol aan.
Ik zie op een paar poorten vooral incomming trafic van rusland en de VS. Niet veel China.
Van digitaal geweld komt fysiek geweld.

Zou toch zo mooi zijn als we met z'n allen op de wereld naar één en hetzelfde doel kunnen streven zoals bijvoorbeeld in Star Trek O+
Dat kan, maar daar heb je dan meestal een factor voor nodigt die iedereen verenigd. Dat is dan meestal een gemeenschappelijke vijand. De vijand van mijn vijand is immers mij vriend.

Dat hebben we voorlopig niet, alleen maar zaken die ons verder uit elkaar zullen drijven (grondstoffen).

Een serieuze reductie in populatie zou ook nog wel eens kunnen werken (als dat een beetje globaal verspreid plaats vind. Een goed virus ofzo).

Helaas verwacht ik geen verenigende factor die goed begint voor de meeste van ons.

Dat dit tot daadwerkelijke oorlog zal leiden lijkt mij voorlopig sterk. De VS is niet stom genoeg om een groot macht zoals China aan te vallen. Beide partijen weten dat ze veel zullen verliezen in zo een oorlog, tenzij het een goed opgezette invasie is die van te voren de vijand vleugel lam maakt zo dat ze geen intercontinentale raketten kunnen inzetten. Misschien dat het met wat digitale oorlogsvoering klaar te krijgen is maar wat wil je winnen?

Bewijzen dat jij de grootste hebt?

[Reactie gewijzigd door LOTG op 22 juli 2024 15:02]

Dus eigenlijk wachter we op een alien invasie zodat we 1 gemeenschappelijke vijand hebben ? Tenzij 1 land het weer op een akkordje gooit met de aliens.

Pff macht blijft een spelletje en is er al sinds de mens bestaat. Daarnaast in de natuur heb je nog steeds de macht van de sterkste, sterkste groep.

Daarnaast een oorlog voeren tegen China kost geld veel geld en de USA is niet meer zo rijk. De oorlog in Irak had een achterliggend doel, Olie. Afganistan, Terrorisme.
Het achterliggend doel met China zal ver te zoeken zijn.
Zonder China geen goedkope producten meer, amerikanen die ontevreden zijn.

[Reactie gewijzigd door bbob op 22 juli 2024 15:02]

Niet noodzakelijk. We zijn op dit moment al goed op weg naar het maken van een globale catastrofe. Dat kan mogelijks wereldoorlog 3 zijn, maar dat kan evengoed de opwarming van de aarde zijn.
Ligt natuurlijk helemaal aan het doel ;)
wie heb je liever dat je data krijgt,

een hacker,

of een of andere overheids instantie's
---------------
ik zou kiezen voor de hacker, die kan je teminste legaal traceren en uitschakelen,
een overheidinstantie is moeilijker. omdat die via een corupt overheidsnetwerk werken.

bedenk maar eens, waarom heeft de rest van de VN nog niet de USA beveelt om de NSA te stoppen met afluisteren?
Anoniem: 478147 10 juli 2014 23:10
De spanning tussen deze twee landen zal de komende jaren alleen maar gaan toenemen.
Deze spanning zal voornamelijk komen door de honger naar grondstoffen en politieke macht.
China is al ruim 20 jaar bezig in Afrika met het bouwen van infrastructuur in ruil voor grondstoffen en politieke macht. Daarnaast investeert China bakken met geld in Afrika en koopt daar ook een hoop op.
Dit is natuurlijk een doorn in het oog van de VS en enkele bondgenoten die de grip op Afrika aan het verliezen zijn.
Beide landen zullen elke mogelijkheid aangrijpen om de ander in een kwaad daglicht te stellen, dus dit soort berichten zullen we vaker voorbij zien komen.
Dus met andere woorden USA is slecht beveiligt.
Ik vraag me vooral af welk merk apparatuur de Amerikaanse overheid voor zo'n belangrijke dienst gebruikt. Je zou bijna verwachten dat het allemaal "Made in Amuricah!!" is en dus geen backdoors bevat waarvan de details per ongeluk in verkeerde handen kunnen vallen...? (Ik lach me helemaal krom als de Chinezen de NSA-backdoor in Cisco routers gevonden hebben en zo binnen zijn gekomen. :p )
Hahaahahaha 😂😂😂😂 dusdat! Wat misschien een mogelijkheid zou kunnen zijn is offline werken, het is primitief maar wel veilig :)
Anoniem: 454685 @tommyx10 juli 2014 16:26
Zowat alles is slecht beveiligd.
Ja 100% veilig bestaat niet.
Er zijn altijd omwegen en dat is waar hacken om de hoek komt kijken.
De enige manier waarop iets (theoretisch) 100% veilig kan zijn is door alle gebruiksvriendelijkheid, en dus eigenlijk ook de bruikbaarheid, eruit te halen.
Onmogelijke uitdaging.

Maar je kunt het je onzichtbare tegenstanders wel zo moeilijk mogelijk maken.
In het geval van dit artikel is elke vertraging nuttig geweest omdat je mogelijk er voor zorgt dat ze minder diep in het systeem konden komen dan wanneer je die moeite niet had genoemen.
De gemeentes in Nederland leggen de gegevens gewoon op straat, inclusief handtekeningen, rekeningnummers, afspraken die zijn gemaakt, budgetten, begrotingen etc. Om bij deze gegevens te komen is heel eenvoudig, google is your best friend. 100% veiligheid bestaat misschien niet maar slordigheid wel.
Euhm, denk je dat de VSA dit niet doet in de omgekeerde richting of zo? Dit is echt niet voorbehouden aan het regime van een comunistisch land hoor. Chinese overheidshackers zouden trouwens wel erg dom zijn als ze nog altijd gewoon vanaf chinese systemen hacken zonder enige proxy er tussen in een ander land.
Als het Chinese volk eens in opstand komt tegen zijn regering gaan we, naast enorm veel bloedvergieten, vooral géén vermindering van het anti-westers sentiment in China en de daaruit voortvloeiende acties tegen het westen zien.

De communistische partij heeft financiële, politieke en militaire belangen bij een groeiende Chinese economie en een relatief goede relatie met Japan en het westen (of toch minstens goed genoeg om handel niet in de weg te staan). Daartegenover staat dat de Chinese bevolking, of toch bepaalde segmenten daarbinnen, zeer nationalistisch denkt en nog steeds een diepe en ongegronde haat voor zowel Japan als de VS voelt.

De Chinese regering gebruikt dat nationalisme zoals een ventiel op een snelkookpan: als de druk te hoog wordt, laat je wat stoom af en alles kalmeert weer. Wanneer de Chinese economie zoals nu wat slechter presteert en de bevolking geen hoop extra geld meer krijgt om braaf te blijven, zet de regering zijn pluimen wat op en zoekt het een kleinschalig, symbolisch conflict op om zijn nationalistische credentials weer wat op te blinken. Dat laten escaleren is het laatste wat ze willen; hun macht stoelt immers op snelle en voortdurende economische groei.

Overigens doet Poetin hetzelfde in Rusland; de crisis in Oekraïne komt op dat vlak als een godsgeschenk.

Stel nu eens dat China morgen een democratisch regime krijgt. Een jonge democratie is altijd instabiel en een regering zal bijgevolg wankel in het zadel zitten. Dan zou een escalatie van het conflict met Taiwan, Vietnam of Japan plots erg aantrekkelijk zijn om het volk achter zich te verenigen.

[Reactie gewijzigd door Silmarunya op 22 juli 2024 15:02]

een diepe en ongegronde haat voor zowel Japan
Ik denk dat je iets te simpel denkt, die haat voor Japan, vooral bij de oudere generaties is niet ongegrond. Het is net zoiets als de oudere generaties in Nederland en hoe die over Duitsland denken, maar dan een tikje erger.

Japan heeft in China aardig veel uitgehaald (Nanjing, Changsha, Wuhan, etc.) om die haat toch echt gegrond te noemen.
En sinds 1945 heeft Japan geen enkele daad van agressie meer begaan. Toch is de haat onder jonge Chinezen voor Japan zo mogelijk nog dieper dan die van de oudere generaties - een direct gevolg van een onderwijssysteem en medialandschap dat Japan blijft afschilderen als de vijand en het eigen land als onschuldig, kwetsbaar slachtoffer dat zijn plaats op het wereldtoneel wilt heroveren presenteert.

Overigens is ook de latente afkeer voor Duitsland die sommige Europeanen nog koesteren absurd. Landen begaan geen oorlogsmisdaden. Volkeren begaan geen oorlogsmisdaden. Groepen individuen begaan oorlogsmisdaden en dat kun je latere generaties onmogelijk verwijten.

Wanneer in een land grote aantallen mensen dat cruciale onderscheid niet maken, is dat meestal de (opzettelijke!) fout van een overheid.

[Reactie gewijzigd door Silmarunya op 22 juli 2024 15:02]

De grootste ingeburgerde haat vind je natuurlijk in de democratische volksrepubliek Korea. Daar geloven de mensen zelfs dat het de schuld is van Amerika dat de oogst mislukt door droogte.

De volksrepubliek China begint een steeds opener land te worden waar de bevolking zich wel degelijk meer en meer afkeerd van corruptie, maar simpelweg vanwege de uitgestrektheid van het land is de interesse in wat Peking beslist al een stuk kleiner dan wat er op lokaal niveau afspeeld. Dat zie je hier bij ons ook. Europa is voor velen van ons een" ver van mijn bed show".

Het chinese systeem is een systeem dat werkt, waarom zou de bevolking zich daartegen verzetten? Is ons kapitalisme dan zoveel beter? Zijn we zeker dat hier minder corruptie is in de politiek? Gaat het er hier voor de bevolking beter aan toe? Als ik nog maar kijk naar de crisis waar het westen zich ondertussen al 6 jaar in bevind kan ik alleen maar zeggen: neen.
Werkt het echt?

Ja, China kende indrukwekkende economische groei - maar dat is niet moeilijk als je lage lonen en een grote arbeidsreserve hebt. Of het Chinese model economisch duurzaam is zal het komende decennium blijken, wanneer ze zullen moeten bewijzen niet ten prooi te vallen aan de middle income trap.

Bovendien ging die groei gepaard met intense schade aan het milieu en met enorme sociale kosten.

Wat corruptie betreft: de meest objectieve en representatieve maat voor corruptie is de CPI (of corruption perception index), een index die enquetes onder zakenmensen, enquetes onder burgers en analyses van lokale en internationale experts agreggeert. In die index scoort het land beter dan pakweg Rusland, maar slechter dan om het even welke EU-lidstaat, Canada of de VS.

http://cpi.transparency.org/cpi2013/results/

Wat die crisis betreft kan ik enkel volgende vaststellingen doen:

- De welvaart in westerse landen is nog steeds beduidend hoger dan in China.
- Ondanks de crisis is het aandeel van de bevolking dat in relatieve, laat staan absolute armoede, leeft nog steeds lager in het westen.
- Ondanks de crisis is het Gini-coefficient in de meeste westerse landen niet of nauwelijks toegenomen. De ongelijkheid in China is nu al hoger dan in de VS en neemt enkel toe.
- De meeste groei in China blijft op conto te schrijven van westerse bedrijven.

Bovendien zal op langere termijn het westen zijn voorsprong blijven behouden, om volgende redenen:

- China vergrijst sneller dan Europa, laat staan de VS. Bovendien zal het als enige economie vergrijzen nog voor het een degelijke sociale zekerheid heeft opgebouwd.
- China heeft een nijpend tekort aan water en energie.
- China blijft ver onder zijn gewicht presteren in onderzoek, onderwijs en innovatie.
- China heeft in tegenstelling tot de VS geen bondgenoten, zelfs niet in eigen regio.
- China mist de civil society die in het westen veel taken van de overheid invult of minstens aanvult met vrijwilligerswerk en politiek activisme en heeft geen andere instituten die een equivalente rol kunnen spelen.
CPI (of corruption perception index)
Dat tweede woord is verdomd belangrijk in dit onderzoek. De perceptie van corruptie betekend nog niet dat er effectief meer of minder corruptie is. Het is geen objectieve meting.
- De welvaart in westerse landen is nog steeds beduidend hoger dan in China.
- Ondanks de crisis is het aandeel van de bevolking dat in relatieve, laat staan absolute armoede, leeft nog steeds lager in het westen.
Alleen neemt de armoede in het westen alleen maar toe. De vierde wereld word steeds groter en groter, alleen zijn wij verdomd goed geworden in het negeren van dat probleem. Liever de andere kant opkijken en focussen op het feit dat het ergens anders nog slechter gaat.
- China vergrijst sneller dan Europa, laat staan de VS. Bovendien zal het als enige economie vergrijzen nog voor het een degelijke sociale zekerheid heeft opgebouwd.
Alsof men in de VS een degelijke sociale zekerheid heeft ...
- China heeft een nijpend tekort aan water en energie.
China heeft in essentie genoeg, alleen verspillen ze veel te veel. Europa zit vandaag terug op het energieverbruik van 20 jaar terug. Wij hebben enorme inspanningen geleverd om ons energieverbruik naar beneden te krijgen. Deze beweging moet in China nog gebeuren.
- China heeft in tegenstelling tot de VS geen bondgenoten, zelfs niet in eigen regio.
China werkt regelmatig samen met Rusland. Geen echte bondgenoot, maar ze aanzien beiden wel de VS als gemeenschappelijke vijand en zullen sneller samenspannen. Daarnaast heeft China een leger dat velen malen groter is dan de strijdkrachten van pakweg de VS en hoewel technologisch minder geavanceerd dan de amerikanen zijn ze dat gat wel aan het dichten. Zo hebben ze eindelijk een eerste vliegdekschip en zijn ze bezig aan hun eerste stealth vliegtuigen.
- China mist de civil society die in het westen veel taken van de overheid invult of minstens aanvult met vrijwilligerswerk en politiek activisme en heeft geen andere instituten die een equivalente rol kunnen spelen.
Heel veel van die zaken komen gewoon vanuit de overheid en/of de partij.
Je schijnt de betekenis van perception verkeerd op te vatten. De enquetes vragen niet 'heb je de indruk dat er corruptie is in je land?'. De vragen zijn in het genre van 'heb je het voorbije jaar iemand moeten omkopen?'.

Verder is perceptie een goede indicator: individuen zijn misschien fout, maar grote groepen mensen onafhankelijk van elkaar bevraagd zullen ongetwijfeld een correct beeld geven.

De CPI meet niet alle corruptie. Het is wel een goede manier om in te schatten hoeveel impact corruptie heeft op het dagelijks leven van gewone burgers, en dat is uiteindelijk wat telt.

- Waar haal je dat de armoede toeneemt?

- De sociale zekerheid in de VS is uitgebreide dan in China: bejaarden genieten automatische en volledige sociale zekerheid en ook de allerlaagste inkomens genieten een goede bescherming. Het is enkel de lagere middenklasse die door de mazen van het net glipt (te 'rijk' om hulp te krijgen van de staat en te arm om in de privé terecht te kunnen). Gelukkig begint Obamacare daar voorzichtig verandering in te brengen.

- China heeft niet genoeg. Qua waterhoeveelheid per capita is China vergelijkbaar met het Midden-Oosten.

- China werkt soms samen met Rusland, maar uit opportunisme.

- Hun eerste vliegdekschip is een opgelapt wrak uit Oekraïne dat zich op geen enkele manier kan meten met Amerikaanse of zelfs Britse modellen.

Op dit item kan niet meer gereageerd worden.