Na liście celów tajemniczych chińskich włamywaczy znalazła się fabryka AGD z Polski

dodał 21 września 2017 o 18:38 w kategorii Włamania  z tagami:
Na liście celów tajemniczych chińskich włamywaczy znalazła się fabryka AGD z Polski

Incydent związany z zainfekowaną wersją programu CCleaner nie przestaje zaskakiwać. Okazuje się, że na liście celów uznanych przez włamywaczy za najbardziej interesujące znalazła się polska fabryka Samsunga we Wronkach.

Dzisiaj rano opublikowaliśmy ujawnioną listę celów włamywaczy. Zainfekowali oni ponad 2 miliony komputerów, jednak prawdopodobnie tylko kilkaset z nich zostało uznanych za interesujące. Na liście wybranych ofiar znalazły się globalne koncerny oraz niektóre ich oddziały w różnych krajach – w tym także jeden w Polsce.

Niespodziewane odkrycie

Lista opublikowanych celów włamywaczy zawiera 24 pozycje, z których nie wszystkie są oczywistymi celami chińskich włamywaczy. Oprócz bardzo specyficznych domen wskazujących na działy lub oddziały firm takich jak Microsoft,  Vodafone, Akamai czy Intel znaleźć tam można także kilka domen należących do firmy Samsung. Jest ogólna domena „samsung”, jest domena oddziału słowackiego „samsung.sk” oraz oddziału w holenderskiej Bredzie „samsung-breda”. Oprócz nich na liście jest także domena „samsung.sepm”, która, jak pierwszy zauważył Sergio Caltagirone, może należeć do fabryki Samsunga we Wronkach.

Udało nam się skontaktować z osobami dysponującymi wiedzą na temat nazewnictwa domen w oddziałach Samsunga które potwierdziły, że faktycznie domena „samsung.sepm” używana jest w Samsung Electronics Poland Manufacturing. Pod tą nazwą ukrywa się dawna fabryka Amiki, sprzedana Samsungowi w roku 2010. Dzisiaj produkowane są w niej nowoczesne lodówki oraz pralki, eksportowane na wiele rynków. Nieoficjalnie dowiedzieliśmy się, że jej pracownicy są świadomi zagrożenia i podjęli odpowiednie czynności, by mu przeciwdziałać.

Po co Chińczykom polskie lodówki?

Zapewne nigdy do końca nie poznamy prawdziwych motywacji grupy chińskich włamywaczy, których zainteresowały zakłady produkcji sprzętu AGD w dalekiej Polsce, lecz znając specyfikę chińskiego przemysłu możemy zgadywać, że chodzi im o technologię. Wiele chińskich fabryk specjalizuje się w kopiowaniu zachodniej konkurencji, zmieniając jedynie logo na swoich produktach. Nie ponosząc kosztów rozwoju technologii i projektowania oraz testowania nowych modeli, Chińczycy są w stanie produkować je o wiele taniej, zaspokajając ogromne potrzeby wewnętrznego rynku. Bez wątpienia znacznie prościej jest ukraść gotowy projekt pralki lub lodówki niż zaprojektować ją od zera. Na podobny wektor ataku wskazują także niektóre inne domeny na liście celów włamywaczy – jest tam między innymi firma Gauselmann, produkująca automaty do gry. Co robi wśród globalnych koncernów technologicznych? To pewnie wiedzą jedynie zleceniodawcy włamania, ale lista adresów w które wymierzony był atak wygląda jak lista zakupów technologii układana przez wielu głodnych szybkiego i taniego postępu klientów.

Zaproszenie
Administratorów serwerów CCleanera (i nie tylko!) zapraszamy na nasz webinar o błędach w konfiguracji serwerów – już w poniedziałek i wtorek!