Poți descărca aplicația:
Get it on App Store Get it on Google Play
China spionează inclusiv Rusia. Beijingul a țintit obținerea de informații secrete despre construcția submarinelor Rusiei
Intelligence
Data publicării:
Biroul rus de proiectare “Rubin” a fost ținta unui atac cibernetic prin utilizarea unui fișier imagine cu software malițios (malware) încorporat printr-o metodă specifică entităților care acționează pentru guvernul chinez.

Se pare că fișierul ar fi fost folosit pentru a crea o breșă (backdoor) în rețelele companiei “Rubin”, un renumit proiectant rus de submarine și alte platforme subacvatice, printre care submarinul ultra-silențios purtător de rachete balistice clasa “Borei” și submarinele pentru misiuni speciale “Belgorod” și ”Losharik”.

Compania de securitate cibernetică “Cybereason” a informat prima dată despre atac pe 30 aprilie 2021, însă nu este clar când acesta a avut loc efectiv și dacă a avut succes în vreun fel.

”Vectorul inițial de infecție este un e-mail de tip spear-phishing adresat respectuos directorului general Igor Vladimirovich de la Rubin Design Bureau", se arată în analiza Cybereason, iar “atașamentul de la e-mail este un document RTF virusat cu încărcătură RoyalRoad, care descrie o imagine generală a unui vehicul subacvatic autonom”, detaliază compania de securitate.

În acest caz, potrivit Cybereason, atacatorii au folosit programul RoyalRoad pentru a încorpora un fișier separat, winlog.wll, în imaginea RTF. Acel subfisier ar fi încărcat apoi o bucată de malware, numită Portdoor, pe computerul țintă atunci când RTF-ul a fost deschis.

Persoanele care au declanșat atacul cibernetic asupra companiei “Rubin” nu sunt identificate în această investigație, însă se precizează că „programul a fost dezvoltat de un actor care foarte probabil acționează în numele sau în interesul statului chinez. RoyalRoad RTF este un instrument care a devenit foarte strâns asociat cu entități legate de guvernul chinez, cunoscute sub nume precum Goblin Panda, Rancor Group, TA428, Tick și Tonto Team, potrivit Cybereason și altor surse.

Atacul este deosebit de relevant având în vedere eforturile Chinei de a-și extinde capabilitățile flotei sale de submarine, în special prin introducerea de submarine nucleare silențioase purtătoare de rachete balistice.

Deși eforturile Rusiei de modernizare a apărării sunt adesea limitate de probleme bugetare și de alți factori, țara are încă o bază de cunoștințe semnificativă în ceea ce privește dezvoltarea submarinelor avansate, în principal datorită unor birouri de proiectare precum “Rubin” și “Malakhit”.

În timp ce “Rubin” este responsabil pentru dezvoltarea a 85% din submarinele marinei sovietice și ruse, din 1901, “Malakhit” a dezvoltat submarinele super silențioase din clasa “Yasen” și “Yasen-M” (Marina rusă tocmai a primit recent primul său Yasen-M, denumit “Kazan”).

“Rubin” este responsabil și pentru dezvoltarea unui număr de sisteme subacvatice moderne, special destinate, o altă zonă de care China este tot mai interesată. Lucrările de proiectare ale companiei rusești în acest domeniu includ vehiculele subacvatice fără pilot  Poseidon, Harpsichord (Klavesin) și Cefalopod.

Interesant este faptul că imaginea din e-mailul virusat trimis directorului companiei Rubin era o imagine cu o schiță care pare să fie strâns legată de Cefalopod.

2. -imagine fara descriere- (schema-submarine_27884700.jpeg)

Nu este clar de unde atacatorii ar fi putut obține inițial acea imagine sau dacă au falsificat-o ei înșiși. "Oricine a desenat-o știa multe despre vehiculele subacvatice și proiectele de la Rubin, imaginea în sine pare legitimă", a declarat H.I. Sutton, un expert în astfel de vehicule. “Oricum ar fi, oricine a fost în spatele atacului cibernetic ar fi putut folosi imaginea pentru a-l face pe director să creadă că este un mesaj intern și să-l determine să-l deschidă.”

De asemenea, este interesant de amintit că anul trecut au apărut informații potrivit căruia Beijingul și Moscova au cooperat pentru dezvoltarea unui nou proiect de submarin non-nuclear. Marina chineză operează deja două submarine de atac diesel-electrice din clasa “Kilo” fabricate în Rusia, precum și încă 10 așa-numite “Kilo îmbunătățite”, proiectate de “Rubin”.

Cooperarea a fost suficient de avansată încât să se considere că ar putea aduce beneficii Rusiei mai mult decât Chinei, deoarece aceasta din urmă pare acum să conducă parteneriatul în dezvoltarea sistemelor de propulsie independentă de aer (AIP) utilizate în modele diesel-electrice foarte silențioase.

Însă există multe cazuri în care China a cooperat cu firme străine, inclusiv cu cele din Rusia, în ceea ce privește dezvoltarea anumitor sisteme militare, pentru ca ulterior să înceapă să producă clone ale acestora și echipamente derivate fără licență. Kremlinul însuși a declarat public că a avut în trecut discuții cu omologii din Beijing în această privință considerată un potențial impediment pentru vânzările viitoare de arme rusești către China.

"Copierea neautorizată a echipamentelor noastre în străinătate este o problemă uriașă. Au existat 500 de astfel de cazuri în ultimii 17 ani", a declarat ]n 2019 Yevgeny Livadny, șeful proiectelor și responsabil cu respectarea drepturilor de proprietate intelectuală de la Rosteh, principalul conglomerat industrial de stat din Rusia. „Numai China a copiat motoare de avioane, avioane Suhoi, avioane de punte, rachete de apărare antiaeriană și sisteme de apărare antiaeriană Pantsir”.

În acest context, potrivit analistului Joseph Trevithick de la The Drive, dacă atacul cibernetic a fost sponsorizat de statul chinez înseamnă că China ia în serios deținerea de către biroul rus de proiectare a unor date și informații care o pot ajuta să își promoveze ambițiile în domeniul vehiculelor subacvatice. Rămâne de văzut modul în care acest incident ar putea avea impact asupra cooperării ruso-chineze privind submarinele sau a oricăror alte proiecte industriale legate sau nu de apărare.


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

”Patria nu te-a uitat”, consemnul Kremlinului pentru toți spionii ruși din Vest. Schimbul de condamnați va amplifica acțiunile de spionaj ale Moscovei?
Discuțiile privind schimbul istoric de prizonieri între Occident și Rusia au durat peste 2 ani: Care a fost cel mai important deţinut pentru Moscova?
Parlamentul R. Moldova, penetrat de ruși? SIS efectuează o investigație privind un caz de spionaj rusesc în forul suprem al Moldovei
O unitate specială a agenției ruse GRU recrutează sabotori în Europa prin intermediul Telegram și TikTok
Serviciile franceze de informații au arestat un rus, bănuit că pregătea acte de „destabilizare” în timpul Jocurilor Olimpice, în colaborare cu o ”putere străină”
Expulzarea diplomatului român din Rusia arată că România respinge tentaculele ruse. Spionajul rus, o caracatiță ce se întinde în Europa
SBU a dejucat o tentativă de lovitură de stat în Ucraina. Un grup subversiv planifica preluarea Radei și schimbarea guvernului
ICEYE face diferența: Spionajul militar ucrainean dezvăluie cât de importată a devenit utilizarea în scopuri strategice a imaginilor obţinute din satelit
Fostul șef al Armatei R. Moldova le oferea rușilor inclusiv detalii ale rutei România - Ucraina. Cât de gravă e situația? „Dacă Rusia trece Nistrul, Moldova devine garnizoană rusă”
Investigaţie media: Fostul șef al Marelui Stat Major al Republicii Moldova a lucrat pentru Rusia. România, menţionată ca poartă de intrare a echipamentelor militare destinate Ucrainei
Hibrid, război hibrid. Rusia vrea să sperie Europa prin zeci de operații speciale de sabotaj, atacuri cibernetice, campanii de dezinformare sau spionaj
Un sirian a aruncat cu cocktail Molotov în Ambasada Israelului din România. Brigada antitero a SRI a intervenit într-o fracțiune de secundă
Între epoca de după Războiul Rece și o eră nouă și incertă: CIA vede în războiul din Ucraina o oportunitate uriașă pentru a recruta spioni ruși
Contraspionajul britanic MI5 își schimbă centrul de greutate al activităților principale: Accentul va fi mutat de la teroriștii internaționali către spionii din Rusia și China
După spionaj, Rusia trece la următorul nivel: Serviciile ruse de informații și-au intensificat campania de sabotaj în Europa
O rețea coordonată de FSB-ul rusesc, destructurată de Serviciul ucrainean de Securitate. Președintele Ucrainei urma să fie asasinat într-un atac cu rachete antitanc
Înalt oficial american: Războiului purtat de Rusia împotriva Ucrainei, puțin probabil să se încheie în viitorul apropiat
Serviciile secrete britanice indică numele unor înalți oficiali ruși care ar putea fi afectați de arestarea adjunctului ministrului rus al apărării
Cel puțin o treime dintre diplomații ruși din Elveția sunt spioni: Geneva a devenit un adevărat avanpost al spionajului rus
Serviciile de informații din NATO sunt cu ochii pe Serbia pe fondul escaladării tensiunilor cu Kosovo dar și din cauza exercițiului ”Vârtejul 2024”
Vizita unui oficial român din cadrul serviciilor de informaţii la Damasc, anunțată de o televiziune anti Assad, nu este confirmată de presă pro-guvernamentală siriană
Germania arestează doi cetățeni cu dublă cetățenie pentru legături cu serviciile ruse de informaţii: Principala ţintă, o bază militară cu tancuri Abrams pentru ucraineni
Spioni ruși la sediul NATO, atacuri asupra rețelelor de transport din UE, noi detalii despre rețeaua de spionaj din Austria
Spionaj la cel mai înalt nivel al NATO. Stoltenberg confirmă expulzarea mai multor diplomați ruși din sediul Alianței
Cum spiona Rusia sub acoperirea Nord Stream. Moscova are acum informații prețioase despre infrastructura critică a nordului Europei
Scandal de spionaj fără precedent în Polonia. Comandantul Eurocorps, din care și România face parte, demis după o anchetă a serviciilor militare de contrainformații
Teheranul cumpără din Rusia baloane de spionaj similare cu cel folosit de China anul trecut
Serviciile americane de informaţii explică de ce sunt false afirmațiile lui Putin despre războiul cu NATO: Vorbim despre fixația sa de a subjuga Ucraina
Raportul serviciilor secrete americane avertizează că Balcanii de Vest se pot confrunta cu conflicte etnice în 2024

Ştiri Recomandate

Varșovia vrea să fie superputere regională în producția de muniții: Compania autohtonă PGZ, contract pentru obuze de 155 și 120 mm
Chinezii se laudă cu o nouă bombă, despre care se presupune că poate provoca pene de curent după impact
”În trei luni, situația s-ar putea schimba radical”. Ucraina are pe masă o soluție la problema Shahed
Va fi aruncată în luptă „Furnica” ucraineană. Noua dronă terestră Muraha va ajunge în premieră pe front
Ședință CSAT. Pacea în Ucraina trebuie să excludă ferm încercările Rusiei de redivizare a Europei în sfere de influență
Rușii au avansat cu 50.000 de soldați în regiunea Sumî. Cum se face că apărarea ucraineană nu a fost pregătită?
Iranienii se întorc la Fordow, arată imaginile din satelit
Spionaj, cipuri și un război tehnologic: Statele Unite acuză DeepSeek că a devenit un instrument AI în mâna armatei chineze
România va avea noi sisteme antiaeriene. Israelienii de la Rafael, câștigătorii licitației pentru SHORAD-VSHORAD?
UE prelungește sancțiunile împotriva Rusiei cu șase luni
Gulag 2.0. Manifestație de solidaritate cu victimele torturii rusești, organizată de comunitatea ucraineană din București
Armatele private ale Rusiei: Grupările paramilitare care activează în Ucraina, factor de instabilitate în regiune şi risc de securitate pentru Kremlin
Iranul renunță la avioanele de luptă rusești. Următoarea oprire: China, pentru „Ucigașul de Rafale” J-10C
Armata SUA vrea lansatoare de rachete autonome: Cum vor schimba noile sisteme de arme fața războiului modern?
,,Cupola de Oțel'' a Turciei are o ,,problemă franceză'': Ankara solicită acces la sistemul european de rachete sol-aer SAMP/T
Marea Britanie trimite Ucrainei 350 de rachete și mai multe lansatoare ,,FrankenSAM''. Fondurile provin din activele rusești înghețate
Morminte în noroi, dezinteres și vandalism: Mormintele soldaților ruși căzuți în războiul împotriva Ucrainei nu reprezintă niciun interes pentru statul rus
Fără J-35A, deocamdată. Deși s-a anunțat spargerea gheții, un aliat al Chinei a negat că e primul stat care a cumpărat „F-35-ul chinezesc”
Ucraina a mai pierdut un F-16: Pilotul a doborât șase ținte rusești, dar din păcate în timpul atacurilor ruse s-a prăbușit și nu a mai avut timp de catapultare
Un misterios avion chinez cu transponderul închis și alte zboruri din Iran spre China ridică o întrebare: Unde e de fapt uraniul îmbogățit al Iranului?
Lavrov: Occidentul nu a învins niciodată în istoria sa Rusia. Azi Occidentul colectiv s-a ridicat din nou împotriva noastră, dar nu ne va învinge nici acum
Mașinile de luptă Puma, despre care se zvonea că ar intra și în „bătălia pentru România” și care au avut la început probleme tehnice cu turela, „salvate” de Bundeswehr
Rusia a dezlănțuit din nou iadul stabilind un record: Zeci de rachete Kh-101 lansate de bombardiere Tu-95, sute de drone și rachete Iskander au fost lansate spre Ucraina din mai multe direcții
În cimitirul de tancuri din Ucraina: TOP 3 cele mai „îngropate” tancuri ale Rusiei, inclusiv „imbatabilul” T-90, cel mai performant tanc rus
Israelul a ordonat palestinienilor să evacueze zone din nordul Fâșiei Gaza înainte de intensificarea operațiunilor împotriva grupării teroriste Hamas
Kaan e un avion de viitor cu o altă menire, dar F-35 e palpabil: Cum ar putea Turcia reveni la F-35. Rămâne problema mărului otrăvit al Rusiei
Ivan pățitul: De teama Ucrainei, rușii își construiesc hangare speciale pentru a-și proteja „perlele rare”: Avioanele Su-57
B-2 Spirit, imagine concept. Photo source: NamuWiki
EXCLUSIV
Momentul în care Israelul a atacat nu a fost întâmplător: Zidul destructurat ce oferea Iranului adâncime strategică și paradoxul bombardierelor SUA B-2 care au lovit Iranul
Trump spune că nu va tolera continuarea procesului pentru corupție împotriva lui Benjamin Netanyahu, premierul Israelului
Ziua și provocarea: Un avion rus de spionaj Il-20 a decolat din Kaliningrad și s-a îndreptat spre Germania. Două Eurofighter germane au fost ridicate de la sol
Aflat pe final de mandat, președintele polonez Duda s-a dus la Kiev într-o vizită de adio unde a fost decorat de Zelenski
Continuă seria neagră pentru ruși: Patru Su-34 au fost lovite de drone ucrainene cu rază lungă de acțiune
pixel