Quatre militaires chinois inculpés pour piratage de données à Equifax
Equifax, une agence d’évaluation du crédit, a subi une violation de données en 2017, entraînant la violation d’environ 150 millions d’Américains de données personnelles et financières. Quatre militaires chinois ont été arrêtés en les accusant.
Selon le procureur général William barr et le directeur adjoint du FBI David Bowdich, cette campagne de piratage parrainée par l’État était le plus grand cas découvert: «Ce vol a non seulement causé des dommages financiers importants à Equifax, mais a envahi la vie privée de plusieurs millions d’Américains et imposé des coûts et des charges considérables pour eux car ils ont dû prendre des mesures pour se protéger contre le vol d’identité. »
Wu Zhiyong (吴志勇), Wang Qian (王 乾), Xu Ke (许可) et Liu Lei (刘磊) sont les noms des quatre membres de l’armée chinoise accusés d’avoir volé les secrets et les propriétés intellectuelles de plusieurs lapins américains. ces dernières années.
Le gouvernement chinois sur les accusations
Après l’adhésion des quatre militaires chinois, le pays a nié toute implication dans des activités de violation, affirmant que la Chine était également victime de cette attaque. Le ministre des Affaires étrangères, Geng Shuang, a déclaré que la Chine n’était pas impliquée dans de telles cyber-attaques impliquant le vol de secrets commerciaux. En outre, ils ont accusé le gouvernement américain de telles activités d’espionnage contre des gouvernements, des individus et des institutions étrangers.
Cependant, les pirates chinois ont été impliqués dans diverses violations et attaques de piratage contre des sociétés, chaînes et institutions gouvernementales américaines avant même cette attaque. En regardant de telles expériences, l’administration du président américain a déjà mis en garde la population contre les activités chinoises et la cybersécurité.
AG barr, lors d’une conférence de presse, a déclaré: “80% de nos poursuites pour espionnage économique ont impliqué le gouvernement chinois, et environ 60% de tous les cas de vol de secrets commerciaux ces dernières années impliquaient un lien avec la Chine.”
Quelque chose de connu sur la violation d’Equifax
Les agresseurs ont obtenu que les informations incluent les noms, anniversaires, numéros de sécurité sociale et autres informations financières et personnelles de plus de 150 millions d’Américains après avoir accédé à leurs réseaux informatiques. Cette violation a également affecté les numéros de carte de crédit et le PLL de 200 000 consommateurs et des millions de données de clients du Royaume-Uni et du Canada.
En plus du réseau piraté, les attaquants ont exploité la vulnérabilité du framework Apache Struts. Cette vulnérabilité leur a permis de pirater le portail de règlement des litiges en ligne et de parcourir le système des semaines, en volant des informations d’identification et en plantant des logiciels malveillants sur l’appareil. Les pirates ont également réussi à réacheminer le trafic via 34 serveurs situés dans 20 pays différents et de cette façon, les emplacements restent secrets et la détection de l’intrusion n’a pas été possible.