Οι Ηνωμένες Πολιτείες και οι σύμμαχοί τους στο ΝΑΤΟ κατηγόρησαν επίσημα την κινεζική κυβέρνηση ότι χρηματοδότησε την παραβίαση του Microsoft Exchange Server που συνέβη νωρίτερα φέτος. Ένα κρατικό κινεζικό μέσο ενημέρωσης χαρακτηρίζει την κατηγορία "παράλογη".
Η Microsoft δημοσίευσε τον Μάρτιο μια
δήλωση
στην οποία ανέφερε ότι είχε εντοπίσει "πολλαπλά exploits 0-day που χρησιμοποιούνται για την επίθεση σε τοπικές εκδόσεις του Microsoft Exchange Server σε περιορισμένες και στοχευμένες επιθέσεις". Ο επιτιθέμενος ήταν σε θέση να χρησιμοποιήσει τις ευπάθειες για να αποκτήσει πρόσβαση σε λογαριασμούς ηλεκτρονικού ταχυδρομείου και να εγκαταστήσει κακόβουλο λογισμικό που του επέτρεπε να πραγματοποιήσει περαιτέρω, πιο μακροπρόθεσμες επιθέσεις. Τα διορθωτικά πακέτα κυκλοφόρησαν σε σύντομο χρονικό διάστημα, αλλά η Microsoft ανέφερε σε μια ενημέρωση που δημοσιεύτηκε μια εβδομάδα αργότερα ότι "συνεχίζει να βλέπει πολλαπλούς φορείς να εκμεταλλεύονται μη ενημερωμένα συστήματα για να επιτεθούν σε οργανισμούς με on-premises Exchange Server".
Η Microsoft κατηγόρησε την Hafnium, μια "εξαιρετικά εξειδικευμένη και εξελιγμένη" κινεζική ομάδα χάκερ που, όπως ισχυρίζεται, στοχεύει συμφέροντα και βιομηχανίες με έδρα τις ΗΠΑ, όπως ερευνητές μολυσματικών ασθενειών, δικηγορικά γραφεία, ιδρύματα τριτοβάθμιας εκπαίδευσης, εργολάβους άμυνας, δεξαμενές πολιτικής σκέψης και ΜΚΟ.Ο Tom Burt της Microsoft είπε: "Πρόσφατα, η Hafnium έχει εμπλακεί σε μια σειρά επιθέσεων χρησιμοποιώντας άγνωστα προηγουμένως exploits που στοχεύουν στο λογισμικό του Exchange Server στις εγκαταστάσεις. Μέχρι σήμερα, η Hafnium είναι ο πρωταρχικός φορέας που έχουμε δει να χρησιμοποιεί αυτά τα exploits. Σήμερα, η κυβέρνηση των ΗΠΑ υποστήριξε τον ισχυρισμό της Microsoft ότι το Hafnium είναι ένας "κρατικά χρηματοδοτούμενος φορέας απειλών", εκδίδοντας μια δήλωση που αποδίδει "κακόβουλη δραστηριότητα στον κυβερνοχώρο και ανεύθυνη κρατική συμπεριφορά" στη Λαϊκή Δημοκρατία της Κίνας.
Η δήλωση κατηγορεί την κινεζική κυβέρνηση ότι χρησιμοποιεί "εγκληματίες συμβασιούχους χάκερ για τη διεξαγωγή μη εγκεκριμένων κυβερνοεπιχειρήσεων σε παγκόσμιο επίπεδο". Η δήλωση ισχυρίζεται επίσης ότι παράλληλα με ένα υποτιθέμενο συμβόλαιο με το Υπουργείο Κρατικής Ασφάλειας της Κίνας, οι εμπλεκόμενοι χάκερς έχουν "εμπλακεί σε επιθέσεις ransomware, εκβιασμούς που επιτρέπονται στον κυβερνοχώρο, κρυπτο-πειρατεία και κλοπή τάξης από θύματα σε όλο τον κόσμο, όλα για [προσωπικό] οικονομικό όφελος".Η δήλωση επαναλαμβάνει επίσης τους ισχυρισμούς της Microsoft από τον Μάρτιο, λέγοντας "με μεγάλο βαθμό εμπιστοσύνης" ότι οι χάκερς με έδρα την Κίνα ήταν πράγματι πίσω από τις παραβιάσεις που εκμεταλλεύτηκαν τις ευπάθειες του Microsoft Exchange Server. Η δήλωση αναφέρει ότι "δεκάδες χιλιάδες υπολογιστές και δίκτυα παγκοσμίως" παραβιάστηκαν "σε μια μαζική επιχείρηση που είχε ως αποτέλεσμα σημαντικό κόστος αποκατάστασης για τα θύματά της, κυρίως του ιδιωτικού τομέα".
Η κυβέρνηση των ΗΠΑ δεν έχει λάβει άμεσα μέτρα κατά της Κίνας σε αυτό το σημείο, έχει ασκήσει ποινικές διώξεις κατά τεσσάρων ατόμων που φέρονται να συνδέονται με τις προσπάθειες ηλεκτρονικής κατασκοπείας της Κίνας. Οι κατηγορίες δεν σχετίζονται με τις παραβιάσεις του Microsoft Exchange Server, αλλά μάλλον με "μια πολυετή εκστρατεία με στόχο ξένες κυβερνήσεις και οντότητες σε βασικούς τομείς, όπως η ναυτιλία, η αεροπορία, η άμυνα, η εκπαίδευση και η υγειονομική περίθαλψη σε τουλάχιστον δώδεκα χώρες" που έλαβε χώρα από το 2011 έως το 2018.Το Ηνωμένο Βασίλειο, η Ευρωπαϊκή Ένωση και ο Καναδάς εξέδωσαν παράλληλες ανακοινώσεις με τις οποίες καταδικάζουν την παραβίαση του Microsoft Server Exchange και άλλες προσπάθειες κυβερνοκατασκοπείας.
Το ΝΑΤΟ, ο Οργανισμός του Βορειοατλαντικού Συμφώνου, εξέδωσε επίσης ανακοίνωση με την οποία καταδικάζει τις "κακόβουλες δραστηριότητες στον κυβερνοχώρο", αν και ακολούθησε μια κάπως πιο επιφυλακτική προσέγγιση και δεν έδειξε ευθέως την Κίνα με το δάχτυλο.Η ανακοίνωση του ΝΑΤΟ αναφέρει: "Αναγνωρίζουμε τις εθνικές δηλώσεις συμμάχων, όπως ο Καναδάς, το Ηνωμένο Βασίλειο και οι Ηνωμένες Πολιτείες, που αποδίδουν την ευθύνη για την παραβίαση του Microsoft Exchange Server στη Λαϊκή Δημοκρατία της Κίνας", ανέφερε. "Σύμφωνα με το πρόσφατο Ανακοινωθέν της Συνόδου Κορυφής των Βρυξελλών, καλούμε όλα τα κράτη, συμπεριλαμβανομένης της Κίνας, να τηρούν τις διεθνείς δεσμεύσεις και υποχρεώσεις τους και να ενεργούν υπεύθυνα στο διεθνές σύστημα, συμπεριλαμβανομένου του κυβερνοχώρου".