Ipinakilalang mga dokumento ang ‘masamang mga kasanayan’ sa isang kompanya ng hacking sa Tsina

(SeaPRwire) –   Ang hotel ay malawak. Ito ay mataas na uri. Mayroon itong karaoke bar. Ang perpektong lugar, iniisip ng CEO ng Chinese hacking company upang gawin ang Lunar New Year banquet upang makapagpalapit sa mga opisyal ng gobyerno. May isang kapansanan lamang, ayon sa kanyang pangunahing deputy.

“Sino ang pupunta doon?” sinulat ng deputy. “Ang mga babae ay napakapangit.”

Ganoon ang masamang gawi sa likod ng mga scene sa industriya ng hacking sa China, ayon sa napakalimit na pagkalantad ng mga dokumento noong nakaraang buwan mula sa isang pribadong kontratista na may kaugnayan sa pamahalaan at pulisya ng China. Ang industriya ng hacking ng China, ipinapakita ng mga dokumento, ay may mga mapang-abuso na pagsasamahan, pagkadismaya sa sahod at kalidad ng trabaho, at mababang seguridad sa mga protocol.

Ang mga pribadong kontratistang hacking ay mga kompanya na nagnakaw ng data mula sa iba pang bansa upang ibenta sa . Sa nakalipas na dalawang dekada, lumawak ang pangangailangan ng estado ng seguridad ng China para sa intelihensiya sa ibang bansa, na nagbigay daan sa isang malawak na network ng mga pribadong hacker para sa kabayaran na kompanya na nakapasok sa daan-daang sistema sa labas ng China.

Bagaman bukas na lihim sa China ang pag-iral ng mga kontratistang hacking na ito, kaunti lamang ang nalalaman tungkol sa kanilang pamamaraan ng pagpapatakbo. Ngunit binuksan ng mga nalantad na dokumento mula sa kompanyang I-Soon ang kurtina, ipinakita ang isang mapang-abuso, malawak na industriya kung saan pinuputol ang mga sulok at ang mga alituntunin ay malabo at mababang pinapatupad upang kumita ng pera.

Ipinalalabas ng mga nakuhang tala-usap na chat ang mga ehekutibo ng I-Soon na nang-aakit ng mga opisyal sa mahal na hapunan at madaling gabi na pag-inom. Sila ay nagkakampihan sa mga kompetidor upang dayain ang bidding para sa mga kontrata ng gobyerno. Sila ay nagbabayad ng libo-libong yuan sa “introduction fees” sa mga kontak na nagdadala sa kanila ng malalaking proyekto. Hindi nagkomento ang I-Soon sa mga dokumento.

Si Mei Danowski, isang analysta sa seguridad ng cyber na nagsulat tungkol sa I-Soon sa kanyang blog, Natto Thoughts, sinabi na ipinapakita ng mga dokumento na ang mga ay gumagana nang pareho sa anumang industriya sa China.

“Ito ay nakatuon sa kita,” ani Danowski. “Ito ay nakasalalay sa kultura ng negosyo ng China – sino ang kilala mo, sino ang kain at inom mo kasama, at sino ang kaibigan mo.”

Lumago ang industriya ng hacking ng China mula sa maagang kultura ng mga hacker ng bansa, unang lumitaw noong dekada 1990 nang bumili ang mga mamamayan ng mga computer at pumasok sa internet.

Si Wu Haibo, ang tagapagtatag at CEO ng I-Soon, ay kasama sa kanila. Si Wu ay kasapi ng unang grupo ng hacktivist ng China, ang Green Army – isang grupo na kilala nang informal bilang “Whampoa Academy” matapos ang isang sikat na paaralan militar ng Chinese.

Si Wu at ilan pang mga hacker ay nakilala dahil sa pagdeklara nila bilang “red hackers” – mga patriota na nag-alok ng kanilang mga serbisyo sa Partido Komunista ng Tsina, sa halip na ang malayang-isip, anarkista at anti-establishment na etos na sikat sa maraming mga coder.

Noong 2010, itinatag ni Wu ang I-Soon sa Shanghai. Ang mga panayam na ibinigay niya sa midya ng China ay nagpapakita ng isang lalaking nagnanais na palakasin ang kakayahan sa hacking ng kanyang bansa upang habulin ang mga kalaban. Sa isang panayam noong 2011, ikinukumpara ni Wu ang China sa Estados Unidos: “Marami ang mga entusiyastang teknolohiya sa China, ngunit kaunti lamang ang mga taong may kaalaman.”

Sa paglaganap ng internet, lumawak ang industriya ng hacking para sa kabayaran ng China, nagtataguyod ng espionage at pagnanakaw ng ari-arian intelektuwal.

Ang mataas na profil na mga hack mula sa mga ahente ng estado ng China, kabilang ang isa sa Opisina ng Personel ng Estados Unidos kung saan ninakaw ang personal na datos ng 22 milyong kasalukuyang o potensyal na empleyado ng pederal, ay naging sobrang seryoso na personal na reklamo ni dating Pangulo Barack Obama kay . Sila ay sumang-ayon noong 2015 upang bawasan ang espionage.

Para sa ilang taon, bumaba ang mga pagsindak. Ngunit lumawak muli ang aktibidad ng I-Soon at iba pang pribadong hacking outfits kaysa sa nakaraan, nagbibigay ng takip at pagtatanggi sa mga puwersa ng seguridad ng estado ng China. Ang I-Soon ay “bahagi ng isang ecosystem ng mga kontratista na may kaugnayan sa Chinese patriotic hacking scene,” ayon kay John Hultquist, punong analysta ng Google’s Mandiant cybersecurity unit.

Ngayon, ang mga hacker ng China ay isang matinding puwersa.

Noong Mayo 2023, inihayag ng Microsoft na isang Chinese state-sponsored hacking group na kaugnay ng Hukbong Bayan ng Paglaya ng Tao ng China na tinatawag na “Volt Typhoon” ay nakatuon sa kritikal na imprastraktura tulad ng telekomunikasyon at mga daungan sa Guam, Hawaii, at iba pa at maaaring naghahanda para sa pagkagambala sa kasong may kaguluhan.

Ngayon, ang mga hacker tulad ng nasa I-Soon ay lumalagpas ng “hindi bababa sa 50 sa isa” kumpara sa FBI, ayon kay Christopher Wray noong Enero sa isang konperensya sa Munich.

Bagaman ipinagmamalaki ng I-Soon ang kanilang kakayahan sa hacking sa mga mahusay na PowerPoint presentation, ang tunay na negosyo ay nangyari sa mga hapunan ng hotpot, madaling gabi na sesyon ng inom at mga digmaan ng pag-aangkin ng mga kompetidor, ayon sa mga nakuhang tala, na nagpapakita ng isang kompanya na nakikipag-ugnayan sa isang mapang-abuso, malawak na industriya na humihigpit sa mga koneksyon upang makagawa ng mga bagay.

Tinalakay ng pamunuan ng I-Soon kung sino ang mga opisyal ang gusto ng pulang alak. Nagpalitan sila ng mga tip kung sino ang madaling malasing, at sino ang kayang magtiis sa kanilang alak.

Ang mga ehekutibo ng I-Soon ay nagbabayad ng “introduction fees” para sa malalaking proyekto, ayon sa mga tala ng usapan, kabilang ang daan-libong yuan sa isang lalaki na nagdala sa kanila ng 285,000 yuan o $40,000 na kontrata sa pulisya ng Hebei. Upang palamigin ang negosyo, iminungkahi ni Chen Cheng, ang punong opisyal sa operasyon ng I-Soon, na ayusin ang isang pag-inom at sesyon ng karaoke kasama ng mga babae para sa lalaki.

“Gusto niyang haplusin ang mga babae,” sabi ni Chen.

Hindi lamang ang mga opisyal ang kanilang kinukurti. Ang mga kompetidor din ay mga target ng pagsisikap sa mga madaling gabi na sesyon ng inom. Ang ilan ay mga partner – mga subkontratista o mga kolaborador sa mga proyekto ng gobyerno. Ang iba ay sinasamang kaaway na walang tigil na nag-aangkin ng kanilang tauhan. Madalas, sila ay pareho.

Isa, ang Chinese cybersecurity giant na Qi Anxin, ay lalo silang iniiwasan, sa kabila ng pagiging isa sa pangunahing tagainvestor at kasosyo sa negosyo ng I-Soon.

“Ang HR ng Qi Anxin ay isang green tea bitch na nakikipag-usap sa aming mga kabataan saanman at walang moral,” ayon kay Chen sa COO sa CEO na si Wu, gamit ang isang slur sa internet ng China na tumutukoy sa mga babaeng may malinis at mapagpakumbabang anyo ngunit ambisyoso.

May komplikadong ugnayan din ang I-Soon sa kompetidor na Chengdu 404, isang kompetidor na sinampahan ng Department of Justice ng Estados Unidos dahil sa pag-hack sa higit sa 100 target sa buong mundo. Sila ay nagtrabaho kasama ang 404 at uminom kasama ang kanilang mga ehekutibo ngunit nag-antala sa pagbabayad sa kompanya at sa wakas ay nasisi sa isang kontrata sa pagpapaunlad ng software ayon sa mga rekord ng korte ng China.

Hindi malinaw ang pinagmulan ng mga dokumento ng I-Soon, at ang mga ehekutibo at pulisya ng China ay nag-iimbestiga. At bagaman patuloy na tinatanggihan ng Beijing ang pakikialam sa pagsindak na pang-oensibo, ipinapakita ng pagkalantad ang malalim na ugnayan ng I-Soon at iba pang kompanyang hacking sa estado ng China.

Halimbawa, ipinakita ng mga tala ng usapan na ibinigay ng Ministry of Public Security ng China ang access sa mga “proofs of concept” ng tinatawag na “zero days”, ang termino ng industriya para sa isang software security na butas na hindi pa nalalaman. Ang mga zero days ay mahalaga dahil maaaring gamitin hanggang sa malaman. Karaniwang natutuklasan ito sa isang taunang kompetisyon ng hacking na sinuportahan ng estado ng China.

Sa iba pang tala, tinalakay ng mga ehekutibo kung paano makakuha ng mga ito. Sila ay regular na natutuklasan sa isang taunang kompetisyon ng hacking na sinuportahan ng estado ng China.

Maraming kanilang mga kliyente ay pulisya sa mga lungsod sa buong China, ayon sa isang listahan ng kontrata na nalantad. Hinanap ng I-Soon ang mga database na kanilang iniisip na mabibenta nang mabuti sa mga opisyal, tulad ng traffic data mula sa Vietnam sa southeast province ng Yunnan, o data tungkol sa mga Tibetanong pinatalsik sa pamahalaang rehiyon ng Tibet.

Minsan, nagha-hack ang I-Soon sa utos. Isang usapan sa chat ay nagpapakita ng dalawang partido na nag-uusap tungkol sa isang potensyal na “mala-matagalang kliyente” na interesado sa data mula sa ilang opisina ng pamahalaan na may kaugnayan sa isang hindi tinukoy na “prime minister.”

May-ari rin ang isang ahensiya ng estado ng China, ang Chinese Academy of Sciences, ng isang maliit na bahagi sa I-Soon sa pamamagitan ng isang pondo sa pag-iinvest sa Tibet, ayon sa mga rekord ng korporasyon ng China.

Ipinagmamalaki ng I-Soon ang kanilang pagiging patriota upang makakuha ng bagong negosyo. Tinalakay ng mga punong ehekutibo ang pakikilahok sa programa ng pag-aalis ng kahirapan ng China – isa sa mga pangunahing inisyatiba ni Chinese leader Xi Jinping – upang makapagbuklod ng mga ugnayan. Iminungkahi ni Wu Haibo, ang CEO ng I-Soon, na maging kasapi ang kanyang COO sa Chengdu’s People’s Political Consultative Conference, isang katawang tagapayo ng pamahalaan na binubuo ng mga siyentipiko, negosyante at iba pang nangungunang miyembro ng lipunan.

Ngunit sa kabila ng ipinahayag na pagiging makabayan ni Wu, ipinapakita ng mga nakuhang tala ng usapan ang isang mas kumplikadong kuwento. Sila ay nagpapakita ng isang kompetitibong tao na naghahangad ng yaman.

“Hindi ka maaaring maging Lei Feng,” sinulat ni Wu sa pribadong mensahe, tumutukoy sa isang matagal nang patay na manggagawa ng Komunista na itinataas sa propaganda sa loob ng henerasyon bilang isang halimbawa ng kawalan ng sarili. “Kung hindi ka kikita ng pera, walang saysay ang pagiging sikat.”

Nababahala ang lumalawak na industriya ng hacking para sa kabayaran ng China dahil sa kasalukuyang pagbagsak ng ekonomiya ng bansa, na humantong sa mababang kita, mababang sahod at paglisan ng talento, ayon sa mga nalantad na dokumento.

Nagkaproblema at nahirapan ang I-Soon sa pera at nawalan ng mga tauhan.

Ang artikulo ay ibinigay ng third-party content provider. Walang garantiya o representasyon na ibinigay ng SeaPRwire (https://www.seaprwire.com/) kaugnay nito.

Mga Sektor: Pangunahing Isturya, Balita Araw-araw

Nagde-deliver ang SeaPRwire ng sirkulasyon ng pahayag sa presyo sa real-time para sa mga korporasyon at institusyon, na umabot sa higit sa 6,500 media stores, 86,000 editors at mamamahayag, at 3.5 milyong propesyunal na desktop sa 90 bansa. Sinusuportahan ng SeaPRwire ang pagpapamahagi ng pahayag sa presyo sa Ingles, Korean, Hapon, Arabic, Pinasimpleng Intsik, Tradisyunal na Intsik, Vietnamese, Thai, Indones, Malay, Aleman, Ruso, Pranses, Kastila, Portuges at iba pang mga wika. 

ant