Firmu Nortel 10 let vysávali hackeři, znali každé heslo

Jan Kovalík
15. 2. 2012 18:00
Bývalá světová jednička ve výrobě telekomunikačních zařízení byla "napíchnutá" od roku 2000, firma s tím ale nic neudělala.
Foto: Nortel Networks

Až po deseti letech přineslo vyšetřování důkazy o tom, že kanadský výrobce telekomunikačního zařízení Nortel byl od roku 2000 infiltrován hackery, kteří měli přístup ke všem systémům včetně hesel nejvyššího managementu a mohli číst veškerou komunikaci firmy.

Nortel Networks, který v roce 2009 ohlásil bankrot, platil dříve za světovou jedničku ve výrobě telekomunikačního vybavení. Jeho výrobky dodnes využívá polovina amerických telekomunikačních firem a další po celém světě.

Přistup ke všemu

"Hackeři měli přístup ke všemu," potvrdil deníku Wall Street Journal (WSJ), který s informací přišel jako první, Brian Shields, který pro firmu pracoval 19 let a vedl též vyšetřování průniku.

Podle informací WSJ získali hackeři přístup do firemních systému pomocí sedmi ukradených hesel nejvyššího managementu, včetně tehdejšího ředitele firmy. Podle interní zprávy a výpovědí zaměstnanců nepřijala firma kromě změny hesel žádné další kroky pro vyšetření incidentu, ke kterému došlo už v roce 2000.

Útočníci ukryli sofistikovaný kus kódu hluboko do firemních systémů i počítačů zaměstnanců, pro bezpečnostní experty tak bylo jeho odhalení téměř nemožné po řadu let. "Měli hromadu času. Stačilo jim jen ujasnit si, o co mají zájem," uvedl Shields, který si menších anomálií systému všiml.

Čínská IP adresa

Podle jeho slov hackeři získali technickou dokumentaci, informace o vývoji, obchodní plány firmy i e-mailovou komunikaci zaměstnanců. Shieldsovi se podařilo zjistit, že některé počítače ve firmě občas krátce komunikují s IP adresou v Číně.

Je ale možné, že se za touto IP adresou skrýval útočník, který se mohl nalézat kdekoliv na světě. Čína už v souvislosti s odhalením špionáže v Nortelu odmítla odpovědnost za "kyberútoky, které jsou mezinárodní a anonymní".

Experti na kybernetickou bezpečnost ovšem upozorňují, že čínští hackeři (jak ve službách vlády, tak soukromého sektoru) patří k těm nejschopnějším a nejvytrvalejším na světě. Dlouhodobě se zaměřují na získávání technologického know-how či strategických dokumentů.

Nebezpečí pro konkurenci

Fakt, že technická dokumentace firmy byla po tak dlouhou dobu monitorována třetí stranou, znepokojuje v USA hlavně ostatní telekomunikační společnosti, které odkoupily od bankrotujícího Nortelu jeho patenty. Je možné, že součástí prodaných dat je i tzv. rootkit, pomocí kterého se hackerům podařilo Nortel ovládnout.

Z tajných dokumentů Nortelu mohly po celou dobu čerpat informace i čínské telekomunikační firmy. Huffington Post v těchto souvislostech zmiňuje například čínskou telekomunikační firmu Huawei, které USA zakázaly vstup na americký trh.

Americké úřady se obávaly, že by mohla na úžemí USA provádět špionáž ve prospěch Číny. Šéf Huawei totiž dříve pracoval jako odborník na vývoj telekomunikačních technologií čínské armády.

TIP: Líbí se vám naše články? Sledujte Dataramu na Facebooku, na Google+ nebo na Twitteru!

 

Právě se děje

Další zprávy