מה יותר גרוע: פשע פיננסי מסיבי, או מבצע ריגול בינלאומי שנמשך שנים?
סין מתגלה כחשודה הראשית בפרצת אבטחה של מריוטשהשפיע על 500 מיליון לקוחות, לפידיווח חדש של רויטרס. חוקרי אבטחה אמרו כי הטכניקות והכלים הקיימים במתקפה משקפים פריצות סיניות קודמות.
ב-30 בנובמבר,מריוט אינטרנשיונל נחשףשהיא גילתה פרצת אבטחה שהשפיעה על מסד הנתונים של האורחים שלה Starwood. הפריצה הייתה נרחבת: היא השפיעה על המידע האישי של 500 מיליון לקוחות, ולא זוהה במשך ארבע שנים.
אורך החיים של המתקפה הוא סיבה נוספת לכך שמומחים חושבים שהפריצה הייתה חלק ממאמצי ריגול בינלאומיים, ולא מפשע פיננסי.
מהירות אור ניתנת לריסוק
"רמז אחד שמצביע על תוקף ממשלתי הוא משך הזמן שהפולשים עבדו בשקט בתוך הרשת", אמר לרויטרס מייקל זוסמן, פקיד לשעבר במשרד הבריאות. "סבלנות היא סגולה עבור מרגלים, אבל לא עבור פושעים המנסים לגנוב מספרי כרטיסי אשראי."
פריצה מסוג זה הייתה עשויה לשמש לאיסוף מודיעין על הנסיעות והימצאות של לקוחות מריוט. עם יותר מ-6,700 נכסים ברחבי העולם, אם הפריצה הייתה על מודיעין, היא הייתה יכולה לספק משהו כמו ספר יום לפגישות ולתנועות של אנשים בעלי פרופיל גבוה בכל רחבי העולם.
אבל החקירה נמשכת. החוקרים חושבים שתוקפים מרובים יכלו להיות בתוך מערכת סטארווד בו-זמנית, כלומר אולי סין אינה האשמה היחידה.
ייתכן שהכלים גם אינם בלעדיים לסין. חלק מהטכניקות המקשרות את ההפרה למדינת הלאום פורסמו גם באינטרנט. אז ייתכן שגם האקרים שאינם קשורים למאמצי הריגול הסיני השתמשו בהם.
לפי הדיווחים, סין מכחישה את ההאשמות, ולמריוט לא הייתה תגובה נוספת.