Atac informatic asupra companiei Google

La fel ca multe alte bine-cunoscute organizaţii, ne confruntăm cu atacuri cibernetice de diferite grade în mod regulat. La mijlocul lunii decembrie, am detectat un atac extrem de sofisticat şi direcţionate asupra infrastructurii corporaţiei noastre originare din China, care a dus la furtul de proprietate intelectuală de la Google. Totuşi, curând a devenit clar că ceea ce la început părea să fie doar un incident de securitate - chiar dacă unul semnificativ - a fost ceva cu totul diferit.
În primul rând, acest atac nu a fost doar pe Google. Ca parte a investigaţiei noastre am descoperit că cel puţin douăzeci de alte companii mari de la o gamă largă de întreprinderi - inclusiv pe Internet, finante, tehnologie, mass-media şi sectorul chimic - au fost vizate în mod similar. Suntem în prezent în proces de notificare a acestor societăţi, iar noi suntem, de asemenea, de lucru cu autorităţile competente din SUA.
În al doilea rând, avem dovezi care să sugereze că un obiectiv principal al atacatorilor a fost accesarea conturilor Gmail ale activiştilor pentru drepturile omului din China. Pe baza investigaţiilor noastre de până acum credem că atacul acestora nu a atinge acest obiectiv. Numai două conturi de Gmail par să fi fost accesate, iar această activitate a fost limitată la informaţiile contului (cum ar fi data la care contul a fost creat) şi linia de subiect, mai degrabă decât de conţinut de e-mailuri ei înşişi.
În al treilea rând, ca parte a acestei anchete, dar independent de atacul asupra Google, am descoperit că conturile a zeci de US-, China şi Europa, bazate pe utilizatorii Gmail, care sunt avocaţi de drepturile omului din China par să fi fost accesate de rutină de cătreterţe părţi. Aceste conturi nu au fost accesate prin orice încălcare a securităţii de la Google, dar cel mai probabil prin escrocherii de tip phishing sau malware plasate pe computerele utilizatorilor ".
Informaţiile pe care le-au folosit deja dobândită din acest atac pentru a face infrastructura şi îmbunătăţiri arhitectural care le sporesc securitatea pentru Google şi pentru utilizatorii noştri. În ceea ce priveşte utilizatorii individuali, ne-ar sfătui pe oameni să implementeze programe de reputatie anti-virus si anti-spyware pe computerele lor, pentru a instala patch-uri pentru sistemele lor de operare şi să actualizeze browserele lor web.Întotdeauna să fiţi atenţi atunci când faceţi clic pe link-urile care apar în mesajele instant şi e-mailuri, sau atunci când a cerut pentru a partaja informaţii cu caracter personal cum ar fi parolele online. Puteţi citi aici mai multe despre noastre de cyber-securitate recomandări.Oamenii care doresc să afle mai multe despre aceste tipuri de atacuri pot citi acest raport în faţa Congresului (PDF) de către Comitetul Economic SUA-China şi de Securitate a Comisiei opinie (a se vedea p. 163 -), precum şi o analiză referitoare (PDF), pregătit pentru Comisie , NART Villeneuve Blog-ul şi această prezentare privind incidentul de spionaj GhostNet.
Am făcut pasul neobişnuit de a împărtăşi informaţii cu privire la aceste atacuri cu o audienţă largă nu doar din cauza de securitate şi implicaţiile în domeniul drepturilor omului a ceea ce am descoperit, ci şi pentru că această informaţie se duce la inima unei dezbateri mult mai mare la nivel mondial privind libertatea de vorbire. În ultimele două decenii, China programele de reformă economică şi flerul cetăţenilor săi "antreprenoriale au ridicat sute de milioane de chinezi din sărăcie. Într-adevăr, acest popor mare se află în centrul progresului economic şi de dezvoltare mult în lumea de astăzi.
Am lansat Google.cn în ianuarie 2006, în convingerea că beneficiile de acces sporit la informaţii pentru oamenii din China şi un internet mai deschis compensat disconfort noastre în acordul de a cenzura anumite rezultate. La momentul ne-am facut clar faptul că "vom monitoriza cu atenţie condiţiile din China, inclusiv legile noi şi alte restricţii cu privire la serviciile noastre Dacă stabilim că suntem în imposibilitatea de a atinge obiectivele stabilite, nu vom ezita să-şi revizuiască abordarea noastra in China.."
Aceste atacuri şi de supraveghere care le-au descoperit - combinate cu încercări în cursul anului trecut pentru a limita şi mai mult libertatea de exprimare pe web - ne-au condus la concluzia că ar trebui să revizuiască fezabilitatea operaţiunile noastre de afaceri în China.Am decis că nu mai sunt dispuşi să continue cenzurarea rezultatele noastre pe Google.cn, şi aşa peste următoarele câteva săptămâni vom discuta cu guvernul chinez baza pe care am putea opera un motor de căutare nefiltrat în cadrul legii, în cazul în care la toate. Noi recunoaştem că acest lucru poate însemna şi având să se închidă Google.cn, şi potenţial birourile noastre din China.
Decizia de a revizui operaţiunile noastre de afaceri în China a fost incredibil de greu, şi ştim că va avea potential consecinţe pe termen lung. Vrem să facem clar faptul că această mişcare a fost determinată de directori noastre în Statele Unite ale Americii, fără ştirea sau implicarea angajaţilor noştri din China, care au lucrat incredibil de greu pentru a face Google.cn succesul este astăzi. Ne-am angajat să lucrăm în mod responsabil pentru a rezolva problemele foarte dificile ridicate.