Det kinesiska hotet mot cybersäkerhet har blivit en allt större oro för företag världen över. När attacker från grupper som Salt Typhoon ökar, står det klart att affärsledare måste agera proaktivt för att stärka sina cyberförsvar.
Kinas cybersäkerhetshot: Hur företag kan skydda sig
Kinas cyberhot i fokus
Enligt en studie från University of Oxford och UNSW Canberra Cyber rankades Kina som det tredje största landet för cyberkriminalitet under 2024, efter Ryssland och Ukraina. Nyligen har den amerikanska regeringen varnat för att en kinesisk statsstödd hackergrupp har brutit sig in i telekommunikationsföretag i ”dussintals länder”.
Alejandro Mayorkas, säkerhetssekreterare i USA, beskriver den kinesiska hackerkampanjen mot amerikanska telekomföretag som ett ”mycket allvarligt ärende” som fortfarande pågår. Samtidigt har den nya chefen för det brittiska National Cyber Security Center (NCSC) varnat för att Kina riktar in sig på företag, och hotet tas inte på allvar nog.
Kinas strategiska mål
Kinas cyberspionage har ett tydligt ekonomiskt fokus. Philip Ingram, tidigare överste inom brittisk militär, förklarar att Kina använder hela sitt statliga apparat för att ge kinesiska företag och den kinesiska kommunistpartiet (CCP) en ekonomisk fördel globalt. Genom att rikta in sig på företag och samla in data strävar de efter att ”suga upp” all tillgänglig information.
Utvecklingen av cybersäkerhetstekniker
De metoder som kinesiska hackare använder har blivit mer sofistikerade. Megha Kumar, chef för produktutveckling på CyXcel, påpekar att de nu ofta inkluderar AI-genererat innehåll och deepfakes, vilket gör dem svårare att upptäcka.
Betydande kinesiska hackargrupper
Flera kinesiska hotgrupper har blivit särskilt framträdande den senaste tiden:
- Flax Typhoon: Känd för att rikta in sig på Internet of Things (IoT) och är den mest aktiva gruppen just nu.
- Salt Typhoon: Fokuserar på telekommunikation och kan spela in telefonsamtal, vilket gör dem till en stor risk för internetleverantörer.
- Volt Typhoon: Riktar in sig på kritisk infrastruktur och använder sig av mer diskreta metoder.
Så skyddar företag sig mot cyberhot från Kina
Trots hotet från Kina kan företag minska riskerna genom att noggrant bedöma sina sårbarheter och implementera grundläggande säkerhetsåtgärder. Här är några steg företag kan ta:
- Proaktiv cybersäkerhet: Implementera en försvarsstrategi som inkluderar accesskontroller, sårbarhetshantering och patchning.
- Utbildning och medvetenhet: Utbilda anställda om cybersäkerhet och håll dem informerade om aktuella hot.
- Hotintelligens: Håll koll på hot relaterade till din specifika bransch och följ rekommendationer från Cybersecurity and Infrastructure Security Agency (CISA) och NCSC.
Företag bör också se över sitt externa angreppsyta och prioritera patchar baserat på risken för utnyttjande. Det är avgörande att förstå vilka branscher och typer av data som är mest utsatta för cyberattacker.
Avslutande tankar
Kinas cybersäkerhetshot är en verklighet som företag inte längre kan ignorera. Genom att vidta proaktiva åtgärder och hålla sig informerade kan företag stärka sina försvar mot dessa hot. Hur beredda är ni att skydda ert företag mot Kinas växande cyberhot?
Source