ترنج موبایل
کد خبر: ۹۹۷۵۹۵

ادعای واشنگتن درباره حمله سایبری چین به نهادهای حساس آمریکا

ادعای واشنگتن درباره حمله سایبری چین به نهادهای حساس آمریکا

طبق ادعای وزارت دادگستری آمریکا، وزارت انرژی، وزارت بهداشت و خدمات انسانی، مؤسسات ملی بهداشت و چهار شرکت ناشناس در آمریکا و کره جنوبی در میان اهداف هکرها بوده‌اند.

فرارو- ایالات متحده ادعا کرد که یک عملیات هکری وابسته به چین را که نهادهای حساس دولتی آمریکا - از جمله وزارت دادگستری، ناسا، فدرال رزرو و مجلس سنا - را هدف قرار داده بود، مختل کرده است. 

به گزارش فرارو به نقل از رویترز، بر اساس بیانیه وزارت دادگستری، در جریان این عملیات، دو پلتفرم هکری به نام‌های «QScan» و «QTRouter» از کار انداخته شدند؛ ابزارهایی که برای نفوذ به دستگاه‌های متصل به اینترنت و پنهان کردن منشأ حملات مورد استفاده قرار می‌گرفتند. طبق یک استشهادنامه رسمی، از این زیرساخت دست‌کم از سال ۲۰۱۸ برای نفوذ به زیرساخت‌های حیاتی و سایر شبکه‌های حساس در ایالات متحده و نقاط دیگر جهان استفاده می‌شده است. 

بر اساس مدارک منتشر شده، وزارت انرژی، وزارت بهداشت و خدمات انسانی، مؤسسات ملی بهداشت و چهار شرکت ناشناس در آمریکا و کره جنوبی در میان اهداف هکرها بوده اند. 

سخنگوی سفارت چین در واشنگتن اعلام کرد که اگرچه آن‌ها با جزئیات ذکر شده در بیانیه وزارت دادگستری آشنا نیستند، اما دولت چین قاطعانه با همه اشکال حملات سایبری مخالف است و مطابق با قانون با آن‌ها مبارزه می‌کند. 

این سخنگو افزود که آمریکا از مسائل امنیت سایبری برای بدنام کردن یا بی‌اعتبار کردن چین استفاده می‌کند و چین با گسترش بیش از حد مفهوم امنیت ملی توسط آمریکا و استفاده از آن به عنوان بهانه‌ای برای اعمال محدودیت‌های تبعیض‌آمیز بر شرکت‌های چینی مخالف است و قاطعانه از حقوق و منافع مشروع شرکت‌های چینی محافظت خواهد کرد. 

وزارت دادگستری آمریکا ادعا کرد که این دامنه‌ها توسط یک شرکت مستقر در چین به نام شرکت فناوری شبکه نانجینگ شینجیووی اداره می‌شوند که به گفته وزارت دادگستری، سازمان اطلاعات غیرنظامی چین، وزارت امنیت کشور و ارتش آزادی‌بخش خلق چین از جمله مشتریان آن هستند.

هکرها در آگوست ۲۰۱۹ تلاش ناموفقی برای دسترسی به شبکه‌های ناسا انجام داده بودند. طبق اسناد دادگاه، در سپتامبر ۲۰۲۴، آن‌ها با موفقیت به شبکه‌های سه آزمایشگاه وزارت انرژی، NIH، HHS و یک تولیدکننده دستگاه‌های امنیتی آمریکایی نفوذ کردند. 

بانک مرکزی آمریکا، سنای ایالات متحده و چهار شرکت ناشناس در ایالات متحده و کره جنوبی نیز به عنوان اهداف شناسایی شدند. 

وزارت دادگستری ادعا کرد که این پلتفرم‌ها توسط یک شرکت مستقر در چین، شرکت فناوری شبکه نانجینگ شینجیووی، اداره می‌شوند که به گفته وزارت دادگستری، مشتریان آن شامل آژانس اطلاعات غیرنظامی چین، وزارت امنیت کشور و ارتش آن، ارتش آزادی‌بخش خلق، هستند. 

نه سفارت چین در واشنگتن و نه نانجینگ شینجیووی به درخواست‌ها برای اظهار نظر پاسخ ندادند. 

طبق این اطلاعیه، از QScan برای یافتن و آلوده کردن هزاران دستگاه متصل به اینترنت، از جمله روترها و سایر تجهیزات شبکه، استفاده شده است. سپس این دستگاه‌ها از طریق QTRouter در یک شبکه قرار گرفتند. 

عملیات اخیر به معنای پایان یافتن تمام فعالیت‌های این گروه نیست، اما توقیف دامنه‌ها دسترسی به این پلتفرم‌ها را مختل خواهد کرد. 

ریچارد هامل، از معاونان شرکت امنیت سایبری «SecurityScorecard»، گفت: وقتی به نظر می‌رسد که یک نفوذ نه از خارج از کشور، بلکه از دستگاهی در همان نزدیکیِ هدف (در همان خیابان) صورت گرفته است، این امر برای عاملان حمله زمان می‌خرد و روند شناسایی و انتساب حمله را کند می‌کند. از دسترس خارج کردن دو پلتفرم با چنین ابعادی، عملاً توانایی‌های عملیاتی مهمی را که آن‌ها روزانه از آن بهره می‌بردند، از آن‌ها سلب می‌کند. 

این عملیات بخشی از مجموعه‌ای گسترده‌تر از اقداماتِ دارای مجوز قضایی است که فعالیت‌هایی را هدف قرار داده‌اند؛ فعالیت‌هایی که تاد بلانچ، دادستان کل، آن‌ها را «اقدامات هکری بی‌رویه» با حمایت چین توصیف کرده است. هدایت این تحقیقات بر عهده بخش سایبری اف‌بی‌آی (FBI)، دادستان‌های فدرال کالیفرنیا و دفتر میدانی سن‌دیگو بوده است. 

ارسال نظرات
خط داغ