ادعای واشنگتن درباره حمله سایبری چین به نهادهای حساس آمریکا
طبق ادعای وزارت دادگستری آمریکا، وزارت انرژی، وزارت بهداشت و خدمات انسانی، مؤسسات ملی بهداشت و چهار شرکت ناشناس در آمریکا و کره جنوبی در میان اهداف هکرها بودهاند.
فرارو- ایالات متحده ادعا کرد که یک عملیات هکری وابسته به چین را که نهادهای حساس دولتی آمریکا - از جمله وزارت دادگستری، ناسا، فدرال رزرو و مجلس سنا - را هدف قرار داده بود، مختل کرده است.
به گزارش فرارو به نقل از رویترز، بر اساس بیانیه وزارت دادگستری، در جریان این عملیات، دو پلتفرم هکری به نامهای «QScan» و «QTRouter» از کار انداخته شدند؛ ابزارهایی که برای نفوذ به دستگاههای متصل به اینترنت و پنهان کردن منشأ حملات مورد استفاده قرار میگرفتند. طبق یک استشهادنامه رسمی، از این زیرساخت دستکم از سال ۲۰۱۸ برای نفوذ به زیرساختهای حیاتی و سایر شبکههای حساس در ایالات متحده و نقاط دیگر جهان استفاده میشده است.
بر اساس مدارک منتشر شده، وزارت انرژی، وزارت بهداشت و خدمات انسانی، مؤسسات ملی بهداشت و چهار شرکت ناشناس در آمریکا و کره جنوبی در میان اهداف هکرها بوده اند.
سخنگوی سفارت چین در واشنگتن اعلام کرد که اگرچه آنها با جزئیات ذکر شده در بیانیه وزارت دادگستری آشنا نیستند، اما دولت چین قاطعانه با همه اشکال حملات سایبری مخالف است و مطابق با قانون با آنها مبارزه میکند.
این سخنگو افزود که آمریکا از مسائل امنیت سایبری برای بدنام کردن یا بیاعتبار کردن چین استفاده میکند و چین با گسترش بیش از حد مفهوم امنیت ملی توسط آمریکا و استفاده از آن به عنوان بهانهای برای اعمال محدودیتهای تبعیضآمیز بر شرکتهای چینی مخالف است و قاطعانه از حقوق و منافع مشروع شرکتهای چینی محافظت خواهد کرد.
وزارت دادگستری آمریکا ادعا کرد که این دامنهها توسط یک شرکت مستقر در چین به نام شرکت فناوری شبکه نانجینگ شینجیووی اداره میشوند که به گفته وزارت دادگستری، سازمان اطلاعات غیرنظامی چین، وزارت امنیت کشور و ارتش آزادیبخش خلق چین از جمله مشتریان آن هستند.
هکرها در آگوست ۲۰۱۹ تلاش ناموفقی برای دسترسی به شبکههای ناسا انجام داده بودند. طبق اسناد دادگاه، در سپتامبر ۲۰۲۴، آنها با موفقیت به شبکههای سه آزمایشگاه وزارت انرژی، NIH، HHS و یک تولیدکننده دستگاههای امنیتی آمریکایی نفوذ کردند.
بانک مرکزی آمریکا، سنای ایالات متحده و چهار شرکت ناشناس در ایالات متحده و کره جنوبی نیز به عنوان اهداف شناسایی شدند.
وزارت دادگستری ادعا کرد که این پلتفرمها توسط یک شرکت مستقر در چین، شرکت فناوری شبکه نانجینگ شینجیووی، اداره میشوند که به گفته وزارت دادگستری، مشتریان آن شامل آژانس اطلاعات غیرنظامی چین، وزارت امنیت کشور و ارتش آن، ارتش آزادیبخش خلق، هستند.
نه سفارت چین در واشنگتن و نه نانجینگ شینجیووی به درخواستها برای اظهار نظر پاسخ ندادند.
طبق این اطلاعیه، از QScan برای یافتن و آلوده کردن هزاران دستگاه متصل به اینترنت، از جمله روترها و سایر تجهیزات شبکه، استفاده شده است. سپس این دستگاهها از طریق QTRouter در یک شبکه قرار گرفتند.
عملیات اخیر به معنای پایان یافتن تمام فعالیتهای این گروه نیست، اما توقیف دامنهها دسترسی به این پلتفرمها را مختل خواهد کرد.
ریچارد هامل، از معاونان شرکت امنیت سایبری «SecurityScorecard»، گفت: وقتی به نظر میرسد که یک نفوذ نه از خارج از کشور، بلکه از دستگاهی در همان نزدیکیِ هدف (در همان خیابان) صورت گرفته است، این امر برای عاملان حمله زمان میخرد و روند شناسایی و انتساب حمله را کند میکند. از دسترس خارج کردن دو پلتفرم با چنین ابعادی، عملاً تواناییهای عملیاتی مهمی را که آنها روزانه از آن بهره میبردند، از آنها سلب میکند.
این عملیات بخشی از مجموعهای گستردهتر از اقداماتِ دارای مجوز قضایی است که فعالیتهایی را هدف قرار دادهاند؛ فعالیتهایی که تاد بلانچ، دادستان کل، آنها را «اقدامات هکری بیرویه» با حمایت چین توصیف کرده است. هدایت این تحقیقات بر عهده بخش سایبری افبیآی (FBI)، دادستانهای فدرال کالیفرنیا و دفتر میدانی سندیگو بوده است.