عقبنشینی وزارت دادگستری آمریکا از ادعای هک نهادهای دولتی توسط چین
وزارت دادگستری ایالات متحده اخیراً در یک اصلاحیه رسمی، ادبیات خود را در خصوص حملات سایبری منتسب به گروه چینی «QTFY» تغییر داده است. در حالی که پیشتر ادعا شده بود نهادهای کلیدی نظیر ناسا، فدرال رزرو و چندین وزارتخانه آمریکایی قربانی نفوذهای موفق این گروه شدهاند، بیانیه جدید تأکید میکند که این سازمانها تنها در فهرست اهداف این گروه بودهاند و لزوماً به معنای موفقیتآمیز بودن نفوذ به آنها نیست. این تغییر لحن، تفاوت ظریف اما مهمی را میان «هدف قرار گرفتن» و «قربانی شدن» نشان میدهد که میتواند پیامدهای حقوقی و امنیتی متفاوتی داشته باشد.
گروه QTFY که به عنوان یک پیمانکار فنی برای نهادهای اطلاعاتی چین فعالیت میکند، از سال ۲۰۱۸ با استفاده از ابزارهای پیچیدهای مانند پلتفرم اسکن آسیبپذیری «QScan» و شبکه مبهمسازی «QTRouter»، زیرساختهای حیاتی متعددی را در سراسر جهان زیر نظر داشته است. این گروه با ایجاد شبکهای گسترده از دستگاههای اینترنت اشیاء (IoT) آلوده و سرورهای مجازی، توانسته است ترافیک مخرب خود را با فعالیتهای عادی شبکه ترکیب کند تا شناسایی منشأ حملات برای نهادهای امنیتی دشوارتر شود. در واقع، این گروه با صنعتیسازی عملیات جاسوسی، دسترسی به ابزارهای نفوذ خود را به سایر بازیگران مخرب نیز میفروشد.
اگرچه افبیآی با مسدودسازی دامنههای مرتبط با این گروه، تا حدودی توانسته است زیرساختهای عملیاتی آنها را مختل کند، اما این رویداد بار دیگر پیچیدگیهای جنگ سایبری مدرن را برجسته کرد. استفاده از شبکههای رله عملیاتی برای پنهانسازی فعالیتهای جاسوسی، نشاندهنده استراتژی بلندمدت چین برای نفوذ به بخشهای دفاعی، مالی و مخابراتی است. این اصلاحیه وزارت دادگستری، علاوه بر شفافسازی فنی، هشداری جدی به نهادهای دولتی و خصوصی است که حتی اگر هدف نفوذ قرار نگرفته باشند، همچنان در رادار گروههایی هستند که با بهرهگیری از آسیبپذیریهای نرمافزاری، به دنبال فرصتی برای رخنه به شبکههای حساس میگردند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion