عقب‌نشینی وزارت دادگستری آمریکا از ادعای هک نهادهای دولتی توسط چین

وزارت دادگستری ایالات متحده اخیراً در یک اصلاحیه رسمی، ادبیات خود را در خصوص حملات سایبری منتسب به گروه چینی «QTFY» تغییر داده است. در حالی که پیش‌تر ادعا…

وزارت دادگستری ایالات متحده اخیراً در یک اصلاحیه رسمی، ادبیات خود را در خصوص حملات سایبری منتسب به گروه چینی «QTFY» تغییر داده است. در حالی که پیش‌تر ادعا شده بود نهادهای کلیدی نظیر ناسا، فدرال رزرو و چندین وزارتخانه آمریکایی قربانی نفوذهای موفق این گروه شده‌اند، بیانیه جدید تأکید می‌کند که این سازمان‌ها تنها در فهرست اهداف این گروه بوده‌اند و لزوماً به معنای موفقیت‌آمیز بودن نفوذ به آن‌ها نیست. این تغییر لحن، تفاوت ظریف اما مهمی را میان «هدف قرار گرفتن» و «قربانی شدن» نشان می‌دهد که می‌تواند پیامدهای حقوقی و امنیتی متفاوتی داشته باشد.

گروه QTFY که به عنوان یک پیمانکار فنی برای نهادهای اطلاعاتی چین فعالیت می‌کند، از سال ۲۰۱۸ با استفاده از ابزارهای پیچیده‌ای مانند پلتفرم اسکن آسیب‌پذیری «QScan» و شبکه مبهم‌سازی «QTRouter»، زیرساخت‌های حیاتی متعددی را در سراسر جهان زیر نظر داشته است. این گروه با ایجاد شبکه‌ای گسترده از دستگاه‌های اینترنت اشیاء (IoT) آلوده و سرورهای مجازی، توانسته است ترافیک مخرب خود را با فعالیت‌های عادی شبکه ترکیب کند تا شناسایی منشأ حملات برای نهادهای امنیتی دشوارتر شود. در واقع، این گروه با صنعتی‌سازی عملیات جاسوسی، دسترسی به ابزارهای نفوذ خود را به سایر بازیگران مخرب نیز می‌فروشد.

اگرچه اف‌بی‌آی با مسدودسازی دامنه‌های مرتبط با این گروه، تا حدودی توانسته است زیرساخت‌های عملیاتی آن‌ها را مختل کند، اما این رویداد بار دیگر پیچیدگی‌های جنگ سایبری مدرن را برجسته کرد. استفاده از شبکه‌های رله عملیاتی برای پنهان‌سازی فعالیت‌های جاسوسی، نشان‌دهنده استراتژی بلندمدت چین برای نفوذ به بخش‌های دفاعی، مالی و مخابراتی است. این اصلاحیه وزارت دادگستری، علاوه بر شفاف‌سازی فنی، هشداری جدی به نهادهای دولتی و خصوصی است که حتی اگر هدف نفوذ قرار نگرفته باشند، همچنان در رادار گروه‌هایی هستند که با بهره‌گیری از آسیب‌پذیری‌های نرم‌افزاری، به دنبال فرصتی برای رخنه به شبکه‌های حساس می‌گردند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید