اصلاحیه وزارت دادگستری آمریکا درباره هک‌های چین: نهادها هدف بودند نه قربانی

وزارت دادگستری ایالات متحده (DoJ) بیانیه قبلی خود را اصلاح کرد و توضیح داد که نهادهای دولتی این کشور تنها هدف حملات سایبری چین بوده‌اند و واقعاً هک نشده‌اند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۹ روز پیش
اصلاحیه وزارت دادگستری آمریکا درباره هک‌های چین: نهادها هدف بودند نه قربانی

وزارت دادگستری ایالات متحده (DoJ) به‌تازگی بیانیه مطبوعاتی جنجالی پیشین خود را اصلاح و اعلام کرد که چندین آژانس دولتی این کشور در جریان حملات سایبری منتسب به هکرهای چینی، در واقع «هدف» حملات بوده‌اند و به عنوان «قربانی» و نفوذشده شناخته نمی‌شوند. این اصلاحیه مهم پس از آن صورت گرفت که اخبار اولیه حاکی از آن بود که سازمان‌های حیاتی آمریکا دچار نقص امنیتی شده‌اند.

در هفته‌های گذشته، مقامات قضایی ادعا کرده بودند که نهادهای مهمی نظیر سازمان هوانوردی و فضایی ملی (NASA)، فدرال رزرو (Federal Reserve)، وزارت انرژی (Department of Energy) و چندین سازمان دولتی دیگر، قربانی فعالیت‌های نفوذ رایانه‌ای توسط گروه هکری QTFY (مرتبط با جمهوری خلق چین) شده‌اند. اما در به‌روزرسانی جدید، نام این نهادها به فهرست اهداف این گروه تغییر یافته است تا مشخص شود سیستم‌های آن‌ها لزوماً هک و هک نشده‌اند.

بر اساس اسناد و پرونده‌های قضایی منتشر شده، گروه QTFY که با شرکت چینی Nanjing Xinjiuwei Network Technology Co همکاری می‌کند، دست کم از سال ۲۰۱۸ فعال بوده است. این گروه با استفاده از ابزارهایی مانند پلتفرم اسکن آسیب‌پذیری QScan و شبکه پنهان‌سازی QTRouter، تلاش کرده است تا زیرساخت‌های حیاتی، بیمارستان‌ها، شرکت‌های مخابراتی و موسسات مالی را هدف قرار دهد. وزارت دادگستری تأکید کرده است که تغییر واژگان بیانیه برای انطباق دقیق با جزئیات حقوقی موجود در پرونده مصادره دامنه‌ها صورت گرفته است.

اقدام اخیر نهادهای امنیتی ایالات متحده، از جمله دفتر تحقیقات فدرال (FBI)، در مختل کردن دامنه‌های مرتبط با ابزارهای QScan و QTRouter نشان‌دهنده تلاش جدی برای خنثی‌سازی این شبکه‌های جاسوسی است. کارشناسان شرکت امنیت سایبری Lumen Black Lotus Labs نیز پیش‌تر اعلام کرده بودند که این هکرها با استفاده از شبکه‌های جعبه رله عملیاتی (ORB) و دستگاه‌های اینترنت اشیا (IoT) آلوده، تلاش می‌کنند تا ردپای خود را پنهان کرده و ترافیک مخرب را با فعالیت‌های عادی کاربران ادغام کنند.

این اصلاحیه حقوقی، تفاوت میان «تلاش برای نفوذ» و «موفقیت در نفوذ» را به وضوح نشان می‌دهد و از سیاه‌نمایی غیرمتعارف درباره وضعیت امنیت سایبری نهادهای دولتی جلوگیری می‌کند. با این حال، تداوم این حملات سایبری پیچیده توسط بازیگران دولتی نشان‌دهنده نیاز مبرم به ارتقای استانداردهای امنیتی و تقویت ساختارهای دفاعی در برابر تهدیدات پیشرفته مداوم (APT) است.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.