وزارت دادگستری ایالات متحده (DoJ) در روز چهارشنبه طی یک عملیات هماهنگ، از انهدام موفقیتآمیز دو پلتفرم هکری خطرناک خبر داد. این زیرساختها که با نامهای QScan و QTRouter شناخته میشوند، توسط عوامل تهدید سایبری مرتبط با دولت چین اداره میشدند و زیرساختهای حیاتی و شبکههای حساس ایالات متحده را هدف قرار داده بودند.
بر اساس گزارشهای رسمی، فعالیتهای مخرب این گروه سایبری به یک گروه تحت حمایت دولت چین به نام QTFY نسبت داده شده است. تحقیقات نشان میدهد که این عملیاتها توسط شرکت فناوری شبکه «نانجینگ شینجیووی» (Nanjing Xinjiuwei Network Technology Company) پشتیبانی و اجرا میشده است. این ابزارها به هکرها اجازه میدادند تا به صورت خودکار به جستجوی آسیبپذیریها پرداخته و به سیستمهای دولتی و خصوصی نفوذ کنند.
در سالهای اخیر، تنشهای سایبری میان ایالات متحده (United States) و چین (China) به شدت افزایش یافته است. گروههای منتسب به پکن بارها به اجرای کمپینهای جاسوسی پیشرفته و هدفمند متهم شدهاند که هدف از آنها، جمعآوری اطلاعات استراتژیک و ایجاد دسترسیهای پنهان در زیرساختهای حیاتی کشورهای غربی بوده است. پلتفرمهای QScan و QTRouter نمونهای بارز از ابزارهای پیچیده این هکرها برای پایش مداوم شبکهها محسوب میشوند.
اقدام اخیر نهادهای امنیتی ایالات متحده، بار دیگر اهمیت امنیت سایبری و لزوم مقاومسازی زیرساختهای حیاتی در برابر حملات دولتمحور را برجسته میکند. کارشناسان بر این باورند که اگرچه انهدام این زیرساختها ضربه سنگینی به گروه QTFY وارد کرده است، اما تهدیدات سایبری همچنان به تکامل خود ادامه داده و سازمانها باید رویک مرجعی برای دفاع پیشگیرانه اتخاذ کنند.
