تاریخ : یکشنبه, ۱۰ مهر , ۱۴۰۱ 7 ربيع أول 1444 Sunday, 2 October , 2022
پکن به دنبال سرقت اطلاعات حساس نظامی است

گزارش آمریکایی از حمله هکری چین به روسیه

  • ۰۱ خرداد ۱۴۰۱ - ۶:۵۴
گزارش آمریکایی از حمله هکری چین به روسیه
ایمیل‌‌هایی که در ۲۳مارس در صندوق پستی دانشمندان و مهندسان چندین موسسه تحقیقاتی و توسعه نظامی روسیه قرار گرفت، ظاهرا توسط وزارت بهداشت روسیه ارسال شده بودند. این ایمیل‌ها حامل موضوعی بود مبنی بر اینکه اطلاعات ظاهرا وسوسه‌انگیزی را درباره «فهرست افرادی که تحت تحریم های ایالات متحده برای حمله به اوکراین هستند» ارائه می‌کرد.

«رونن برگمان» و «کیت کانجر» در گزارش ۱۹می در نیویورک‌تایمز نوشتند، طبق گزارش جدیدی که روز پنج‌شنبه توسط شرکت امنیت سایبری اسرائیلی-آمریکایی «چک پوینت» منتشر شد، این ایمیل‌‌ها در واقع توسط هکرهای دولتی در چین ارسال شده‌‌ بودند که به دنبال ترغیب اهداف روسی خود برای دانلود و باز کردن یک سند با بدافزار بودند. این گزارش شواهد جدیدی از تلاش‌‌های چین برای جاسوسی از روسیه ارائه می‌‌کند و به پیچیدگی روابط بین دو کشور اشاره می‌‌کند که در همبستگی علیه ایالات متحده به هم نزدیک‌‌تر شده‌‌اند. همچنین بر تاکتیک‌‌های گسترده و پیچیده‌‌ای که جاسوس‌‌های سایبری چین برای جمع‌‌آوری اطلاعات درباره مجموعه‌‌ای از اهداف در حال گسترش، از جمله کشورهایی که روسیه آنها را «دوست» خطاب می‌کند، استفاده کرده‌‌اند، تاکید می‌‌کند.

به‌رغم خشم فزاینده جهانی درباره جنگ روسیه در اوکراین، چین از انتقاد از مسکو خودداری کرده و تبلیغات روسیه را برای نشان دادن ایالات متحده و ناتو به‌عنوان متجاوزان در مناقشه تکرار کرده است. اما تحقیقات «چک پوینت» نشان داد که به‌رغم تعمیق روابط بین کشورها، به نظر می‌رسد چین روسیه را به‌عنوان یک هدف مشروع برای سرقت اطلاعات حساس فناوری نظامی می‌داند. به نوشته «برگمان- کانجر» از گزارشگران نیویورک‌تایمز، «چک پوینت» در گزارش خود گفت که کمپین چینی موسسات روسی ای را هدف قرار داده است که در زمینه ارتباطات ماهواره‌ای هوابرد، رادار و جنگ الکترونیک تحقیق می‌کنند. این موسسات متعلق به شرکت «روس‌تکRostec» است؛ مجموعه نظامی روسیه که یکی از بزرگ‌ترین و قدرتمندترین نهادها در تشکیلات دفاعی این کشور است.

 در گزارش «چک پوینت» آمده است که عملیات جاسوسی چین در اوایل جولای۲۰۲۱، قبل از حمله روسیه به اوکراین آغاز شد. ایمیل‌‌های مارس نشان داد که هکرهای چینی به سرعت از روایت‌‌های مربوط به جنگ در اوکراین برای اهداف خود سوءاستفاده کردند. «ایتای کوهن»، رئیس تحقیقات سایبری در «چک پوینت» گفت: «این یک حمله بسیار پیچیده است.» او افزود که این هک‌ها نشان‌دهنده قابلیت‌هایی است که «معمولا پشتیبانی سرویس‌های اطلاعاتی را دارند.» به گفته وی، هکرها از روش‌ها و کدهایی مشابه آنچه در حملات قبلی استفاده شده بود، استفاده کردند که به گروه‌های هکر وابسته به دولت چین نسبت داده می‌‌شد. کوهن افزود: برای مثال، با اشاره به تحریم‌‌های آمریکا علیه مقامات روسی به‌دلیل جنگ اوکراین، در این حملات از «مهندسی اجتماعی هوشمند» استفاده شد که از یک موضوع حساس برای وادار کردن اهداف خود، از جمله مقامات دفاعی ماهر، برای باز کردن ایمیل استفاده کنند. به گفته کوهن، هکرها همچنین از تاکتیک‌های پیشرفته‌ای استفاده کردند که نفوذ خود را در رایانه‌هایی که مورد حمله قرار گرفته بودند، بهتر پنهان می‌کردند.

در دوران رهبری اقتدارگرای «شی جین پینگ» پکن رویکرد خود را برای جاسوسی سایبری اصلاح کرده و در دهه گذشته به بازیگری بسیار پیچیده‌تر تبدیل شده است. آژانس جاسوسی اصلی چین، با به عاریت گرفتن صفحه‌‌ای [تجربه] از روسیه، فراتر از رده‌های خود نیرو استخدام کرده و از جمع رو به رشد کارکنان حوزه فناوری کشور خارج شده است. این استراتژی باعث شده است حملات پراکنده‌‌تر و غیرقابل پیش‌‌بینی‌‌تر شود؛ اما تحلیلگران می‌‌گویند که به تقویت تلاش‌‌های این کشور نیز کمک کرده است و جاسوسان را قادر می‌‌سازد تا حملات مخفیانه‌‌ای را انجام دهند که مالکیت معنوی و همچنین اطلاعات سیاسی و نظامی را در سراسر جهان هدف قرار می‌‌دهد. «شی» بهبود توانایی‌‌های علمی و فنی چین را در سال‌های آتی با آرزوی تبدیل شدن به یک رهبر جهانی در زمینه‌های فناوری پیشرفته مانند روباتیک، تجهیزات پزشکی و هوانوردی در اولویت قرار داده است. در گزارش «چک پوینت» آمده است که کمپین هدف قرار دادن موسسات تحقیقات دفاعی روسیه «ممکن است به عنوان شواهد بیشتری از استفاده از جاسوسی در تلاشی سیستماتیک و بلندمدت برای دستیابی به اهداف استراتژیک چین در برتری فناوری و قدرت نظامی استفاده شود.» اخیرا هکرهای مستقر در چین، مانند همتایان خود در جاهای دیگر، از جنگ در اوکراین برای نفوذ به سیستم‌‌های رایانه‌‌ای سازمان‌ها در سراسر اروپا استفاده کرده‌‌اند. هکرها اضطراب شدیدی را درباره تهاجم به راه انداخته‌‌اند و قربانیان خود را فریب می‌‌دهند تا اسنادی را دانلود کنند که به دروغ ادعا می‌‌کنند حاوی اطلاعاتی درباره جنگ هستند یا خود را به‌عنوان سازمان‌های کمک‌‌رسانی که برای امور خیریه پول جمع‌‌آوری می‌‌کنند، جا می‌زنند.

نویسنده

لینک کوتاه : https://www.iras.ir/?p=5393
  • منبع : دنیای اقتصاد

برچسب ها

برچسب ها