هکرهای چینی سال‌ها شبکه‌های حساس آمریکا را هدف گرفتند؛ FBI زیرساخت حمله را از کار انداخت

گیزمکس
نویسنده: صادق محمدی
شنبه 07 شهریور 1405
حمله سایبری هکرهای چینی به شبکه‌های دولتی و زیرساخت‌های حساس آمریکا
یک عملیات سایبری منتسب به گروه QTFY از سال ۲۰۱۸ شبکه‌های حساس آمریکا را هدف گرفته بود؛ FBI اکنون زیرساخت مورد استفاده مهاجمان را مختل کرده است.

مقام‌های آمریکایی از شناسایی و مختل کردن یک عملیات سایبری گسترده خبر داده‌اند که به گفته آنها، یک گروه هکری مورد حمایت دولت چین را درگیر کرده است. این عملیات از سال ۲۰۱۸ ادامه داشته و اهدافی در میان نهادهای دولتی، زیرساخت‌های حیاتی، شرکت‌های دفاعی و مراکز درمانی آمریکا داشته است.

گروه مورد اشاره QTFY نام دارد و طبق اسناد منتشرشده توسط FBI، از دو ابزار با نام‌های QScan و QTRouter برای اجرای حملات استفاده می‌کرد. QScan برای شناسایی و سوءاستفاده از دستگاه‌های آسیب‌پذیر و QTRouter برای پنهان کردن مسیر ارتباطی مهاجمان و دشوارتر کردن ردیابی آنها به کار می‌رفت.

یکی از بخش‌های مهم این عملیات، ایجاد شبکه‌ای متشکل از هزاران دستگاه آلوده در سراسر جهان بوده است. هکرها با استفاده از این شبکه می‌توانستند ترافیک مخرب خود را از مسیر دستگاه‌های واسطه عبور دهند؛ در نتیجه شناسایی منشأ واقعی حمله برای کارشناسان امنیت سایبری دشوارتر می‌شد.

بر اساس اسناد دادگاه، وزارت انرژی، وزارت دادگستری، وزارت بهداشت و خدمات انسانی، مؤسسه ملی سلامت (NIH) و NASA در میان اهداف این عملیات قرار داشته‌اند. همچنین بانک‌ها، شرکت‌های مخابراتی، بیمارستان‌ها، شرکت‌های تولیدکننده تجهیزات دفاعی و زیرساخت‌های انرژی نیز هدف قرار گرفته‌اند.

تبلیغات

با این حال، یک نکته مهم درباره این خبر وجود دارد: هدف قرار گرفتن یک سازمان الزاماً به معنای هک موفق آن نیست. مقام‌های آمریکایی در ابتدا درباره موفقیت برخی نفوذها اظهارات گسترده‌ای داشتند، اما بعداً وزارت دادگستری آمریکا بخشی از این ادعاها را اصلاح کرد. برای مثال، حمله به NASA در سال ۲۰۱۹ موفق نشد و تلاش برای نفوذ به شبکه سنا نیز با موفقیت همراه نبود.

در مقابل، FBI در اسناد خود از برخی نفوذهای موفق نیز خبر داده است. طبق گزارش‌های منتشرشده، در سال ۲۰۲۴ چند آزمایشگاه وزارت انرژی آمریکا، یک نهاد زیرمجموعه وزارت بهداشت و مؤسسه ملی سلامت در میان قربانیان موفق این عملیات قرار داشته‌اند.

آمریکا در واکنش به این عملیات، دامنه‌هایی را که برای کنترل و هماهنگی زیرساخت هکری مورد استفاده قرار می‌گرفتند توقیف کرد. FBI و وزارت دادگستری آمریکا اعلام کردند این اقدام باعث از کار افتادن بخش مهمی از زیرساخت فرماندهی و کنترل مهاجمان شده است.

مقام‌های آمریکایی، شرکت Nanjing Xinjiuwei Network Technology را مرتبط با این عملیات معرفی کرده‌اند و مدعی‌اند این شرکت خدمات هکری را در اختیار نهادهای اطلاعاتی و نظامی چین قرار می‌داده است. چین این اتهامات را رد کرده و آمریکا را به سیاسی‌کردن موضوع امنیت سایبری متهم کرده است.

ابزارهای اصلی عملیات QTFY

ابزار کاربرد
QScan شناسایی دستگاه‌های آسیب‌پذیر و کمک به نفوذ به آنها
QTRouter پنهان‌سازی مسیر ارتباطی و عبور ترافیک مهاجمان از شبکه‌های واسطه
Botnet استفاده از هزاران دستگاه آلوده برای ایجاد شبکه واسطه حملات

تبلیغات

چه نهادهایی هدف قرار گرفتند؟

نهاد یا بخش وضعیت گزارش‌شده
NASA هدف حمله؛ تلاش سال ۲۰۱۹ موفق نشد
وزارت انرژی آمریکا موارد نفوذ موفق گزارش شده است
وزارت بهداشت و خدمات انسانی در میان اهداف و قربانیان گزارش‌شده
NIH در میان قربانیان گزارش‌شده
وزارت دادگستری هدف عملیات
فدرال رزرو هدف قرار گرفت؛ مقام‌ها بعداً درباره موفقیت نفوذ توضیح را اصلاح کردند
سنا هدف حمله؛ تلاش سال ۲۰۲۶ موفق نشد
بیمارستان‌ها و زیرساخت انرژی در میان اهداف عملیات

این پرونده نشان می‌دهد حملات سایبری دولتی دیگر صرفاً به سرقت اطلاعات محدود نیستند و مهاجمان می‌توانند از شبکه‌های دستگاه‌های آلوده و زیرساخت‌های واسطه برای پنهان کردن عملیات طولانی‌مدت استفاده کنند. با این حال، جزئیات منتشرشده نشان می‌دهد باید بین «هدف قرار گرفتن» و «نفوذ موفق» تفاوت قائل شد؛ موضوعی که مقام‌های آمریکایی نیز در به‌روزرسانی اخیر بیانیه‌های خود بر آن تأکید کرده‌اند.

نظرات کاربرانکپی متنکپی لینک