وزارت دادگستری آمریکا اعلام کرده است یک عملیات سایبری مرتبط با چین را که از سالها قبل شبکههای حساس این کشور را هدف قرار داده بود، مختل کرده است. در این عملیات از زیرساختهایی با نام QScan و QTRouter برای شناسایی و نفوذ به دستگاههای متصل به اینترنت استفاده شده است.
بر اساس اسناد دادگاه، گروهی موسوم به QTFY دستکم از سال ۲۰۱۸ تلاش کرده است به زیرساختهای حیاتی و شبکههای حساس در آمریکا و دیگر نقاط جهان نفوذ کند. مقامهای آمریکایی این گروه را به دولت چین مرتبط دانستهاند و میگویند فعالیت آن از طریق یک شرکت فناوری مستقر در نانجینگ انجام میشده است.
در فهرست اهداف این عملیات نام ناسا، وزارت دادگستری آمریکا، فدرال رزرو، وزارت انرژی، وزارت بهداشت و خدمات انسانی، مؤسسه ملی سلامت و سنای آمریکا دیده میشود. با این حال، بررسی دقیقتر اسناد نشان میدهد همه این نهادها الزاماً هک نشدهاند و برخی صرفاً هدف حمله یا تلاش برای نفوذ بودهاند.
برای نمونه، تلاش هکرها برای نفوذ به شبکههای ناسا در سال ۲۰۱۹ با استفاده از یک آسیبپذیری VPN موفق نبود. همچنین تلاشهایی برای دسترسی به شبکه سنای آمریکا در سال ۲۰۲۶ انجام شد که طبق اسناد منتشرشده، به نفوذ موفق منجر نشده است.
در مقابل، اسناد دادگاه از نفوذ موفق در سپتامبر ۲۰۲۴ به سه آزمایشگاه وزارت انرژی آمریکا، مؤسسه ملی سلامت و یک نهاد وزارت بهداشت و خدمات انسانی خبر میدهند. همچنین سرقت داده از برخی پیمانکاران دفاعی، مؤسسات مالی و دانشگاهها نیز در گزارش مشترک نهادهای امنیت سایبری آمریکا مطرح شده است.
مقامهای آمریکایی میگویند هکرها برای پنهان کردن منشأ واقعی حملات، از هزاران دستگاه متصل به اینترنت و زیرساختهای بهدستآمده از آنها استفاده میکردند. وزارت دادگستری آمریکا نیز دامنههای اینترنتی مرتبط با پلتفرمهای مورد استفاده این گروه را توقیف کرده است.
چین اتهامات مطرحشده از سوی آمریکا را رد کرده و واشنگتن را به استفاده سیاسی از موضوع امنیت سایبری متهم کرده است. پکن همچنین اعلام کرده با حملات سایبری مخالف است و استفاده آمریکا از این موضوع برای اعمال فشار علیه شرکتهای چینی را نمیپذیرد.
نکته مهم: عنوان اولیه برخی گزارشها از «هک شدن ناسا و سنا» صحبت میکرد، اما وزارت دادگستری آمریکا بعداً متن خود را اصلاح کرد و توضیح داد که این نهادها در میان اهداف QTFY بودهاند و لزوماً قربانی نفوذ موفق نشدهاند. بنابراین برای انتشار خبر، بهتر است بین «هدف قرار گرفتن» و «هک موفق» تفاوت گذاشته شود.
آیا ناسا توسط هکرهای چینی هک شد؟
طبق اصلاحیه بعدی وزارت دادگستری آمریکا، ناسا هدف این گروه بوده است، اما تلاش شناساییشده برای نفوذ موفق نبوده است.
هکرها از چه ابزارهایی استفاده میکردند؟
دو پلتفرم با نامهای QScan و QTRouter برای شناسایی و نفوذ به دستگاههای متصل به اینترنت و پنهان کردن منشأ حملات استفاده میشدند.
آیا سنای آمریکا هم هک شد؟
سنای آمریکا هدف حمله قرار گرفت، اما اسناد منتشرشده تلاش برای دسترسی به شبکه سنا در سال ۲۰۲۶ را ناموفق توصیف میکنند.