هکرهای مرتبط با چین نهادهای حساس آمریکا را هدف گرفتند؛ ناسا و سنا در فهرست اهداف

گیزمکس
نویسنده: صادق محمدی
دوشنبه 09 شهریور 1405
حمله هکرهای مرتبط با چین به نهادهای حساس آمریکا
آمریکا یک عملیات سایبری مرتبط با چین را مختل کرده که طی سال‌های گذشته نهادهای حساس دولتی و زیرساخت‌های این کشور را هدف گرفته بود.

وزارت دادگستری آمریکا اعلام کرده است یک عملیات سایبری مرتبط با چین را که از سال‌ها قبل شبکه‌های حساس این کشور را هدف قرار داده بود، مختل کرده است. در این عملیات از زیرساخت‌هایی با نام QScan و QTRouter برای شناسایی و نفوذ به دستگاه‌های متصل به اینترنت استفاده شده است.

بر اساس اسناد دادگاه، گروهی موسوم به QTFY دست‌کم از سال ۲۰۱۸ تلاش کرده است به زیرساخت‌های حیاتی و شبکه‌های حساس در آمریکا و دیگر نقاط جهان نفوذ کند. مقام‌های آمریکایی این گروه را به دولت چین مرتبط دانسته‌اند و می‌گویند فعالیت آن از طریق یک شرکت فناوری مستقر در نانجینگ انجام می‌شده است.

در فهرست اهداف این عملیات نام ناسا، وزارت دادگستری آمریکا، فدرال رزرو، وزارت انرژی، وزارت بهداشت و خدمات انسانی، مؤسسه ملی سلامت و سنای آمریکا دیده می‌شود. با این حال، بررسی دقیق‌تر اسناد نشان می‌دهد همه این نهادها الزاماً هک نشده‌اند و برخی صرفاً هدف حمله یا تلاش برای نفوذ بوده‌اند.

برای نمونه، تلاش هکرها برای نفوذ به شبکه‌های ناسا در سال ۲۰۱۹ با استفاده از یک آسیب‌پذیری VPN موفق نبود. همچنین تلاش‌هایی برای دسترسی به شبکه سنای آمریکا در سال ۲۰۲۶ انجام شد که طبق اسناد منتشرشده، به نفوذ موفق منجر نشده است.

در مقابل، اسناد دادگاه از نفوذ موفق در سپتامبر ۲۰۲۴ به سه آزمایشگاه وزارت انرژی آمریکا، مؤسسه ملی سلامت و یک نهاد وزارت بهداشت و خدمات انسانی خبر می‌دهند. همچنین سرقت داده از برخی پیمانکاران دفاعی، مؤسسات مالی و دانشگاه‌ها نیز در گزارش مشترک نهادهای امنیت سایبری آمریکا مطرح شده است.

تبلیغات

مقام‌های آمریکایی می‌گویند هکرها برای پنهان کردن منشأ واقعی حملات، از هزاران دستگاه متصل به اینترنت و زیرساخت‌های به‌دست‌آمده از آنها استفاده می‌کردند. وزارت دادگستری آمریکا نیز دامنه‌های اینترنتی مرتبط با پلتفرم‌های مورد استفاده این گروه را توقیف کرده است.

چین اتهامات مطرح‌شده از سوی آمریکا را رد کرده و واشنگتن را به استفاده سیاسی از موضوع امنیت سایبری متهم کرده است. پکن همچنین اعلام کرده با حملات سایبری مخالف است و استفاده آمریکا از این موضوع برای اعمال فشار علیه شرکت‌های چینی را نمی‌پذیرد.

نکته مهم: عنوان اولیه برخی گزارش‌ها از «هک شدن ناسا و سنا» صحبت می‌کرد، اما وزارت دادگستری آمریکا بعداً متن خود را اصلاح کرد و توضیح داد که این نهادها در میان اهداف QTFY بوده‌اند و لزوماً قربانی نفوذ موفق نشده‌اند. بنابراین برای انتشار خبر، بهتر است بین «هدف قرار گرفتن» و «هک موفق» تفاوت گذاشته شود.

سوالات متداول

آیا ناسا توسط هکرهای چینی هک شد؟

طبق اصلاحیه بعدی وزارت دادگستری آمریکا، ناسا هدف این گروه بوده است، اما تلاش شناسایی‌شده برای نفوذ موفق نبوده است.

هکرها از چه ابزارهایی استفاده می‌کردند؟

دو پلتفرم با نام‌های QScan و QTRouter برای شناسایی و نفوذ به دستگاه‌های متصل به اینترنت و پنهان کردن منشأ حملات استفاده می‌شدند.

آیا سنای آمریکا هم هک شد؟

سنای آمریکا هدف حمله قرار گرفت، اما اسناد منتشرشده تلاش برای دسترسی به شبکه سنا در سال ۲۰۲۶ را ناموفق توصیف می‌کنند.

نظرات کاربرانکپی متنکپی لینک