متهم شدن چین به حمله سایبری علیه کشورهای کوچکتر
به گزارش کارگروه بینالملل سایبربان؛ غول فناوری مایکروسافت (Microsoft)، در آخرین گزارش دفاع دیجیتال خود در سال 2022، عوامل وابسته به دولت چین را به حملات سایبری علیه کشورهای کوچکتر متهم کرد.
براساس آخرین گزارش مایکروسافت، عوامل وابسته به دولت چین کشورهای کوچکتر را در سراسر جهان هدف قرار میدهند و از جاسوسی سایبری برای نفوذ اقتصادی و نظامی جهانی خود استفاده میکنند.
در این گزارش آمده است :
«حملات سایبری متعددی در سراسر آفریقا، دریای کارائیب، خاورمیانه، اقیانوسیه و جنوب جهانی از جمله نامیبیا، موریس و ترینیداد و توباگو، از جمله موارد دیگر، انجام شده است. بسیاری از این حملات ناشی از توانایی چین برای یافتن آسیبپذیریهای روزصفر است. حفرههای پچ نشده در نرمافزاری که قبلاً برای فروشندگان ناشناخته بود.»
سوءاستفاده از آسیبپذیری روزصفر
کارشناسان معتقدند که با افزایش اقدامات امنیت سایبری در سراسر سازمانها، هکرها روشهای جدید و منحصر به فردی را برای انجام حملات کشف میکنند. شناسایی و بهرهبرداری از آسیبپذیریهای ناشناخته یا نقصهای امنیتی، اشکالات یا ضعفهای موجود در کد نرمافزار آسیبپذیری روزصفر است. هنگامی که این آسیبپذیریهای تازه به رسمیت شناختهشده در معرض عموم قرار میگیرند، کالایی میشوند و به سرعت از سوی سایر دولتها و مخالفان جنایتکار در یک اکوسیستم عامل تهدید مجدداً مورد استفاده قرار میگیرند.
در گزارشی که هفته گذشته منتشر شد، مایکروسافت مدعی افزایش استفاده از سوءاستفادههای روزصفر از سوی چینیها در سال گذشته شد.
چین در حال گسترش هدفگذاری جهانی در سال 2022
مایکروسافت همچنین در گزارش 114 صفحهای خود ادعا کرد که چین به دستکاری موقعیت خود در یک فضای پیچیده ژئوپلیتیکی و استفاده از تاکتیکهای بهرهبرداری سایبری برای کمک به اهداف راهبردی، سیاسی، نظامی و اقتصادی خود ادامه خواهد داد. از طریق طرح ابتکاری کمربند و جاده (BRI)، این کشور تلاش میکند چارچوب سرمایهگذاری خود را با اتحادیه اروپا احیا کند. با این حال، مخالف است که ایالات متحده و متحدانش بر سر تایوان و دریای چین جنوبی روابط خارجی خود را با بسیاری از کشورها تحت فشار قرار دهند.
مطالعات این غول فناوری همچنین نشان میدهد که نفوذ جهانی چین با برقراری روابط اقتصادی 2جانبه با کشورهای بیشتری، اغلب در توافق با طرح ابتکاری کمربند و جاده همچنان به رشد خود ادامه خواهد داد.
مایکروسافت در گزارش خود مدعی شد :
«عوامل چینی به دنبال اهدافی در بخشهای دولتی، دیپلماتیک و سازمانهای غیردولتی برای به دست آوردن بینشهای بیشتر احتمالاً در مورد «جاسوسی اقتصادی یا اهداف جمعآوری اطلاعات سنتی» هستند. حتی پس از اختلال مایکروسافت، عوامل تهدید (NICKEL) چندین سازمان دولتی را در سراسر آمریکای لاتین و اروپا هدف قرار دادند و سعی کردند دسترسی از دست رفته را دوباره به دست آورند. اصرار مداوم برای بهرهبرداری از همان سازمانهای دولتی نشان دهنده اهمیت این وظیفه در سطح بالاتر است.»