عدم پایبندی چین به توافق توقف دزدی سایبری
به گزارش کارگروه بینالملل سایبربان؛ مسئول فرماندهی سایبری ایالاتمتحده در کنگره اعلام کرد که چین با راهاندازی حملات سایبری روی تجارت این کشور، دیگر به تعهدات توافق سایبری خود پایبند نیست. دریاسالار راجرز که مدیر آژانس امنیت ملی نیز میباشد، در سخنانی به کمیته خدمات مسلح مجلس سنا گفت: «رفتار چین در فضای سایبری نشاندهنده تمایلات این کشور است. توافق شکلگرفته در سال 2015 میان شی جینگ پینگ (Xi Jinping)، رهبر چین و باراک اوباما، رئیسجمهور وقت ایالاتمتحده، برای توقف حملات سایبری از سوی هر دو کشور برای دزدی دادههای اطلاعاتی و کسب سود تجاری بوده است.»
وی با اشاره به اتهام وزارت دادگستری به سه هکر چینی برای دزدی اطلاعات از کمپانیهای آمریکایی افزود: «شواهد نشان میدهد که هکرهای چینی از طریق جاسوسی سایبری رازهای تجاری و دارایی ذهنی را از شرکتهای تجاری، دانشگاهها و صنایع دفاعی آمریکا استخراج میکنند.»
به گفته مقامات دولتی آمریکا این سه هکر کارمند شرکت امنیت سایبری چینی Boyusec هستند که بهعنوان شرکتی پیشرو راه ارتباطی اطلاعات ایالاتمتحده به وزارت امنیت دولت چین، سرویس جاسوسی غیرنظامی، محسوب میشود.
بر اساس توافق سال 2015، ایالاتمتحده و چین باید هرگونه جاسوسی سایبری علیه شرکتها را متوقف سازند. راجرز عنوان کرد: «علاوه بر این، دولت چین میتواند از تولید محصولات اطلاعات و فناوری برای جمعآوری اطلاعات شرکتهای بزرگ، دولتی و حتی شخصی از کشورهای خارجی بهرهبرداری کند.»
این اولین بار بود که یک مقام ارشد نظامی و اطلاعاتی عدم پایبندی چین به توافق شکلگرفته میان این کشور و دولت اوباما در سال 2015 برای جلوگیری از حملات سایبری را تائید کرد. پیشازاین، مقامات رسمی در کنگره شهادت دادند که ارزیابیها درباره این توافقنامه نشاندهنده کاهش سرقت سایبری شده است.
فرمانده سایبری آمریکا اعلام کرد: «در چندین ایالت کمپینهایی علیه پیمانکاران دفاعی ما برای کشف و دزدی فناوریها، تواناییها و سیستمهای کلیدی فعال راه افتاده است. تمایل دشمنان ما برای انجام فعالیتهای تهاجمی و نفوذ بیشتر نتایج قابلتوجه افزایشیافته است. برای ایجاد تغییر در این مسئله باید رویکردها و پاسخهایمان را تغییر دهیم.»
مقامات آمریکایی اعلام کردهاند که دادرسی بودجه کمیته در مورد درخواست بودجه فرماندهی سایبری در سال مالی 2019 هنوز بهصورت عمومی مطرح نشده است. فرماندهی که در حال حاضر بخشی از فرماندهی استراتژیکی است، در سال جاری به یک فرماندهی رزمی مستقل ارتقا خواهد یافت.
بودجه فرماندهی سایبری در سال گذشته 647 میلیون دلار بود. این نهاد تعداد 6،187 نفر را در 133 تیم مأموریت سایبری در مقر خود در فورت مید قرار داد و سپس با خدمات و فرماندهی نظامی در سراسر جهان گسترش یافت. فرماندهی سایبری ایالاتمتحده در طول هشت سال پس از تشکیلش در سال 2009، همچنان با خطوط نامشخص برای اجرای عملیات خود در محافظت از شبکههای دفاعی و پاسخ به حملات سایبری دشمنان به کار خود ادامه داده است.
راجرز چندین بار در جلسه دادرسی در پاسخ به حل مشکلات سازماندهی شده فرماندهی گفت: «ما هنوز به جایگاه ایده آل نرسیدهایم.»
اخیراً وزارت دادگستری آمریکا از متهم کردن 13 روس و سه شرکت روسی به دلیل داشتن نقش پوششی در دخالت در انتخابات سال 2016 از طریق رسانههای اجتماعی خبر داده است.
مقامات آمریکایی مدعی شدند که هنوز هیچ اقدامی علیه چین برای حملات سایبری گستردهاش، ازجمله سرقت 22 میلیون پرونده کارگران فدرال از اداره مدیریت کارکنان، در سال 2015، صورت نگرفته است. حملات سایبری مخربتر چین در برابر شبکههای بخش خصوصی و نظامی آمریکا، ازجمله سیستمهای پیمانکار دفاعی، انجام شده است.
به گفته مقامات دولتی، دموکراتها در جلسه دادرسی با تحتفشار قرار دادن راجرز خواستار توضیح دولت ترامپ مبنی بر عدم اقدام جدی علیه روسیه پس از دخالت در انتخابات شدند. این دخالت شامل حملات سایبری و ارسال مدارک دزدیده شده بهصورت آنلاین و همچنین استفاده از رسانههای اجتماعی و تبلیغات برای تحت تأثیر قرار دادن رأیدهندگان بود.
راجرز گفت: «برخی اقدامات برای خنثیسازی فعالیتهای نفوذ روسیه انجام شده است؛ اما انتظار میرود که مسکو همچنان به فعالیتهایش برای نفوذ در انتخابات میاندورهای سال 2018 در آمریکا ادامه دهد. در برابر عملیات روسی، من نیروهای مأموریت ملی را برای انجام کاری خاص هدایت کردهام.»
وی افزود: «بااینحال، ایالاتمتحده با دخالت در انتخابات آینده ریاست جمهوری در روسیه تلافی نمیکند؛ اما ما مشغول انجام برخی فعالیتها هستیم. روسها هنوز بهایی نپرداختهاند و باید رفتار خود را تغییر دهند. واضح است آنچه ما انجام دادهایم کافی نبوده است؛ من معتقدم که پرزیدنت پوتین به این نتیجه خواهد رسید که باید حداقل بهایی برای کارش بپردازد.»
این مقام ارشد دولت خاطرنشان کرد که فرماندهی سایبری برای مبارزه با تروریسم حملات سایبری مؤثری علیه گروه تروریستی دولت اسلامی ترتیب داده است. وی گفت که داعش در حال حاضر ضعیف شده و حدود 98 درصد توان تروریستی در عراق و سوریه از بین رفته است.
با وجود جزئیات جزئی افشا شده، اما راجرز معتقد است که همکاری با نیروهای نظامی و امنیتی برای پیدا کردن و نابودی گرههای کلیدی در عملیات رسانهای و زیرساختهای آنلاین داعش ادامه دارد. از نظر آمریکا، چین به همراه روسیه، کره شمالی و ایران چهار کشوری هستند که تهدیدات سایبری مهمی در جهان شکل میدهند.
اسناد رسمی سازمان امنیت ملی که سالها پیش بهطور عمومی منتشر شد، نشاندهنده خسارت جدی به منافع وزارت دفاع آمریکا به دلیل دزدی سایبری چینیها بوده است. آژانس امنیت ملی آمریکا اعلام کرد که در یک عملیات جاسوسی سایبری دولتی چینی با اسم رمز Byzantine، هکرهای چینی 30،000 حادثه را ترتیب دادهاند که در میان آنها 500 مورد ورودیهای مهم سیستمهای وزارت دفاع در برابر حداقل 1600 کامپیوتر شبکه و 60،000 حساب کاربری دیده میشود.
مقامات آمریکایی براین باورند که حملات سایبری چینی بیش از 100 میلیون دلار برای ارزیابی آسیب و بازگرداندن شبکههای به خطر افتاده ازجمله سیستمهای اطلاعاتی مهم استراتژیکی، مانند برنامههای سوخترسانی هواپیما برای فرماندهی اقیانوس آرام استفادهشده در حرکت جنگندههای F-22 در مسافتهای طولانی، هزینه داشته است. چین همچنین مدارک هوایی داخلی را برای 33،000 افسر و بیش از 300،000 شناسه کاربری و کلمه عبور از نیروی دریایی به دست آورده است. همچنین اطلاعات سیستمهای ناوبری و ردیابی موشکی نیروی دریایی و طرحهای زیردریایی هستهای و ضد هوایی نیز مورد سرقت قرار گرفتند.
به گفته سازمان امنیت ملی آمریکا، جاسوسی صنعتی دفاعی چین علیه ایالاتمتحده اطلاعات دزدیدهشده از پیشرفتهترین سیستمهای نظامی، ازجمله بمبافکنهای B-2، جنگندههای F-22 و F-35، لیزرهای فضایی و موارد دیگری میباشد.
بر اساس سند این سازمان، میزان اطلاعات دزدیدهشده توسط جاسوسان سایبری چینی به ترتیب 50 ترابایت اطلاعات، پنج برابر تمام اطلاعات مربوط به تقریباً 161 میلیون کتاب و سایر مواد چاپی در کتابخانه کنگره آمریکا، بوده است.
راجرز اظهار داشت: «پنجمین منطقه تهدید شامل بازیگران سایبری غیردولتی هنوز بهعنوان تهدیدی بهمانند دیگر تهدیدات سایبری در حال رشد توسعهنیافته است.»
وی هشدار داد: «چین و روسیه، بهعنوان رقبای همکار در فضای سایبری، نگرانی اصلی ما هستند؛ اما رژیمهای سرکشی مانند ایران و کره شمالی با داشتن تواناییهای رو به رشد، از روشهای تهاجمی برای انجام فعالیتهای مخرب سایبری استفاده میکنند.»
این مقام دولتی افزود: «امروز ما با تهدیداتی مواجه هستیم که ازنظر پیچیدگی، میزان، شدت، حجم و سرعت، تهدیدی برای منافع امنیت ملی و رفاه اقتصادی ما محسوب میشوند.»
راجرز در مورد روسیه همچنین عنوان کرد که ارتش این کشور پشت قضیه پرهزینهترین حمله سایبری تاریخ یعنی بدافزار مخرب NotPetya قرار دارد که باعث نابودی و تخریب دادههای هزاران هارددیسک اوکراین شد.
به گفته رئیس فرماندهی سایبری آمریکا، این حمله سایبری با گسترش سریع در خارج از اوکراین، باعث ایجاد آسیبهای میلیارد دلاری به تجارت اروپا و حتی ایالاتمتحده شد.
حمله واناکرای و بدافزار NotPetya بر اساس قابلیتهای حمله سایبری تغییریافته منسوب به یک گروه ناشناس به نام Brother's Shadow بود. این گروه در سال 2016 شکل گرفت و ابزارهای هک به سرقت رفته از آژانس امنیت ملی، ازجمله استفاده از صفر روزها را اعلام کرد، نقصهایی استراتژیکی در سیستمهای عملیاتی که در حملات تا زمان برطرف شدن نقصها ادامه مییابند.