ادعای جدید آژانس سایبری کانادا درمورد فعالیت 4 ساله هکرهای چینی
به گزارش کارگروه بینالملل سایبربان؛ آژانس سایبری برتر کانادا ادعا کرد هکرهای تحت حمایت دولت چین در 4 سال گذشته حداقل 20 شبکه دولتی کانادا را به خطر انداختهاند.
مرکز امنیت سایبری کانادا (CCCS) که تهدید چین در فضای سایبری را «دوم به هیچ» خواند، گفت که عملیات پکن با هدف سیاسی و تجاری سطح بالا، از جمله جاسوسی، سرقت آیپی، نفوذ بدخیم و سرکوب فراملی است.
این سازمان کانادایی، که گزارشی در رابطه با ارزیابی ملی تهدیدات سایبری 2025-2026 خلاصه کرده، در گزارش دوسالانه با هدف هشدار دادن به مردم در مورد تهدیدات و هدایت استراتژی امنیت سایبری، مدعی شد :
«زیرساختهای حیاتی کانادا، آژانسهای صنعتی از جمله بخش تحقیق و توسعه و سازمانهای دولتی همگی هدف هکرهای چینی قرار گرفتهاند. مراکز دولتی ایالتی و منطقهای احتمالاً اهداف ارزشمندی هستند، زیرا قدرت تصمیمگیری بر تجارت و بازرگانی منطقهای، از جمله استخراج منابع (مانند انرژی و مواد معدنی حیاتی) دارند.»
نگرانی ویژه دولت کانادا، تلاش برای جاسوسی در اکوسیستم نوآوری این کشور، از جمله تحقیقات دانشگاهی، تحقیق و توسعه مرتبط با دولت و بخش خصوصی است.
کارشناسان گفتند که با افزایش تنشهای اقتصادی بین کانادا و چین، شدت فعالیتهای جاسوسی در بخش نوآوری نیز افزایش مییابد.
چندی پیش، مرکز امنیت سایبری کانادا هشدار داد که طی چند ماه گذشته یک عامل تهدید چینی در حال انجام اسکنهای شناسایی علیه طیف وسیعی از شبکههای کانادایی، از جمله شبکههای متعلق به احزاب سیاسی، پارلمان و سازمانهای جامعه مدنی بوده است. آژانس سازش را شناسایی نکرد اما عنوان کرد که این اسکن احتمالاً تلاشی برای کشف آسیبپذیریها بوده است. انتظار میرود انتخابات سراسری بعدی کانادا در اکتبر 2025 برگزار شود.
در یکی از رویدادهای برجسته که در این گزارش ذکر شد، در سال 2021، دو عضو کانادایی ائتلاف بین پارلمانی در مورد چین برای شناسایی توسط گروه هکری «APT31» مورد حمایت دولت قرار گرفتند. جزئیات پرونده زمانی آشکار شد که وزارت دادگستری کانادا کیفرخواستهایی را علیه 7 نفر که گفته میشود با این گروه مرتبط بودند، افشا کرد.
بنابر ادعای محققان کانادایی، هکرهای دولتی همچنین به احتمال زیاد از تلاشهای چین برای ساکت کردن و نظارت بر جامعه مدنی و دیاسپورا در خارج از کشور، از جمله از طریق استفاده از ایمیلهای اسپیرفیشینگ و نرمافزارهای جاسوسی علیه گروه اقلیت اویغور در کانادا و جاهای دیگر، حمایت میکنند.
از دیگر اهداف این گونه جاسوسی میتوان به حامیان فالون گونگ (Falun Gong)، حامیان استقلال تایوان و فعالان دموکراسی تبتی اشاره کرد.
مرکز امنیت سایبری کانادا گفت :
«علاوه بر انجام اولویتهای جمعآوری اطلاعاتی چین، اطلاعات جمعآوریشده احتمالاً برای حمایت از نفوذ و فعالیتهای مداخلهای بدخیم چین در برابر فرآیندها و نهادهای دموکراتیک کانادا نیز استفاده میشود. در حالیکه احتمال حملات زیرساختی حیاتی در کانادا کمتر است، اما در ایالات متحده، مقامات نسبت به تأثیرات آن سوی مرز محتاط هستند. اگرچه تمرکز عملیاتهای جنگ سایبری آینده جمهوری خلق چین احتمالاً روی ایالات متحده متمرکز خواهد بود، فعالیت تهدید سایبری علیه زیرساختهای حیاتی یکپارچه آمریکای شمالی، مانند خطوط لوله، شبکههای برق و خطوط ریلی، با توجه به قابلیت همکاری و وابستگی فرامرزی احتمالاً کانادا را نیز تحت تأثیر قرار خواهد داد.»
این آژانس همچنین بر فعالیتهای روسیه، ایران و کره شمالی نیز اشاره کرد و مدعی شد که این پژواک ارزیابیهای اطلاعاتی از سراسر طیف سیاسی غرب است.
به صورت غیرمعمولتر، آژانس هند را نیز وارد عرصه جهانی جاسوسی سایبری کرد و گفت که احتمالاً بازتاب تیرگی روابط دیپلماتیک بین کانادا و دولت نخست وزیر نارندرا مودی است.
در این ماه، کانادا پس از تحقیق درباره قتل یک جداییطلب سیک در خاک کانادا، 6 دیپلمات هندی را اخراج کرد.
در گزارش خود، آژانس سایبری ارزیابی کرد که هند در آرزوی ساخت یک برنامه سایبری مدرن با قابلیتهای سایبری داخلی است و احتمالاً از آن برای منافع ملی در خارج از کشور استفاده میکند.
آژانس ادعا کرد :
«ما ارزیابی میکنیم که عوامل تهدید سایبری تحت حمایت دولت هند احتمالاً فعالیتهای تهدید سایبری علیه شبکههای دولت کانادا را با هدف جاسوسی انجام میدهند. ما معتقدیم که روابط دوجانبه رسمی بین کانادا و هند به احتمال زیاد باعث فعالیت تهدید سایبری تحت حمایت دولت هند علیه کانادا خواهد شد.»