از کار انداختن ابزارهای هکری چین با ائتلاف بینالمللی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این ابزارها برای شناسایی آسیبپذیریها و نفوذ به سازمانهای زیرساختی حیاتی در کشورهای مختلف به کار میرفتند.
این عملیات شرکت چینی اینتگریتی تکنولوژی (Integrity Technology) را هدف قرار داد؛ شرکتی که به گفته مقامهای آمریکایی، با وزارت امنیت دولتی جمهوری خلق چین همکاری داشته و ابزارهای لازم برای اجرای حملات سایبری گسترده را در اختیار گروههای هکری مرتبط با چین قرار داده است.
وزارت دادگستری آمریکا چندین وبسایت پشتیبان دو ابزار قدرتمند هکری به نامهای مایکروسکن (Microscan) و فیشهاب (FishHub) را توقیف کرد.
همزمان، نهادهای آمریکایی گزارشی فنی ۵۸ صفحهای درباره این ابزارها و دیگر تجهیزات سایبری مورد استفاده در کارزار جاسوسی طولانیمدت فلکس تایفون (Flax Typhoon) منتشر کردند.
ابزار مایکروسکن که از سال ۲۰۱۷ مورد استفاده قرار گرفته، برای شناسایی آسیبپذیریهای وبسایتها و شبکهها طراحی شده است.
قربانیان این ابزار شامل یک شرکت برق در کارولینای جنوبی آمریکا، فرودگاههایی در ژاپن و لهستان و شرکتهای زیرساختی فعال در حوزه برق و گاز طبیعی تایوان بودهاند.
ابزار فیشهاب نیز با هدف تسهیل حملات فیشینگ توسعه یافته و امکان بارگذاری بدافزار در شبکه سازمانهای نفوذشده را فراهم میکرد.
مقامها اعلام کردند که از این ابزار علیه حدود ۲۰ دانشگاه در تایوان استفاده شده است.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا و آژانس امنیت ملی این کشور هشدار دادند که مهاجمان معمولاً تجهیزات متصل به اینترنت در مرز شبکهها را هدف میگیرند؛ تجهیزاتی که به دلیل نظارت ناکافی، امکان دسترسی مخفیانه و طولانیمدت به شبکههای سازمانی را فراهم میکنند.
هدف احتمالی این اقدامات، ایجاد موقعیت برای مختلکردن زیرساختهای حیاتی در آینده است.
استرالیا، ژاپن، بریتانیا، اسپانیا، نیوزیلند و کانادا نیز در تهیه هشدار فنی مشترک مشارکت داشتند.
بررسیها نشان میدهد فعالیت این شرکت به زیرساختهای حیاتی محدود نبوده و سازمانهای دولتی، نهادهای امنیتی، مراکز درمانی و مؤسسات مذهبی در جنوب شرق آسیا نیز هدف سرقت اطلاعات ایمیل قرار گرفتهاند.
اینتگریتی تکنولوژی پیشتر نیز هدف اقدامات قضایی آمریکا قرار گرفته بود.
در سپتامبر ۲۰۲۴، وزارت دادگستری آمریکا زیرساخت باتنت مبتنی بر میرای (Mirai) مرتبط با فلکس تایفون را مختل کرد؛ شبکهای متشکل از بیش از ۲۶۰ هزار دستگاه متصل به اینترنت، از جمله دوربینها و تجهیزات ذخیرهسازی.
پژوهشگران مایکروسافت در سال ۲۰۲۳ فعالیتهای فلکس تایفون را بهطور عمومی شناسایی کردند.
این گروه عمدتاً سازمانهای دولتی، آموزشی، تولیدی و فناوری اطلاعات تایوان را هدف قرار داده، اما قربانیانی در آمریکای شمالی، آفریقا و جنوب شرق آسیا نیز داشته است.