هک دولت های خارجی توسط چین
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گفته شرکتهای امنیت سایبری سنتینل لبز (SentinelLabs) و مالور بایتس (Malwarebytes)، مجموعه اسناد آی-سون (I-Soon)، یک پیمانکار خصوصی که برای قراردادهای دولت چین رقابت میکرد، نشان میدهد که هکرهای آن بیش از دهها دولت را به خطر انداختهاند.
محققان سنتینل لبز روز چهارشنبه نوشتند که آی-سون همچنین سازمان های دموکراسی در شهر نیمه خودمختار هنگ کنگ چین، دانشگاه ها و ائتلاف نظامی ناتو را مورد حمله قرار داده است.
اطلاعات فاش شده، هفته گذشته توسط فردی ناشناس در مخزن نرم افزار آنلاین گیتهاب (GitHub) منتشر شد.
تحلیلگران سنتینل لبز بیان نمودند:
این افشای برخی از ملموسترین جزئیاتی است که تا به امروز به صورت عمومی دیده شده است و ماهیت در حال رشد اکوسیستم جاسوسی سایبری چین را آشکار میکند.
شرکت مالور بایتس در یک پست جداگانه در روز چهارشنبه گفت که آی-سون توانسته است به دفاتر دولتی در هند، تایلند، ویتنام و کره جنوبی نیز نفوذ کند.
وبسایت آی-سون صبح پنجشنبه در دسترس نبود، اگرچه یک عکس آرشیو اینترنتی از این سایت از روز سهشنبه نشان میدهد که این سایت در شانگهای، با شعبهها و دفاتر در پکن، سیچوان، جیانگ سو و ژجیانگ مستقر است.
به گفته تحلیلگران، این شامل فایل هایی است که چت لاگ ها، ارائه ها و لیستی از اهداف را نشان می دهد.
خدمات ارائه شده به مشتریان بالقوه شامل نفوذ به حساب یک فرد در پلتفرم رسانه اجتماعی ایکس (X)، نظارت بر فعالیت آنها، خواندن پیام های خصوصی آنها و ارسال پست است.
همچنین نشان داد که چگونه هکرهای شرکت می توانند از راه دور به رایانه افراد دسترسی داشته باشند و آنها را تحت کنترل خود درآورند و به آنها اجازه می دهد دستورات را اجرا کنند و آنچه را که تایپ می کنند نظارت کنند.
سایر خدمات شامل راههایی برای نفوذ به آیفون و سایر سیستمعاملهای گوشیهای هوشمند، و همچنین سختافزار سفارشی، از جمله پاوربانکی است که میتواند دادهها را از یک دستگاه استخراج کرده و برای هکرها ارسال کند.
این افشاگری همچنین نشان داد که آی-سون برای قراردادهایی در منطقه سین کیانگ در شمال غربی چین، جایی که پکن متهم به بازداشت صدها هزار نفر از مردم عمدتا مسلمان به عنوان بخشی از کمپین علیه افراط گرایی ادعا شده است، مناقصه می کند.
تحلیلگران سنتینل لبز اظهار کردند:
این شرکت اهداف مرتبط با تروریسم دیگری را که شرکت قبلاً هک کرده بود، به عنوان مدرکی دال بر توانایی آنها در انجام این وظایف، از جمله هدف قرار دادن مراکز ضد تروریسم در پاکستان و افغانستان فهرست کرده است.
به گفته آنها، داده های فاش شده همچنین هزینه هایی را نشان می دهد که هکرها می توانند دریافت کنند؛ از جمله 55 هزار دلار از نفوذ به یک وزارتخانه دولتی در ویتنام.
اف بی آی گفته است که چین بزرگترین برنامه هک را در بین هر کشوری دارد.
پکن این ادعاها را "بی اساس" خوانده و به سابقه جاسوسی سایبری ایالات متحده اشاره کرده است.