هشدار استرالیا درمورد هکرهای چینی
به گزارش کارگروه بینالملل سایبربان؛ آژانس اطلاعات سایبری استرالیا هشداری نادر در مورد تهدید فزاینده هکرهای چینی تحت حمایت دولت صادر کرد و گفت که آنها فعالانه به دنبال اهدافی هستند.
اداره سیگنالهای استرالیا به گروه هکری «APT40» در یک یادداشت مشاوره فنی دقیق و فنی اشاره کرد که صنایع تجاری در حال تکامل آن را انتخاب کرده است.
در این یادداشت آمده است :
«APT40 بارها شبکههای استرالیایی و همچنین شبکههای دولتی و بخش خصوصی در منطقه را هدف قرار داده و تهدیدی که آنها برای شبکههای ما ایجاد میکنند ادامه دارد. این گروه تهدید مداوم پیشرفته، عملیاتهای سایبری مخرب را برای یکی از شاخههای وزارت امنیت دولتی چین مستقر در ایالت هاینان انجام میدهد.»
این سازمان استرالیایی گفت که APT40 به دنبال نفوذ به دستگاههای قدیمی و فراموش شدهای است که هنوز به شبکههای رایانهای حساس متصل هستند.
با استفاده از این رایانهها برای به دست آوردن یک جایگاه شناسایی نشده، آنها سپس توانستند به سرعت از آسیبپذیریها سوءاستفاده و اطلاعات را غارت کنند.
اداره سیگنالهای استرالیا اظهار داشت که گروه هکری چینی به طور فعال در حال انجام شناسایی منظم علیه شبکههای مورد علاقه در استرالیا و به دنبال فرصتهایی برای به خطر انداختن اهداف خود است.
انتساب حملات سایبری پیچیده هم از نظر فنی دشوار است و هم از نظر سیاسی پرمخاطره و خطر خشم چین را به همراه دارد.
ریچارد مارلز (Richard Marles)، وزیر دفاع استرالیا، عنوان کرد :
«در شرایط استراتژیک کنونی ما، این اسناد ابزارهای مهمی برای جلوگیری از فعالیتهای مخرب سایبری هستند.»
این یادداشت با مشارکت ایالات متحده، بریتانیا، آلمان، ژاپن، کره جنوبی و سایر شرکای بینالمللی تهیه شده است.
کارشناسان امنیت سایبری اعلام کردند که تدابیر ناکافی و ذخیره سازی اطلاعات حساس مشتریان استرالیا را به هدفی برای هکرها تبدیل کرده است.
بنادر بزرگی که 40 درصد از تجارت بار استرالیا را اداره میکردند، اوایل سال جاری پس از نفوذ هکرها به رایانههای متعلق به اپراتور «DP World» متوقف شدند.
هکرهای مستقر در روسیه در سال 2022 به یکی از بزرگترین شرکتهای بیمه سلامت خصوصی استرالیا نفوذ و به اطلاعات بیش از 9 میلیون مشتری فعلی و سابق دسترسی پیدا کردند.
در سپتامبر 2022، شرکت مخابراتی «Optus» طعمه نقض دادههای مشابهی شد که در آن اطلاعات شخصی 9.8 میلیون نفر فاش شد.
دولت نیوزیلند در اوایل سال جاری، APT40 را مسئول یک حمله سایبری در سال 2021 دانست که به شبکه کامپیوتری پارلمان این کشور نفوذ کرد.