هشدار چین درمورد احتمال نقض شبکههای تجاری و دولتی
به گزارش کارگروه بینالملل سایبربان؛ سازمان امنیتی دولتی چین هشدار داد که یک گروه هکری خارج از چین به شبکههای صدها واحد تجاری و دولتی نفوذ کرده و از شهروندان خواست تا امنیت سایبری را افزایش دهند.
وزارت امنیت دولتی چین پیامی را در حساب رسمی ویچت (WeChat) خود منتشر کرد تا خطرات هک و باجگیری را برجسته کند که میتواند باعث خسارات اقتصادی هنگفت و نشت اطلاعات حساس شود، زیرا حملات سایبری توسط آژانسهای خارجی در سالهای اخیر فاجعهبار بوده است.
در این بیانیه آمده است :
«اگر [اطلاعات حساس و محرمانه] توسط آژانسهای جاسوسی خارجی یا شخصی با نیت مخرب جمعآوری شود، میتواند امنیت ملی ما را به شدت به خطر بیندازد.»
اقدامات ایالات متحده علیه امنیت سایبری ناشی از زیرساخت بندری ساخت چین
کارشناسان معتقدند که پکن در سالهای اخیر در بحبوحه افزایش حملات توسط آژانسهای خارجی، تلاشهای خود را در زمینه رعایت امنیت سایبری گسترش داده است.
چین و ایالات متحده، به ویژه، یکدیگر را متهم به انجام حملات سایبری علیه اهدافی از دانشگاهها تا زیرساختهای حیاتی و زنجیرههای تأمین کردهاند.
پست ویچت نمونهای از یک حمله معمولی است که در آن یک «شرکت فناوری پیشرفته» پس از اینکه سیستم اطلاعاتی و دادههای آن توسط یک گروه هکری خارجی رمزگذاری و کنترل میشد، مورد باجگیری قرار گرفت و عملیات روزانه را قطع کرد.
دولت چین در این بیانیه اعلام کرد :
«گروه هکری خارجی همچنین به صدها شبکه واحدهای تجاری داخلی و دولتی نفوذ کرده است تا برای اقدامات مجرمانه در مقیاس بزرگتر آماده شود.»
این وزارتخانه گفت که هکرها اغلب از ایمیلهای فیشینگ، حفرههای نرمافزاری هدفمند و کد تزریقی برای دسترسی به دستگاه قربانی استفاده میکنند. این سازمان چینی از مردم و سازمانها خواست تا هرگونه حمله یا تهدید باجافزاری را به مقامات امنیت ملی گزارش دهند.
چندی پیش وزارت امنیت دولتی چین در ویچت عنوان کرد که نیروهای خارجی تلاشهای خود را برای جاسوسی و جمعآوری اطلاعات از «زیرساختهای اطلاعاتی» این کشور افزایش دادهاند که تهدید واقعی برای امنیت ملی ایجاد کرده است.
مقامات چینی در این بیانیه تأکید کردند که اگر افراد یا سازمانهای خارجی به زیرساختهای اطلاعاتی مهم کشور حمله کنند یا آسیب برسانند، مقامات حق دارند داراییها را مسدود یا تحریمهای دیگری اعمال کنند.
چین قانون امنیت سایبری را در سال 2016 به منظور ایجاد چارچوبی برای حاکمیت فضای سایبری و نظارت بر ذخیره و انتقال اطلاعات شخصی و دادههای مهم توسط اپراتورهای شبکه به تصویب رساند؛ سپس قانون امنیت دادهها را در سال 2021 اجرا کرد تا روشهای مدیریت و پردازش دادهها را بیشتر تنظیم کند.
به گفته محققان، این کشور نظارت خود را بر شرکتهای کوچک و متوسط برای اجرای اقدامات امنیتی فنی تشدید کرده و در حال آماده شدن برای گسترش شدت و دامنه مجازاتها برای نقض حفاظت از دادهها تحت قانون امنیت سایبری در سال جاری است.
ژائو لِی (Zhao Leji)، رئیس کمیته دائمی مجلس، در نشست سالانه کنگره ملی خلق در اوایل ماه جاری، بازنگری این قانون را به عنوان یک وظیفه قانونی امنیت ملی چین در سال جاری نام برد.
چین در سالهای اخیر تلاشهای ضد جاسوسی خود از جمله گسترش دامنه قانون ضد جاسوسی خود در سال گذشته برای پوشش حملات سایبری را گسترش داده است. پکن به طور فزایندهای نسبت به تهدیدات اطلاعاتی خارج از کشور هشدار داد و ایالات متحده را به هک شبکههایی مانند هوآوی متهم کرد.
چین همچنین متهم به نفوذ به شبکههای دولتی خارجی و نصب بدافزار در شبکههای زیرساختی ایالات متحده شده است؛ اتهامی که این کشور همواره آن را تکذیب کرده است.